Proyectos

Cosas que he construido y lo que salió de ellas. Cada una tiene un artículo corto.

Informe de uso de licencias: una cifra por país, evidencia por asiento

  • Microsoft Graph
  • PowerShell
  • Licencias
  • Intune

Un informe mensual que le dice a cada país qué licencias base y complementos puede recuperar, y por qué. Construido para que un asiento solo cuente como sin uso cuando una fuente lo diga de verdad.

Monitorización de caducidad de credenciales en app registrations de Entra ID

  • Entra ID
  • Logic Apps
  • Azure OpenAI
  • PowerShell

Cerca de mil app registrations con secretos y certificados que caducaban sin aviso. Lo difícil fue encontrar al responsable de cada una y avisar solo de las credenciales que se usan de verdad; el resultado es que el responsable se entera primero, en lenguaje llano.

Proofpoint delante de Exchange Online: reducir el riesgo de ataque por correo

  • Exchange Online
  • Proofpoint
  • Flujo de correo
  • PowerShell

El phishing y la suplantación llegaban a las bandejas de entrada. Llevé la evaluación y la migración que pusieron Proofpoint delante de unos 43.000 buzones en más de 25 países, sin perder ningún mensaje por el camino.

Diseño de informes de auditoría de cuentas privilegiadas, on-premises y en la nube

  • Entra ID
  • PIM
  • Active Directory
  • Logic Apps

Un informe de auditoría mensual de cada cuenta privilegiada en Entra ID y en Active Directory, con lo que ha cambiado desde el anterior. Construido como dos automatizaciones con dos modelos de confianza distintos.

Logs de auditoría de Entra ID al SIEM de CrowdStrike, un flujo por país

  • Entra ID
  • Event Hubs
  • Stream Analytics
  • Azure Automation
  • CrowdStrike

Entra ID → Event Hubs → Stream Analytics → CrowdStrike NG-SIEM, con Azure Automation manteniendo al día el cruce usuario–país. Más allá de filtrar: cada país pasa a ser una unidad medible, con sus propios eventos, volúmenes y métricas de seguridad.

Rediseñar la inscripción en Intune para aulas, salas de reuniones y 2.000 portátiles de empleados

  • Intune
  • Autopilot
  • Endpoint
  • Zoom Rooms

En una escuela de negocios donde una clase no puede pararse porque un PC pide una contraseña, cada tipo de dispositivo recibió su propio perfil de inscripción, su baseline y su parte del catálogo de aplicaciones. Incorporar un equipo pasó a ser elegir el perfil correcto.

Convertir los hallazgos del SOC en un proceso de remediación que Workplace pudiera ejecutar

  • SOC
  • Defender for Endpoint
  • CrowdStrike
  • Proceso

El centro de operaciones de seguridad detecta y analiza; el equipo de Workplace tiene las manos sobre los dispositivos. Sin un proceso acordado entre ambos, cada alerta era una conversación. Con uno, pasó a ser un playbook, y los playbooks se pueden automatizar.