
Portafolio de seguridad de hallazgos originales de divulgación responsable, write-ups de CTF y laboratorio, notas de metodología y herramientas de pentest creadas a medida que abarcan web, Active Directory e ingeniería de detección.
Ingeniero de Infraestructura y Seguridad de TI · Seguridad ofensiva · Ingeniería de detección · Riesgo de proveedores Veterano del USMC · Único responsable de TI y seguridad de una empresa de ~200 usuarios en 23 estados · Top 2% en TryHackMe
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Currículum
Soy un veterano del USMC y el principal responsable de la infraestructura de TI y la seguridad de una empresa constructora de ~200 usuarios que opera en 23 estados, así que defiendo un entorno real y activo todos los días en lugar de un laboratorio. Mi trabajo abarca la seguridad ofensiva, la ingeniería de detección y el riesgo de proveedores, y me sitúo en el top 2% de TryHackMe. Estoy construyendo mi propia práctica de consultoría de seguridad. El principio que recorre todo lo que hay aquí es simple: solo pruebo aquello para lo que estoy autorizado, delimito mi trabajo con cuidado y divulgo de forma responsable.
Este repositorio es mi portafolio de trabajo — hallazgos originales, write-ups de laboratorio, notas de metodología y las herramientas que construyo. Los hallazgos contra sistemas de terceros se publican solo tras la divulgación responsable y la remediación, y están saneados de cualquier dato en vivo.
| Seguridad ofensiva | Pruebas de aplicaciones web y autenticación — enumeración, control de acceso, gestión de sesiones |
| Windows / Active Directory | Seguridad de endpoints, rutas de ataque en AD, escalada de privilegios |
| Ingeniería de detección | Monitorización de seguridad, alertas, telemetría |
| Riesgo de proveedores / terceros | Madurez de programas de divulgación, evaluación de la postura de seguridad |
| Ingeniería física y social | Pruebas de intrusión física, evaluación de ingeniería social |
| Investigación y herramientas | Investigación basada en laboratorio propio y herramientas de seguridad hechas a medida |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — en curso
Cada insignia enlaza a su verificación pública en Credly.
Cosas que he construido y ejecutado.
Un centro de mando hecho a medida para ejecutar compromisos profesionales de pruebas de penetración de principio a fin — una única cabina local que impulsa todo el ciclo de vida (Reconocimiento → Enumeración → Explotación → Informes), con captura de evidencias, mapeo a MITRE ATT&CK, puntuación CVSS 3.1, un motor de relevancia basado en hallazgos, un constructor de cadenas de ataque y exportación de informes listos para el cliente con un solo clic. Se ejecuta completamente en local, consciente de OPSEC por diseño.
Ver la demostración de StrikeOps →
| Proyecto | Descripción | Enlace |
|---|---|---|
| StrikeOps | Centro de mando local para compromisos de pentesting — metodología, evidencias, informes | Demostración |
| Laboratorio propio | Rango de objetivos Windows/AD + Linux usado para validar técnicas y detecciones |
Hallazgos del mundo real descubiertos en contextos autorizados, validados dentro del alcance y divulgados de forma responsable. Publicados solo tras la remediación.
| Hallazgo | Clase | Severidad | Estado | Write-up |
|---|---|---|---|---|
| Enumeración de cuentas mediante restablecimiento de contraseña — SaaS de seguridad en la construcción | CWE-204 | Baja–Moderada | Reportado; pendiente de remediación | (divulgación pendiente — enlace cuando esté autorizado) |
Cada divulgación sigue una estructura consistente: Resumen · Contexto del Descubrimiento · Alcance y Autorización · Metodología · Impacto y Severidad · Cronología de Divulgación. Se añadirán más aquí a medida que se reporten y resuelvan.
Explotación y metodología documentadas a partir de plataformas de formación y CTFs. Estos son ejercicios guiados / de vulnerabilidades conocidas — incluidos para demostrar documentación, herramientas y proceso, no investigación original.
| Write-up | Plataforma | Enfoque | Enlace |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — RCE en SMBv1 | TryHackMe | Ejecución remota de código en SMB de Windows: reconocimiento → explotación → post-explotación → saqueo, completamente documentado con capturas | Leer → |
Write-ups centrados en el proceso que muestran cómo abordo un problema, independientemente de cualquier objetivo concreto.
| Nota | Tema | Estado |
|---|---|---|
| Validar un hallazgo de autenticación de forma segura | Pruebas controladas, delimitación del alcance, descarte de factores de confusión | (planificado) |
| Madurez de divulgación de proveedores: bounty vs VDP vs security.txt | Enfoque de riesgo de terceros | (planificado) |
Cada hallazgo aquí fue descubierto en un contexto que estaba autorizado a evaluar — sistemas que administro, plataformas que autorizan pruebas o entornos de formación creados para ello — validado solo contra activos dentro del alcance y, cuando hay un tercero implicado, divulgado de forma responsable antes de su publicación. Nada de lo aquí presente se obtuvo probando sistemas que no tenía autorización para tocar.
| (write-up planificado) |