Segmentación de red de misión crítica
Separé la red administrativa, cableada, inalámbrica y de instituciones articuladas del ECU 911 sobre FortiGate y H3C, limitando el movimiento lateral y protegiendo los activos críticos.
Más de 10 años defendiendo redes e infraestructuras críticas. Esto es lo que he construido y protegido.
Proyectos e implementaciones de las que me siento orgulloso.
Separé la red administrativa, cableada, inalámbrica y de instituciones articuladas del ECU 911 sobre FortiGate y H3C, limitando el movimiento lateral y protegiendo los activos críticos.
Optimizo reglas en Check Point y gestiono NAT y accesos VPN para entidades externas que consumen servicios del SRI, aplicando el criterio de mínimo privilegio.
Migré el firewall perimetral de Mikrotik a FortiGate, adaptándolo a la red troncal H3C existente sin afectar la operación de misión crítica.
Administro IPS TippingPoint, WAF F5 y Anti-DDoS F5, incluida la gestión de certificados digitales de los servicios expuestos a internet.
Automaticé el análisis de IPs sospechosas e IOC de reportes de CSIRT gubernamentales con Python y APIs de inteligencia de amenazas (VirusTotal, AbuseIPDB, GreyNoise).
Correlaciono logs de firewall, proxy, antivirus y DLP para detectar actividad anómala; identifiqué, aislé y saneé equipos comprometidos con comunicación C&C.