Skip to content
cyberknight / 91
Disponible para nuevos proyectos

Mario Martín.

Consultor de ciberseguridad especializado en simulación ofensiva y detection engineering — el lado morado de la sala.

La defensa solo es real cuando la valida un ataque real.

5+
años en seguridad
15
repos públicos
14
certificaciones
CyberKnight
cyberknight91 ~ profile
mario@cyberknight $ whoami
mario.martin.feliz · cyberknight91
mario@cyberknight $ ./profile.sh --summary
# cargando perfil…
─────────────────────────────────────
perfil · consultor de ciberseguridad
enfoque · purple-team · detection eng
base · león, es · remote-friendly
stack · sigma · yara · wazuh · att&ck
─────────────────────────────────────
mario@cyberknight $ echo $STATUS
[OK] disponible para nuevos proyectos
mario@cyberknight $
v0.1.0 · desplegado en cloudflare online
Proyectos destacados · 04 / 7

Donde se cruzan ofensiva y detección.

Cada laboratorio publica el ataque y la detección que lo caza. Nada de demos sueltas — la cadena completa, end-to-end.

Filosofía

Detección sin simulación es teatro.

Simulación sin detección es postureo. Cada test ofensivo en mis labs se publica con su contraparte blue: la regla Sigma, la query de hunting, el runbook. O no se publica.

Ese solapamiento — el lado morado de la sala — es donde mejor se trabaja. Donde el ataque enseña a defender y la defensa obliga a atacar mejor.

detection-engineering ~ T1003.001.yml
# sigma rule · adversary playbook
defender@soc $ cat ./detection/T1003.001.yml
title: OS Credential Dumping (LSASS)
id: 5ad88c0e-72b1-4d12-9e3d-purple
status: production
level: high
logsource:
category: process_access
product: windows
detection:
selection:
TargetImage|endswith: \lsass.exe
GrantedAccess: 0x1010
condition: selection
defender@soc $ ./validate.sh
[OK] mapped to MITRE ATT&CK
[OK] tested on baseline (72h, 0 fp)
[OK] published to detection-engineering
defender@soc $
Stack · 6 áreas

Herramientas con las que trabajo cada día.

Sin badges decorativos: solo lo que de verdad uso en producción y laboratorio.

CyberKnight
Canal de YouTube @cyberknight91

CyberKnight.

AI · Cybersecurity · Hacking

Mi alter ego digital. Vídeos sobre IA, ciberseguridad y hacking — el lado morado de la sala fuera del horario de oficina.

Ver el canal en YouTube
$ contacto

¿Tienes una infraestructura que defender o atacar con cabeza?

Auditorías, simulación de adversarios, ingeniería de detección y consultoría NIS2 / ENS para empresas que se toman la seguridad en serio.