⌕ Módulo
DFIR y Evidence Vault ?
Casos forenses, evidencias SHA-256, cadena de custodia y timeline.
Casos abiertos
3
Datos de demostración
Evidencias
47
Datos de demostración
Custodias
81
Datos de demostración
Selladas
12
Datos de demostración
Modo prototipo: los valores visuales de ejemplo están identificados como demostración. Las rutas, campos, módulos y ayudas proceden del proyecto Core 2.1.1.
Casos DFIR
Vista operativa principal del módulo.
| Caso | Evidencia | SHA-256 | Custodia | Estado |
|---|---|---|---|---|
| DFIR-2026-018 | memory-01.raw | 5f8…e21 | sealed | active |
| DFIR-2026-017 | mailbox.pst | 91a…fa2 | reviewed | active |
| DFIR-2026-012 | disk.E01 | 1ce…d44 | exported | closed |
Evidence Vault
Formulario construido a partir de los campos definidos por el proyecto.
Cadena de custodia
Acciones expuestas por la API actual.
GET
/api/v1/dfir/cases?POST
/api/v1/dfir/cases?GET
/api/v1/dfir/cases/{case_id}/evidence?POST
/api/v1/dfir/cases/{case_id}/evidence?GET
/api/v1/dfir/evidence/{evidence_id}/custody?POST
/api/v1/dfir/evidence/{evidence_id}/custody?GET
/api/v1/dfir/cases/{case_id}/timeline?POST
/api/v1/dfir/cases/{case_id}/timeline?Timeline forense
Ayuda contextual del módulo.
Crea un caso, registra evidencias con SHA-256 y añade eventos de custodia. Cada evento de custodia se encadena por hash al anterior para preservar trazabilidad lógica.
Los iconos ? reutilizan el registro de ayuda de Core 2.1.1.