👔 ¿Eres recruiter? Vívelo, no lo leas.
En 5 minutos vas a tomar 3 decisiones que un analista SOC toma a diario. No hay que ser técnico. En cada una verás el razonamiento correcto —y la herramienta que Sergio ha construido para resolverla.
Llega este correo a un empleado:
- De: Micr0soft-Support <no-reply@account-verify.co>
- Asunto: ⚠️ Tu cuenta será suspendida en 24h
- «Verifica tu contraseña ahora» → hxxps://bit.ly/x9f2a
¿Es phishing?
Sí. Las señales cantan: dominio suplantado con un cero («Micr0soft»), remitente que no es de Microsoft, urgencia artificial, petición de contraseña y un enlace acortado que oculta el destino real. Un atacante busca que actúes rápido y sin pensar.
🔧 Sergio construyó el triage de correos (.eml) y el disector de phishing que marcan estas señales automáticamente.
Un ordenador ejecuta este comando:
¿Debería preocuparte?
Sí. El «-enc» ejecuta un comando codificado en Base64 (UTF-16LE) para esconder lo que hace de un vistazo. Al decodificarlo aparece la intención real —normalmente descargar y ejecutar algo—. Ofuscar así casi nunca es benigno.
🔧 Sergio construyó el decodificador de PowerShell que revela el comando oculto y marca los patrones de ofuscación.
Tienes 500 vulnerabilidades y no puedes parchear todas hoy:
- 500 vulnerabilidades abiertas
- Recursos limitados
- Hay que elegir por dónde empezar
¿Cuál parcheas primero?
La que se está explotando ahora. El CVSS mide la gravedad teórica, pero no si alguien la usa ya. Lo urgente es lo que aparece en el catálogo de explotación activa (CISA KEV) y lo que tiene alta probabilidad de explotarse (EPSS): ahí es donde el riesgo es real hoy.
🔧 Sergio construyó el Threat Radar (correlaciona KEV, EPSS y CVSS) y la herramienta de priorización de parches.
✅ Acabas de pensar como un analista.
Tres decisiones, tres herramientas. Y todas las ha construido Sergio — no las usa: las hizo. Esto es solo una muestra: