Skip to main content
Stratum Labs
Solo navegador · Sin cuenta · Sin carga de archivos

Investigación forense de registros de auditoría de Microsoft 365

Importa una exportación CSV de la Búsqueda de Auditoría de Microsoft Purview. Obtén una matriz de actividad estratificada, 11 heurísticas de anomalías mapeadas a MITRE ATT&CK, mapeo de geolocalización y una interfaz de investigación interactiva completa — al instante, en tu navegador.

Abrir CorelogGratis. Sin cuenta. Nada que instalar.

Cómo funciona

  1. 01

    Exporta desde Microsoft Purview

    En el portal de cumplimiento de Microsoft Purview, ejecuta una Búsqueda de Auditoría para el rango de fechas y usuarios bajo investigación. Exporta los resultados como archivo CSV — esta es la única entrada que requiere Corelog.

  2. 02

    Importa el CSV

    Arrastra el archivo a la pantalla de carga o haz clic para buscarlo. El procesamiento se ejecuta íntegramente dentro de un Web Worker en tu pestaña del navegador. No se transmite nada a ningún servidor en ningún momento.

  3. 03

    Investiga

    Navega por la matriz de actividad, profundiza en eventos individuales, revisa las banderas de anomalías, filtra por usuario, categoría o rango de tiempo, y exporta un informe de investigación en Markdown para documentación o uso legal.

Qué detecta

Once heurísticas independientes se ejecutan sobre cada conjunto de datos cargado, cada una mapeada a una técnica MITRE ATT&CK. Todo el procesamiento es en el lado del cliente y se completa en milisegundos — incluso en registros con cientos de miles de eventos.

Viaje imposible
T1078Alto
Acceso fuera de horario
T1078.004Medio
Operaciones masivas
T1567 / T1485Alto / Crítico
Dispositivo no administrado
T1078Medio
Nueva geografía
T1078Medio
Aplicación por primera vez
T1550Bajo
Dispositivo nuevo
T1078Medio
Ráfaga de compartición externa
T1567.002Alto
Regla de reenvío de buzón
T1114.003Crítico
Manipulación del registro de auditoría
T1562.008Crítico
Clúster de anomalías de autenticación
T1110Alto
Criterios de detección completos, umbrales y ventanas

Diseñado para investigaciones sensibles

Las exportaciones de registros de auditoría contienen direcciones de correo de empleados, direcciones IP, identificadores de dispositivos y un registro completo de cada acción realizada en tu tenant. Corelog procesa todo localmente: ningún servidor recibe tus datos, no se ejecuta ningún SDK de analítica en segundo plano, ninguna CDN registra el contenido de tus solicitudes. Corelog es gratis y seguirá siéndolo — es una aplicación web que se ejecuta íntegramente en tu navegador, no la capa de prueba de otra cosa.

Lee la garantía de privacidad completa

¿Para quién es esto?

Respondedores a incidentes

Reconstruye líneas de tiempo de atacantes en tenants M365 comprometidos directamente desde exportaciones de Purview. Sin espera de ingesta en SIEM, sin cuenta en la nube, sin compartir datos.

Analistas de seguridad

Detecta patrones anómalos entre usuarios, operaciones y cargas de trabajo en minutos. La matriz de actividad hace visibles anomalías que son invisibles en los archivos de registro crudos.

Investigadores de cumplimiento

Produce un informe Markdown reproducible y auditable de los hallazgos — incluyendo marcas de tiempo exactas, recuentos de operaciones y anomalías marcadas — apto para documentación regulatoria o legal.

MSSPs y consultores

Investiga datos de clientes sin ingestarlos en tu propia infraestructura. La arquitectura solo-navegador satisface la mayoría de los requisitos de residencia de datos por defecto.

Fundamentos técnicos

Construido con Next.js, React, TypeScript y Tailwind CSS. El análisis se ejecuta en un Web Worker dedicado y los eventos se consultan mediante una base de datos DuckDB (WebAssembly) en memoria, de modo que la interfaz sigue respondiendo con exportaciones grandes. La geolocalización usa un mapa mundial TopoJSON local sin llamadas a API externas. Los mapeos de MITRE ATT&CK están integrados y no requieren acceso a la red.

Abrir Corelog