Blog
Artículos de proyectos y notas personales, de más reciente a más antiguo.
2026
- Esto no es un portfolioLa web nació como un currículum con fotos. Ahora es mi web personal, y el portfolio es una habitación más.
- Control de caducidad de credenciales en las app registrations de Entra IDTodo tenant con unos años encima arrastra cientos de app registrations cuyos secretos y certificados caducan sin avisar. Lo fácil es el aviso. Lo difícil es saber de quién es cada aplicación y avisar solo de lo que se usa de verdad, para que el responsable se entere el primero y en un lenguaje que entienda.
- Informe de uso de licencias: una cifra por país, una evidencia por asientoUn informe mensual que le dice a cada país qué asientos puede recuperar y enseña en qué se apoya cada veredicto. Empezó con lo que parecía el ahorro más fácil del año, cerca del 40% de las licencias de Visio y Planner sin usar, y terminó siendo una lección sobre qué debe hacer un informe cuando una fuente se queda vacía y no avisa.
- Proofpoint delante de Exchange Online: lo que cuesta de verdad migrar la pasarela de correoEl phishing y la suplantación estaban llegando a las bandejas de entrada, así que la empresa decidió poner una pasarela dedicada delante de Exchange Online. Cambiar un registro MX son cinco minutos. Los tres inventarios que tienen que existir antes de tocarlo costaron meses, y son la parte que merece la pena contar mientras la migración sigue en marcha.
- Informes de auditoría de cuentas privilegiadas, en la nube y en on-premisesUn informe mensual con todas las cuentas privilegiadas de Entra ID y de Active Directory, y con lo que ha cambiado desde el anterior. Dos automatizaciones, un informe, cifrado y dirigido a quien tiene que leerlo. El patrón es lo bastante sencillo como para copiarlo en una semana.
- Los registros de auditoría de Entra ID al SIEM de CrowdStrike, un flujo por paísEntra ID → Event Hubs → Stream Analytics → CrowdStrike NG-SIEM, con Azure Automation manteniendo al día la tabla de usuario a país. Más allá de filtrar: cada país se convierte en una unidad medible, con sus propios eventos, volúmenes e indicadores de seguridad.
2025
- Un inventario de dispositivos fiable: un endpoint, varios objetos, tres automatizacionesUna pregunta que vuelve una y otra vez en gestión de dispositivos: ¿por qué el inventario nunca acaba de cuadrar con la realidad? Porque un mismo endpoint físico puede existir como varios objetos repartidos entre Entra ID e Intune, y eso no lo limpia nadie solo. Tres automatizaciones lo mantienen honesto.
- Convertir los hallazgos del SOC en un proceso de remediación que el equipo de Workplace pudiera ejecutarEl centro de operaciones de seguridad detecta y analiza; el equipo de Workplace es el que tiene las manos en los dispositivos. Sin un proceso acordado entre los dos, cada alerta era una conversación. Con uno, pasó a ser un playbook. Y los playbooks se pueden automatizar.
- Rediseñar la inscripción en Intune para aulas, salas de reuniones y portátiles de empleadoEn una escuela de negocios, una clase no se puede parar porque un PC pida una contraseña. Cada tipo de dispositivo acabó con su propio perfil de inscripción, su baseline y su parte del catálogo de aplicaciones. Dar de alta un equipo pasó a ser elegir el perfil correcto.