// whoami
Técnico Superior en ASIR

Diego Sanz Rodríguez

Especialista Junior en Ciberseguridad · Administrador de Sistemas y Redes
Asegurando el futuro.

Experiencia en auditorías de seguridad, sysadmin y soporte. Formación continua en pentesting. Inglés B2.

Permiso de Conducir B Coche propio Auditoría de seguridad Administración de sistemas Redes Hardening Análisis de vulnerabilidades Soporte técnico
Formación

Formación reglada

Técnico Superior en ASIR
IES El Cañaveral
Técnico Medio en SMIR
Andel FP
Certificado de inglés B2
Comunidad de Madrid
Switching, Routing & Wireless
Cisco Networking Academy
Educación Secundaria Obligatoria (ESO)
TODO EDITAR: centro educativo

Formación autodidacta

CCN-CERT
Curso básico de ciberseguridad
Fortinet
Getting Started in Cybersecurity
Fund. Telefónica
Introducción a la seguridad de la información
Univ. Nebrija
Introducción a la ciberseguridad
Google (Coursera)
Certificado profesional de Ciberseguridad
Cisco NetAcad
Introduction to Cybersecurity
Cisco NetAcad
Networking Basics
Plataformas de formación autodidacta

Experiencia

Durante mi etapa en ITGIX aprendí mucho sobre el funcionamiento de la auditoría ISO 27001, encargada de asegurar que las empresas que cumplen con la norma son seguras y manejan de forma privada la información de los clientes. Además, participé activamente en el desarrollo de nuevos procesos y procedimientos que perpetuaran la seguridad de la información.

Windows Server Bloodhound Linux Redes TCP/IP ISO 27001

Durante mis prácticas me cercioré de que los usuarios del proyecto CESUS mantuvieran un buen nivel de seguridad, asistiéndolos en caso de extravío de credenciales y en la renovación de permisos de ciertos usuarios críticos. Por otra parte, comprobé que la información crítica de este proyecto tuviera los permisos adecuados, verificando tanto su integridad como su consistencia.

Windows Server Active Directory Linux Redes TCP/IP

Fui el responsable del mantenimiento de equipos, así como de prepararlos para nuevas altas o bajas. Trabajé con los documentos de la ISO 27001 además de asistir y participar en varias auditorías para su obtención.

Switching / Routing VLAN / VPN Firewall Monitorización Ciberseguridad operativa

Proyectos

PROYECTO 01 · BLUE TEAM
Detección de cryptojacking en Windows 11 con Wazuh
Executive brief

Laboratorio SIEM de detección por comportamiento: un script de PowerShell envía cada 60 segundos la telemetría de rendimiento de un Windows 11 (CPU, memoria, disco, red y proceso principal) a Wazuh, donde un conjunto de reglas propias distingue un pico normal de trabajo de un consumo sostenido compatible con un minero de criptomonedas.

Objetivo

Detectar Resource Hijacking (MITRE ATT&CK T1496) correlacionando por proceso: la alerta de nivel 12 solo salta cuando el mismo proceso mantiene la CPU por encima del 80 % en 5 muestras dentro de 10 minutos, evitando falsos positivos por compilaciones, juegos o actualizaciones.

Wazuh 4.14Windows 11PowerShellCIM/WMIParrot OSMITRE ATT&CK

Contacto

¿Tienes una oportunidad, un proyecto o simplemente quieres charlar sobre ciberseguridad? Escríbeme y te responderé lo antes posible.

Este formulario abre tu cliente de correo con el mensaje ya redactado (sin necesidad de servidor). Si prefieres recibir los mensajes directamente en un panel, sustituye el JS por un servicio como Formspree o Netlify Forms.