Lo que estoy construyendo
Casi todo lo que sé lo aprendí rompiendo cosas a propósito. Esto es en lo que trabajo en mi laboratorio en casa, los scripts que uso para quitarle lo tedioso al trabajo de TI y el tipo de proyectos que manejo en mi empleo.
Laboratorio en casa: redes, conmutación y enrutamiento
Mi laboratorio en casa es donde practico lo que no toco a diario en el trabajo. En la parte de redes, monto redes conmutadas y enrutadas desde cero, luego las rompo y averiguo por qué dejó de pasar el tráfico. Es la forma más rápida que he encontrado de convertir la resolución de problemas en un hábito y no en una suposición.
- Conmutación
- Enrutamiento
- Resolución de problemas de red
Laboratorio en casa: Windows Server y Active Directory
Tengo mi propio dominio de Windows Server para probar cambios de forma segura antes de hacerlos en una red de producción: montar Active Directory, gestionar usuarios y grupos, y ver cómo se aplican realmente las configuraciones en los equipos que se unen al dominio.
- Windows Server
- Active Directory
- Administración de servidores
Laboratorio en casa: Splunk y ACAS
Dos caras de la misma pregunta: ¿qué está pasando en mi red y qué es vulnerable en ella? Splunk reúne los registros para que pueda buscar y detectar patrones, y ACAS escanea el laboratorio para encontrar las vulnerabilidades, corregirlas y volver a escanear para comprobar que desaparecieron.
- Splunk
- ACAS
- Análisis de registros
- Escaneo de vulnerabilidades
Scripts y automatización
Si tengo que hacer algo más de unas pocas veces, intento automatizarlo. He escrito scripts en Python y Bash que crean cuentas, distribuyen y actualizan software de ingeniería, limpian equipos, ejecutan tareas de imágenes, instalan controladores y reparan clientes de Software Center dañados. Cada uno convierte un trabajo repetitivo y propenso a errores en algo constante y rápido.
- Python
- Bash
- Creación de cuentas
- Instalación de software y parches
- Imágenes de equipos
- Controladores
- Reparación de Software Center
En el trabajo: mantener seguros los endpoints del DoW
En el trabajo, gran parte de lo que hago es seguridad tras bambalinas: reinstalar imágenes de equipos con las configuraciones reforzadas del DoW, mantener los endpoints en cumplimiento y asegurar que solo los dispositivos y las personas correctas entren a la red. Los detalles se quedan en el trabajo, pero los hábitos de documentar, verificar y hacerlo siempre igual los llevo a mi laboratorio.
- Imágenes reforzadas
- Cumplimiento de endpoints
- Control de acceso a la red