Blue Team

Agustin Maldonado

Estudiante de Ingenieria de Software con enfoque en Ciberseguridad defensiva y operaciones Blue Team.

Apasionado por la deteccion, el analisis y la mitigacion de amenazas en aplicaciones web, APIs, redes y entornos cloud, con el objetivo de construir sistemas mas seguros desde una perspectiva realista de defensa.

Perfil

Mi especialización se basa en monitoreo continuo, analisis de logs, hardening, gestion de vulnerabilidades y respuesta a incidentes, alineado con marcos como MITRE ATT&CK y OWASP, para fortalecer la postura de seguridad de las organizaciones.

Monitoreo Continuo

Vigilancia proactiva de sistemas y redes para detectar anomalias y comportamientos sospechosos.

Deteccion de IOCs

Identificacion de indicadores de compromiso para respuesta temprana ante incidentes de seguridad.

Hardening

Fortalecimiento de configuraciones de sistemas, servicios y aplicaciones.

Habilidades

Programacion

  • Python
  • Bash

Monitoreo y Analisis

  • Wazuh
  • ELK/Elastic
  • Splunk (basico)
  • Wireshark

Seguridad Web y APIs

  • OWASP Top 10 (enfoque defensivo)
  • Revision de logs
  • Deteccion de anomalias

Gestion de Vulnerabilidades

  • Nmap
  • OpenVAS
  • Analisis de CVEs
  • Priorizacion y remediacion

Sistemas Linux

  • Analisis de logs
  • Permisos
  • Firewall
  • Hardening
  • Scripting

Cloud Security

  • AWS / Azure
  • IAM seguro
  • Servicios expuestos
  • Configuraciones inseguras

Frameworks Blue Team

  • MITRE ATT&CK
  • NIST CSF

Practica Tecnica

  • TryHackMe (Blue Team)
  • Flujo de Incident Response
  • Deteccion de IOCs

Conceptos Clave

  • Brute force
  • Elevacion de privilegios
  • Escaneo
  • Trafico sospechoso
  • Eventos de autenticacion
  • Seguridad de endpoints y APIs