Skip to content
View mr7security's full-sized avatar

Block or report mr7security

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
mr7security/README.md

Miguel David Rebolledo Romero

Seguridad ofensiva, defensiva y cumplimiento · Castellón de la Plana, España

Construyo herramientas que responden a una pregunta concreta de un engagement, una auditoría o un requisito de cumplimiento, y simuladores que enseñan seguridad a personas que no son técnicas. Todo lo que hay aquí está pensado para usarse.

LinkedIn


Red y detección · Network & detection

Proyecto Qué hace Stack
netscan Escáner TCP asíncrono y fingerprinting de servicios (HTTP/SSH/FTP/SMTP). Salida en tabla o JSON. Python
webscan Auditor de postura web y TLS (cabeceras, certificado, cookies). Informe HTML bilingüe. Python
shadowscan Detector pasivo de Shadow-AI: qué hosts internos contactan con servicios de IA, vía DNS y SNI de TLS. Python · scapy
spoofscan Auditor de spoofing y autenticación de email (SPF, DKIM, DMARC, MTA-STS), dominios similares y forense de .eml. Python

Ofensiva y red team · Offensive

Proyecto Qué hace Stack
trailblazer Analizador de huella forense y OPSEC post-explotación, con OPSEC Score y mapeo MITRE ATT&CK. Python
ad-attack-surface-analyzer Auditoría read-only de Active Directory: Kerberoast, AS-REP, delegación, ACLs, DCSync. Informe HTML + PDF. Python
iam-risk-analyzer Postura IAM de Microsoft Entra ID: 16 comprobaciones por severidad, informe estilo pentest. Python

Cumplimiento y GRC · Compliance & governance

Proyecto Qué hace Stack
crossmap Cruce entre ISO/IEC 27001:2022, ENS (RD 311/2022), NIS2 y DORA — bilingüe, con fuentes y vigía de cambios. · demo en vivo Python
logscan Auditor de cumplimiento de trazabilidad/logs para ENS e ISO 27001, con informe HTML y Declaración de Aplicabilidad. Python

Monitorización de infraestructura · Infrastructure monitoring

Paneles de pared nacidos de necesidades reales de operación y publicados en versión configurable: la instalación concreta vive en un fichero de configuración, nunca en el código.

Proyecto Qué hace Stack
sqlserver-dpa-dashboard Estado de instancias SQL Server sobre SolarWinds DPA: sesiones, bloqueos, esperas y Availability Groups. Saca las métricas de la REST interna, porque la API pública de DPA no expone ninguna. Python (stdlib)
azure-backup-dashboard Estado de Azure Backup cruzando inventario de VMs con elementos protegidos. Detecta las máquinas sin copia: el hueco que la revisión manual nunca ve, porque una VM no protegida no genera trabajos. Python · Azure SDK
environmental-dashboard Temperatura y humedad de CPDs en varias sedes. Sensores HW-group STE2 y Poseidon2 por HTTP/XML, y Delta InsightPower por SNMP. Sin agentes. Python (stdlib)

Simuladores de concienciación · Awareness simulators

Formación en seguridad para empleados, en un único archivo HTML sin backend. Se abren y se juegan.

Simulador Tema Demo
phantom-desk Phishing, ingeniería social y fraude del CEO Probar
primera-hora Respuesta a incidentes: los primeros 60 minutos Probar
portapapeles Uso seguro de la IA en el trabajo Probar
datos-con-nombre Protección de datos en el día a día Probar
llave-maestra Contraseñas, reutilización y verificación en dos pasos Probar

Cómo trabajo

Herramientas read-only y con aviso legal, informe HTML bilingüe (EN/ES) por severidad, salida en JSON/CSV para SIEM, tests y CI donde aplica, y un catálogo o configuración editable para que no se queden obsoletas. Úsalas solo en sistemas propios o con autorización.

Stack

Python · Active Directory · Microsoft Entra ID · Azure · SQL Server · SNMP · systemd · MITRE ATT&CK · DNS/TLS · Email auth (SPF/DKIM/DMARC) · ISO 27001 · ENS · NIS2 · DORA · HTML/JS

Contacto

LinkedIn

Pinned Loading

  1. ad-attack-surface-analyzer ad-attack-surface-analyzer Public

    Read-only Active Directory attack surface analyzer for pentesters and red teamers. Detects Kerberoast, AS-REP, delegation, ACL abuse, DCSync, and more. Generates HTML + PDF audit report.

    Python

  2. phantom-desk phantom-desk Public

    Simulador educativo de concienciacion en ciberseguridad: phishing, ingenieria social y fraude del CEO, en un unico archivo HTML

    HTML

  3. trailblazer trailblazer Public

    Red Team OPSEC & Forensic Footprint Analyzer — Detecta artefactos forenses dejados durante engagements de Red Team (Windows/Linux)

    Python

  4. webscan webscan Public

    Web and TLS security posture auditor, read-only, with a bilingual HTML report. Companion to netscan.

    Python

  5. crossmap crossmap Public

    Cross-reference between ISO/IEC 27001:2022, the Spanish ENS (RD 311/2022), NIS2 and DORA — bilingual, sourced, with a source-change watcher

    Python

  6. shadowscan shadowscan Public

    Passive Shadow-AI network detector: which internal hosts reach AI services, from a PCAP or live capture (DNS + TLS SNI).

    Python