// PROOF OF WORK

Lo que he construido

Esto no es una lista de tecnologías en un CV. Es la evidencia: cada herramienta, laboratorio y sistema de detección lo he construido yo, y aquí está organizado por habilidad. Haz clic en cualquiera y compruébalo.

// no digas que sabes KQL — demuéstralo

Detection Engineering

De un log real a la regla, y de la regla a su calidad.

SOC · Microsoft Sentinel · KQL

Consultas KQL sobre logs reales y arsenal listo para Sentinel/Defender.

Investigación de incidentes

Investiga un incidente real de principio a fin y emite un veredicto.

Threat Intel & Vulnerabilidades

Qué se explota ahora, a quién afecta y qué parchear primero.

Phishing & autenticación de correo

Veredicto de phishing y camino de un dominio hasta DMARC p=reject.

MITRE ATT&CK

El arsenal mapeado sobre la matriz, técnica a técnica.

Ofensiva & Active Directory

Cómo piensa un atacante: rutas de privilegio hasta Domain Admin.

Fundamentos, «cómo funciona»

Explico las tripas de lo que un analista da por sentado.