Traducción automática con inteligencia artificial; puede contener errores o imprecisiones.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Registro de cambios

[1.0.1] - 2025-11-03

Se actualizó la salida del agente.

[1.0.0] - 2025-09-30

Versión inicial

¡Primera versión de Forensic Agent Core! Esta versión ofrece análisis integral de incidentes e informes forenses para incidentes de Microsoft Defender XDR.

Qué incluye:

  • Reconstrucción de la cronología del incidente minuto a minuto

  • Extracción de entidades y mapeo de relaciones (dispositivos, usuarios, IP, dominios, archivos, hashes)

  • Enriquecimiento de inteligencia de amenazas desde múltiples fuentes:

    • Shodan (escaneos de puertos, servicios, vulnerabilidades)

    • Análisis de certificados SSL/TLS

    • Datos de registro WHOIS

    • Consultas de hashes de malware de CIRCL

    • Servicios de reputación de IP/dominio

  • Análisis de la postura de seguridad del dispositivo (vulnerabilidades, inventario de software, controles de seguridad)

  • Seguimiento de la actividad de identidades con eventos de riesgo y patrones de autenticación

  • Correlación de comentarios del analista para el contexto de la investigación

  • Clasificación del incidente (Verdadero Positivo, Falso Positivo, Escalar)

  • Puntuación de confianza de intención maliciosa

  • Recomendaciones de remediación priorizadas

  • Informes forenses estandarizados listos para traspasos, auditorías y escalaciones

  • Integración con Security Copilot para el análisis de incidentes en lenguaje natural

Última actualización

¿Te fue útil?