Proyectos, manuales y guías sobre ciberseguridad. Desde hardening de servidores hasta pentesting.
$ cat projects.md | grep security_
Cinco familias, 47 herramientas. Las que tocan tus datos —correos, logs, contraseñas— trabajan íntegramente en tu navegador: nada se sube a ningún servidor.
Triage de phishing, reglas Sigma/KQL, análisis de logs y auditoría de correo.
Ver familia → 11 herramientasCalculadora CVSS (v3.1 y v4.0), priorización y análisis de vulnerabilidades.
Ver familia → 9 herramientasReverse shells, payloads y utilidades ofensivas de pentesting.
Ver familia → 6 herramientasDNS, WHOIS, huella pública y reconocimiento de dominios.
Ver familia → 12 herramientasBase64, hashes, multi-decoder para CTF, timestamps y URL.
Ver familia →Tres laboratorios interactivos: defensa, ataque y arquitectura.
SIEM interactivo: escribe consultas tipo KQL sobre logs reales, detecta el ataque y aísla al actor. Mi especialidad en Azure Sentinel, jugable en el navegador.
Simulador de rutas de ataque en Active Directory: enumera, encadena privilegios y llega a Domain Admin. Visualiza cómo piensa un atacante en un dominio.
Genera una arquitectura de seguridad a medida (tamaño, ecosistema, cumplimiento) con diagrama, controles y estimación de coste. De la teoría al diseño real.
Notas técnicas de un analista: detección, hardening y respuesta.