Estudiante de Ciberseguridad con enfoque en Red Team / Pentesting ofensivo. Especialización en Active Directory, Web Application Security y Cloud Security. Experiencia práctica en laboratorios propios con entornos Windows Server, Kali Linux y Docker.
Área principal: Red Team · Penetration Testing · Ethical Hacking
Secundario: Blue Team · Hardening · Security Audit
Herramientas: Impacket · Burp Suite · BloodHound · Metasploit · sqlmap
Lenguajes: Python · PowerShell · Bash
Entornos: Active Directory · AWS · Azure · Docker · Kubernetes
🛡️ Ciber-ShieldPlataforma full-stack de auditoría de seguridad de red. Scanner, CVE engine (NVD API), 18 reglas de detección, REST API Flask, dashboard Bootstrap 5 e informes HTML/PDF.
|
⚔️ Ciber-ADActive Directory Penetration Testing ofensivo. Kerberoasting, AS-REP Roasting, DCSync, Golden Ticket, Pass-the-Hash con writeups de ataques reales ejecutados.
|
🕷️ Ciber-WebWeb Application Penetration Testing. SQLi, XSS, LFI, SSRF, File Upload, JWT, API Security. OWASP Top 10 2021 con guías y scripts propios.
|
☁️ Ciber-CloudCloud Security — AWS, Azure y GCP. IAM abuse, S3 misconfigs, SSRF → metadata, secrets hunting, container security y escalada de privilegios cloud.
|
|
Apuntes y scripts de ciberseguridad en español. Reconocimiento, vulnerabilidades, explotación, post-explotación, hardening y CTF writeups.
|
"Offense informs defense."