Seguridad ofensiva, defensiva y cumplimiento · Castellón de la Plana, España
Construyo herramientas que responden a una pregunta concreta de un engagement, una auditoría o un requisito de cumplimiento, y simuladores que enseñan seguridad a personas que no son técnicas. Todo lo que hay aquí está pensado para usarse.
| Proyecto | Qué hace | Stack |
|---|---|---|
| netscan | Escáner TCP asíncrono y fingerprinting de servicios (HTTP/SSH/FTP/SMTP). Salida en tabla o JSON. | Python |
| webscan | Auditor de postura web y TLS (cabeceras, certificado, cookies). Informe HTML bilingüe. | Python |
| shadowscan | Detector pasivo de Shadow-AI: qué hosts internos contactan con servicios de IA, vía DNS y SNI de TLS. | Python · scapy |
| spoofscan | Auditor de spoofing y autenticación de email (SPF, DKIM, DMARC, MTA-STS), dominios similares y forense de .eml. |
Python |
| Proyecto | Qué hace | Stack |
|---|---|---|
| trailblazer | Analizador de huella forense y OPSEC post-explotación, con OPSEC Score y mapeo MITRE ATT&CK. | Python |
| ad-attack-surface-analyzer | Auditoría read-only de Active Directory: Kerberoast, AS-REP, delegación, ACLs, DCSync. Informe HTML + PDF. | Python |
| iam-risk-analyzer | Postura IAM de Microsoft Entra ID: 16 comprobaciones por severidad, informe estilo pentest. | Python |
| Proyecto | Qué hace | Stack |
|---|---|---|
| crossmap | Cruce entre ISO/IEC 27001:2022, ENS (RD 311/2022), NIS2 y DORA — bilingüe, con fuentes y vigía de cambios. · demo en vivo | Python |
| logscan | Auditor de cumplimiento de trazabilidad/logs para ENS e ISO 27001, con informe HTML y Declaración de Aplicabilidad. | Python |
Paneles de pared nacidos de necesidades reales de operación y publicados en versión configurable: la instalación concreta vive en un fichero de configuración, nunca en el código.
| Proyecto | Qué hace | Stack |
|---|---|---|
| sqlserver-dpa-dashboard | Estado de instancias SQL Server sobre SolarWinds DPA: sesiones, bloqueos, esperas y Availability Groups. Saca las métricas de la REST interna, porque la API pública de DPA no expone ninguna. | Python (stdlib) |
| azure-backup-dashboard | Estado de Azure Backup cruzando inventario de VMs con elementos protegidos. Detecta las máquinas sin copia: el hueco que la revisión manual nunca ve, porque una VM no protegida no genera trabajos. | Python · Azure SDK |
| environmental-dashboard | Temperatura y humedad de CPDs en varias sedes. Sensores HW-group STE2 y Poseidon2 por HTTP/XML, y Delta InsightPower por SNMP. Sin agentes. | Python (stdlib) |
Formación en seguridad para empleados, en un único archivo HTML sin backend. Se abren y se juegan.
| Simulador | Tema | Demo |
|---|---|---|
| phantom-desk | Phishing, ingeniería social y fraude del CEO | Probar |
| primera-hora | Respuesta a incidentes: los primeros 60 minutos | Probar |
| portapapeles | Uso seguro de la IA en el trabajo | Probar |
| datos-con-nombre | Protección de datos en el día a día | Probar |
| llave-maestra | Contraseñas, reutilización y verificación en dos pasos | Probar |
Herramientas read-only y con aviso legal, informe HTML bilingüe (EN/ES) por severidad, salida en JSON/CSV para SIEM, tests y CI donde aplica, y un catálogo o configuración editable para que no se queden obsoletas. Úsalas solo en sistemas propios o con autorización.
Python · Active Directory · Microsoft Entra ID · Azure · SQL Server · SNMP · systemd · MITRE ATT&CK · DNS/TLS · Email auth (SPF/DKIM/DMARC) · ISO 27001 · ENS · NIS2 · DORA · HTML/JS