Lo que he construido
Esto no es una lista de tecnologías en un CV. Es la evidencia: cada herramienta, laboratorio y sistema de detección lo he construido yo, y aquí está organizado por habilidad. Haz clic en cualquiera y compruébalo.
// no digas que sabes KQL — demuéstralo
Detection Engineering
De un log real a la regla, y de la regla a su calidad.
SOC · Microsoft Sentinel · KQL
Consultas KQL sobre logs reales y arsenal listo para Sentinel/Defender.
Investigación de incidentes
Investiga un incidente real de principio a fin y emite un veredicto.
Threat Intel & Vulnerabilidades
Qué se explota ahora, a quién afecta y qué parchear primero.
Phishing & autenticación de correo
Veredicto de phishing y camino de un dominio hasta DMARC p=reject.
MITRE ATT&CK
El arsenal mapeado sobre la matriz, técnica a técnica.
Ofensiva & Active Directory
Cómo piensa un atacante: rutas de privilegio hasta Domain Admin.
Fundamentos, «cómo funciona»
Explico las tripas de lo que un analista da por sentado.