
scambuster
Laboratorio de investigación de inteligencia de amenazas e interacción defensiva. Convierte los correos de estafa entrantes en IOCs accionables…
Herramientas para recopilar, analizar y operacionalizar feeds de amenazas, indicadores de compromiso (IOCs) y tendencias de ataque.

Laboratorio de investigación de inteligencia de amenazas e interacción defensiva. Convierte los correos de estafa entrantes en IOCs accionables…

Un portafolio curado que muestra mis investigaciones de SOC, proyectos de threat hunting, laboratorios de DFIR, ingeniería de detección, blogs…

Análisis de comportamiento de una muestra simulada de malware de Windows en múltiples etapas mediante FLARE-VM y REMnux. Investigación DFIR basada en…

Seguimiento del estado de los parches para CVE-2026-68138, un use-after-free en la rate-table del qdisc de net/sched del kernel de Linux, con…

Auditor de seguridad PowerShell de solo lectura para endpoints y servidores Windows: verifica la configuración de Defender, el estado de parches, las…

Laboratorio de ataque AD/Linux aislado: explotó CVE-2007-2447 mediante Metasploit, detectado con Wazuh SIEM mapeado a MITRE ATT&CK (T1190, T1059)

Rastreador de hallazgos de vulnerabilidades con modo offline-first que busca en 11 bases de datos CVE en paralelo, añade enriquecimiento EPSS/KEV y…

Análisis de ingeniería inversa de RedLine Stealer, un ladrón de información basado en .NET que utiliza dominios C2 (198.46.86.63, tempuri.org),…

Rastreador estático de hallazgos de vulnerabilidades con búsqueda paralela en 11 bases de datos CVE, enriquecimiento EPSS, insignias CISA KEV, flujos…

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

Escáner de vulnerabilidades en tiempo de ejecución: detecta CVEs en los servicios que realmente se ejecutan en un host y los clasifica según su…

DShield Sensor Log Collection with ELK

CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)

Plataforma abierta de inteligencia de vulnerabilidades, inteligencia agregada en un único panel, con correlación y búsquedas de IOC, completamente…

Centro de Operaciones de Seguridad de código abierto impulsado por IA — fusión de alertas, ejercicios de equipo púrpura, triaje asistido por agentes,…

Plataforma de investigación y respuesta de red offline-first para Windows. Convierte una captura pcap o en vivo en un veredicto forense completo —…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

Tracking SCTPhantom (CVE-2026-64564), the Linux kernel SCTP ASCONF transport use-after-free