DFIR-IRIS plantillas para casos

En el mundo del DFIR (Digital Forensics and Incident Response), la eficiencia y la estandarización son clave para una respuesta rápida y …


PowerTriage - Powershell Triage Tool

PowerTriage - PowerShell Triage Tool  Es un script escrito en PowerShell que nos permite realizar una adquisición de evidencias en tareas d…


TriageX - Linux Triage tool

No es muy habitual encontrarse incidentes en servidores Linux, pero los hay y este año me han tocado varios. Los que nos dedicamos al mund…


Parsear auth.log de Linux

No os ha pasado muchas veces que, y de cara a un incidente en una máquina Linux, toca analizar ese artefacto de logs para ver los inicios …


Anydek Forensics

Anydesk es una aplicación de "control" remoto simple que generalmente se utiliza para conectarte a otro equipo y poder gestionar…


Cómo montar un VHD/VHDX en Linux

En un sistema linux el montar un fichero de virtualización de hyperv es algo más tedioso que en Windows, lógico no?, pero no imposible. Pa…


Wintriage: herramienta de triage para Windows

Llevaba un tiempo pendiente de publicar esta entrada, pero siempre pasa lo mismo, hay que buscar el momento de parar un poco y escribir un…