NAC con PacketFence
Implementé control de acceso a la red con PacketFence aplicando 802.1X y segmentación por VLAN, conteniendo el movimiento lateral y bloqueando la conexión de dispositivos no autorizados.
Más de 10 años defendiendo redes e infraestructuras críticas. Esto es lo que he construido y protegido.
Proyectos e implementaciones de las que me siento orgulloso.
Implementé control de acceso a la red con PacketFence aplicando 802.1X y segmentación por VLAN, conteniendo el movimiento lateral y bloqueando la conexión de dispositivos no autorizados.
Configuré y administré firewalls de nueva generación, UTM, WAF, IPS y anti-DDoS sobre Check Point, Fortinet, Mikrotik y H3C, endureciendo el perímetro de redes institucionales.
Desplegué y gestioné la protección antimalware/EDR con Kaspersky en estaciones y servidores, reduciendo la exposición ante ransomware y amenazas emergentes.
Administré el Sistema de Gestión de Identidades y los certificados digitales del SRI, asegurando autenticación robusta y control de accesos sobre servicios sensibles.
Endurecí servidores Linux y Windows aplicando configuraciones seguras según CIS y NIST, reduciendo la superficie de ataque y eliminando servicios y puertos innecesarios.
Realizo búsqueda proactiva de amenazas (threat hunting) y monitoreo de la infraestructura, acortando el tiempo de detección de actividad sospechosa en la red.