Skip to content
cyberknight / 91
Proyectos · 07

Trabajo público.

Todos los repositorios siguen la misma regla: si publico el ataque, publico la detección. No hay laboratorios sin contraparte blue-team.

projects ~ index
./projects/ ad-attack-detection

Ataques de Active Directory y las detecciones que los cazan.

Kerberoasting, AS-REP Roasting, Pass-the-Hash y DCSync ejecutados end-to-end en un AD de laboratorio. Cada paso con su detección Sigma + Elastic EQL y un playbook de hardening.

active-directoryimpacketrubeuselastic
github.com/cyberknight91/ad-attack-detection cd ./ad-attack-detection ↵
./projects/ siem-homelab

SOC dockerizado. Un docker compose up y stack de detección funcional.

Wazuh 4.8 + OpenSearch + Suricata + Filebeat — toda la cadena de ingesta, parsing y dashboards lista para reproducir el SOC en minutos.

dockerwazuhopensearchsuricata
github.com/cyberknight91/siem-homelab cd ./siem-homelab ↵
./projects/ detection-engineering

Librería de reglas Sigma y YARA pensadas para producción, no demos.

Mapeo completo a MITRE ATT&CK, casos de prueba, notas reales de falsos positivos y baselines tuneadas sobre tráfico de oficina.

sigmayaramitre-att&ck
github.com/cyberknight91/detection-engineering cd ./detection-engineering ↵
./projects/ ctf-writeups

HTB y TryHackMe a través de una lente purple-team.

Cada writeup incluye la cadena de explotación (CVE-2007-2447, MS17-010…) y la detección que desplegarías en un SOC real.

htbthmwriteupsdetection
github.com/cyberknight91/ctf-writeups cd ./ctf-writeups ↵
./projects/ osint-audit

Reconocimiento pasivo unificado en una sola herramienta Python.

Subdominios, exposición y detección de tecnologías. Salida JSON lista para alimentar pipelines de informes.

pythonosintrecon
github.com/cyberknight91/osint-audit cd ./osint-audit ↵
./projects/ report-pipeline

Pipeline automatizado de informes técnicos en LaTeX.

Entrada JSON → salida PDF lista para entregar, con identidad corporativa y maquetación profesional. Pensada para informes de auditoría a escala.

pythonlatexpdflatexreporting
github.com/cyberknight91/report-pipeline cd ./report-pipeline ↵