DEFENSA DIGITAL Core 2.1.1
DFIR y Evidence VaultOperaciones
⌕ Módulo

DFIR y Evidence Vault ?

Casos forenses, evidencias SHA-256, cadena de custodia y timeline.

Casos abiertos
3
Datos de demostración
Evidencias
47
Datos de demostración
Custodias
81
Datos de demostración
Selladas
12
Datos de demostración
Modo prototipo: los valores visuales de ejemplo están identificados como demostración. Las rutas, campos, módulos y ayudas proceden del proyecto Core 2.1.1.

Casos DFIR

Vista operativa principal del módulo.

?
CasoEvidenciaSHA-256CustodiaEstado
DFIR-2026-018memory-01.raw5f8…e21sealedactive
DFIR-2026-017mailbox.pst91a…fa2reviewedactive
DFIR-2026-012disk.E011ce…d44exportedclosed

Evidence Vault

Formulario construido a partir de los campos definidos por el proyecto.

En modo archivo no envía cambios.

Cadena de custodia

Acciones expuestas por la API actual.

GET/api/v1/dfir/cases?
POST/api/v1/dfir/cases?
GET/api/v1/dfir/cases/{case_id}/evidence?
POST/api/v1/dfir/cases/{case_id}/evidence?
GET/api/v1/dfir/evidence/{evidence_id}/custody?
POST/api/v1/dfir/evidence/{evidence_id}/custody?
GET/api/v1/dfir/cases/{case_id}/timeline?
POST/api/v1/dfir/cases/{case_id}/timeline?

Timeline forense

Ayuda contextual del módulo.

Crea un caso, registra evidencias con SHA-256 y añade eventos de custodia. Cada evento de custodia se encadena por hash al anterior para preservar trazabilidad lógica.

Los iconos ? reutilizan el registro de ayuda de Core 2.1.1.

Ayuda integrada

DEFENSA DIGITAL Core