Tnagata-CyberOps

Red Team Operations | Offensive Security

root@cyberops:~# whoami

Sobre Mí

Profesional dedicado a la seguridad ofensiva y operaciones de Red Team. Mi pasión reside en descubrir vulnerabilidades, desarrollar exploits y mejorar la postura de seguridad de las organizaciones desde una perspectiva adversarial.

Especializado en pruebas de penetración, ingeniería social, evasión de defensas y desarrollo de herramientas personalizadas. El arte del sigilo digital y la persistencia operacional son mi filosofía de trabajo.

Creyente en el aprendizaje continuo y la comunidad de seguridad. Cada sistema comprometido es una lección, cada defensa evadida es un recordatorio de que la seguridad es un proceso, no un estado.

500+
Sistemas Evaluados
50+
Ejercicios Red Team
1000+
Vulnerabilidades
24/7
Mindset Operacional

Arsenal Técnico

Penetration Testing

  • Web Application Security
  • Network Penetration Testing
  • Wireless Security Assessment
  • Mobile Application Testing
  • API Security Testing

Red Team Operations

  • Adversary Emulation
  • Phishing Campaigns
  • Physical Security Testing
  • Social Engineering
  • Persistence Techniques

Exploit Development

  • Buffer Overflow Exploitation
  • Custom Payload Creation
  • Shellcode Development
  • Post-Exploitation Tools
  • Evasion Techniques

Herramientas & Frameworks

  • Metasploit / Cobalt Strike
  • Burp Suite / OWASP ZAP
  • Nmap / Masscan
  • BloodHound / PowerShell Empire
  • Custom Python/Go Tools

Sistemas Operativos

  • Kali Linux / Parrot OS
  • Windows Internals
  • Active Directory Attacks
  • Linux Privilege Escalation
  • macOS Security

Metodologías

  • OWASP Testing Guide
  • MITRE ATT&CK Framework
  • PTES / OSSTMM
  • Kill Chain Analysis
  • Threat Intelligence

Operaciones Destacadas

Corporate Network Breach

Red Team Exercise

Compromiso completo de red corporativa desde acceso inicial mediante phishing hasta dominio total del Active Directory. Evasión exitosa de EDR y persistencia de 30 días sin detección.

Active Directory Lateral Movement EDR Evasion

Web Application Pentest

Security Assessment

Evaluación exhaustiva de aplicación web empresarial. Identificación de SQL Injection, XSS, IDOR y vulnerabilidades lógicas que permitieron acceso a datos sensibles.

OWASP Top 10 API Testing Auth Bypass

Custom Malware Development

Tool Development

Desarrollo de implante personalizado con capacidades de evasión AV/EDR, comunicación C2 encriptada y módulos de post-explotación. Usado en ejercicios autorizados.

C/C++ Go AV Evasion

Physical Security Assessment

Red Team

Evaluación de seguridad física incluyendo bypassing de controles de acceso, clonación de credenciales RFID y acceso no autorizado a áreas restringidas.

Physical Social Engineering RFID

Cloud Infrastructure Audit

Cloud Security

Auditoría de seguridad de infraestructura AWS. Explotación de misconfiguraciones IAM, S3 buckets expuestos y escalada de privilegios en servicios cloud.

AWS IAM Cloud

Wireless Network Attack

Wireless Security

Evaluación de seguridad wireless. Cracking de WPA2-Enterprise, Evil Twin attacks y captura de credenciales corporativas mediante rogue access points.

WiFi WPA2 Evil Twin

Contacto

¿Interesado en colaboraciones, ejercicios de Red Team o simplemente hablar de seguridad ofensiva?

Siempre abierto a nuevos desafíos y conversaciones con profesionales de la industria.