La base para consultar archivos, procesos, permisos y logs en endpoints Linux.
Consulta estructurada de Windows, eventos, servicios, procesos y objetos de administración.
Crear snapshots y redes aisladas para practicar sin tocar equipos reales.
Suite de utilidades para procesos, autoruns, archivos, red y diagnóstico de Windows.
Capturar y analizar paquetes, conversaciones, DNS, TLS y HTTP con filtros reproducibles.
Captura y lectura de paquetes desde terminal para una primera comprobación rápida.
Convierte tráfico en logs ricos para conexiones, DNS, HTTP, SSL y archivos.
Consultar procesos, usuarios, software, red y configuración con SQL portable.
Telemetría detallada de procesos, red, archivos, registro y DNS en Windows.
Plataforma open source para agentes, logs, integridad, vulnerabilidades y detecciones.
SIEM cloud con KQL, conectores, analytics rules, incidentes y workbooks.
Búsqueda SPL, dashboards, alertas y correlación de fuentes heterogéneas.
KQL, EQL, detecciones y visualizaciones sobre Elastic Common Schema.
Gestión de casos, tareas, observables y colaboración para respuesta a incidentes.
Incidentes, dispositivos, correo, identidad y Advanced Hunting en Microsoft 365.
Identidades, autenticación, MFA, aplicaciones y audit logs en la nube.
Enriquecimiento de hashes, dominios, URLs y archivos con múltiples fuentes.
Observar URLs, redirecciones, recursos y dominios sin navegar directamente desde tu equipo.
Compartir eventos, atributos, taxonomías y relaciones de inteligencia de amenazas.
Visualizar técnicas, cobertura, gaps y prioridades de una defensa.
Crear reglas explicables para clasificar archivos por patrones y contexto.
Consultar vulnerabilidades, versiones afectadas y referencias para priorizar exposición.
Adquisición y hunting de endpoints mediante VQL y artefactos.
Auditar llamadas API, identidades, recursos y cambios en AWS.
Construir timelines forenses desde imágenes y fuentes de sistema.
Explorar y anotar timelines forenses con equipos de investigación.
Analizar una captura de memoria para procesos, handles, red y artefactos volátiles.
Escribir reglas de detección portables y convertirlas a la sintaxis del SIEM.
Orquestar enriquecimiento, decisiones y acciones con aprobación humana.
Visualizar relaciones y rutas de privilegio para fortalecer Active Directory.
Investigar dispositivos, procesos, conexiones, vulnerabilidades y acciones de respuesta.