
Realiza el triaje de una máquina Windows sospechosa en cuestión de minutos. Recopila procesos, servicios, autoruns, registros de eventos y artefactos forenses, marca actividad de atacantes y te entrega un único informe sobre el que actuar.
[

DOUGLAS-042 se presenta como una ingeniosa materialización de un script de PowerShell meticulosamente diseñado para agilizar el proceso de triaje y facilitar la recopilación minuciosa de evidencia crucial derivada tanto de artefactos forenses como del efímero panorama de los datos volátiles. Su misión fundamental gira en torno a proporcionar una ayuda indispensable en la ardua tarea de detectar posibles brechas de seguridad en ecosistemas Windows. Con un enfoque general en la rapidez, DOUGLAS-042 orquesta la priorización eficiente y la agregación metódica de datos, garantizando que ninguna pieza vital de información escape al escrutinio al investigar una posible compromisión. Como testimonio de su enfoque organizado, los datos agregados encuentran su refugio dentro de los límites de un archivo de texto meticulosamente nombrado, que lleva la nomenclatura del propio nombre de host del sistema. Esta práctica de meticuloso archivo de datos surge no solo como una convención sistemática, sino como una piedra angular que allana el camino para transiciones fluidas hacia las etapas posteriores del viaje forense.
Con privilegios administrativos, basta con ejecutar el script desde una consola de PowerShell; los resultados se guardarán en el directorio como un archivo txt.
$ PS >./douglas.ps1
$ PS >./douglas.ps1 -a
