Proyectos destacados

Evidencia técnica aplicada a escenarios reales y laboratorios autorizados.

DOC
● En preparación

Informe de pentest de muestra

Ficha resumida de una evaluación web con alcance, metodología, clasificación de riesgo y remediación priorizada.

Ver ficha →
API
● En preparación

Seguridad API

Evaluación de autenticación, autorización y acceso a objetos en una API REST ejecutada sobre un entorno autorizado.

Ver ficha →
>_
● En desarrollo

Hash Audit Toolkit

Herramienta Python para identificar hashes y organizar flujos reproducibles de auditoría controlada.

Ver ficha →

Informes de pentest

Informes y casos técnicos que documentan alcance, metodología, evidencias, impacto y medidas de remediación.

PDF
● En preparación

Evaluación web de muestra

Informe profesional con resumen ejecutivo, alcance, metodología, hallazgos CVSS, evidencias y plan de remediación.

OWASP WSTGCVSS 4.0PTES
API
● En preparación

Seguridad API: autenticación y autorización

Caso centrado en BOLA/IDOR, gestión de tokens y validaciones del lado servidor.

OWASP API Top 10JWTBurp Suite
NET
● Planificado

Revisión de infraestructura

Exposición de servicios, configuración, hardening y priorización de riesgos técnicos.

NmapWindowsLinux

Especialización técnica

WEB

Pentesting web

Evaluación de aplicaciones web con enfoque OWASP WSTG, identificación de vulnerabilidades y pruebas de lógica de negocio.

API

Seguridad de APIs

Pruebas de autenticación, autorización y lógica de negocio alineadas con OWASP API Top 10. Validación de JWT y flujos REST.

SRV

Infraestructura

Hardening, gestión de parches, servicios y configuración segura en entornos Windows y Linux.

AD

Active Directory y GPO

Auditoría de configuraciones, permisos y políticas. Detección de malas configuraciones, escalada de privilegios y movimiento lateral.

QA

Validación manual

Pruebas rigurosas para validar hallazgos, evitar falsos positivos y entender el impacto real en el negocio.

INF

Informes y remediación

Informes claros y accionables con priorización CVSS, evidencias verificables y recomendaciones prácticas.

25+años en IT
800+activos gestionados
eJPTv2certificación ofensiva