Este repositorio recoge un portfolio técnico documentado orientado a sistemas, infraestructura IT, administración de bases de datos, alta disponibilidad, ciberseguridad defensiva, monitorización y automatización.
El objetivo es demostrar capacidad práctica para diseñar, desplegar, validar y documentar laboratorios realistas, con evidencias reproducibles y una progresión técnica coherente.
El nombre interno del entorno de prácticas se conserva únicamente en algunos nombres técnicos del laboratorio. De cara pública, este repositorio se presenta como un portfolio técnico profesional, claro y orientado a empleabilidad.
Nota sobre nomenclatura interna: nombres como orion.lab, ORN-*, ORION_AG01 o similares forman parte del esquema interno usado para ordenar máquinas, dominio, recursos y evidencias del laboratorio. No representan una marca pública ni una infraestructura real de producción.
Competencias demostradas en los laboratorios publicados:
- Administración de sistemas Windows/Linux.
- SQL Server DBA: instalación, backup, recovery, seguridad, auditoría y monitorización.
- Alta disponibilidad con SQL Server Always On Availability Groups y Windows Server Failover Cluster.
- Hardening SQL Server, auditoría, trazabilidad y mínimo privilegio sobre entorno HADR.
- Monitorización centralizada con Zabbix Server, Zabbix Agent 2, UserParameters y checks SQL custom.
- Ciberseguridad defensiva, segmentación de red, Active Directory, pfSense y Wazuh.
- Operación IT, troubleshooting, continuidad de servicio y documentación técnica.
- Automatización y validación con PowerShell, T-SQL y evidencias reproducibles.
Este portfolio está pensado para mostrar trabajo técnico realista, documentación clara, resolución de incidencias y criterio operativo en entornos de laboratorio cercanos a escenarios profesionales.
Este repositorio puede apoyar candidaturas orientadas a:
- Administrador de sistemas / Técnico de sistemas.
- SQL Server DBA / Soporte BBDD SQL.
- Operaciones e infraestructura IT.
- Técnico de infraestructura Windows / Active Directory.
- Ciberseguridad defensiva / Blue Team / SOC L1.
- Cloud Operations con base de sistemas, seguridad y datos.
- Data Operations / Calidad del dato.
La línea principal del portfolio se centra en:
SQL Server DBA + infraestructura Windows + seguridad + monitorización + alta disponibilidad
La secuencia técnica actual queda orientada así:
LAB-00 AÉGIDA → LAB-01 SQL Server DBA → LAB-02 Always On → LAB-03 Hardening/Audit
→ LAB-04 Monitoring → LAB-05 Automation → LAB-06 NoSQL → LAB-07 Data/BI
→ LAB-08 Azure Hybrid → LAB-09 Detection & Response → LAB-10 AD Hardening
| Laboratorio | Estado | Área principal | Descripción |
|---|---|---|---|
| LAB-00 — AÉGIDA Case Study | Completado v1 | Ciberseguridad defensiva / Blue Team | Arquitectura segmentada con pfSense, Active Directory, PAW, Wazuh, DMZ, OT simulado y RED-KALI. |
| LAB-01 — SQL Server DBA Backup, Recovery, Security, Monitoring & Maintenance | Completado v1 | SQL Server / DBA / Seguridad / Monitorización | SQL Server 2025 en dominio con backup, restore, PITR, SQL Agent, Database Mail, alertas, mínimo privilegio, auditoría, Query Store y dashboard DBA. |
| LAB-02 — SQL Server Always On Availability Groups | Completado v1 | SQL Server / Alta disponibilidad / HA-DR | WSFC, File Share Witness, Availability Group, listener, failover, failback, lectura en secundaria, jobs AG-aware y validación final de continuidad. |
| LAB-03 — SQL Server Hardening, Audit & Compliance | Completado v1 | SQL Server / Seguridad / Auditoría / Compliance | Hardening de SQL Server Always On, Windows-only, sa deshabilitado, auditoría de servidor y base de datos, trazabilidad y validación de mínimo privilegio con usuarios reales. |
| LAB-04 — Monitoring Stack for SQL Server & Windows | Completado v1 | Monitorización / Operación / SQL Server | Zabbix Server 7.0 LTS, Zabbix Agent 2, monitorización Windows, checks SQL custom, template reutilizable, items, triggers, alerta real recuperada y evidencias visuales. |
Caso de estudio basado en una arquitectura defensiva segmentada que integra pfSense, Active Directory, PAW, GPOs, DMZ, Wazuh, FIM y un entorno OT simulado.
Documentación principal:
| Documento | Contenido |
|---|---|
| README del laboratorio | Presentación general del case study. |
| Arquitectura | Diseño técnico, redes, zonas y flujos. |
| Evidencias | Capturas, diagramas y validaciones visuales. |
| Tecnologías | Stack tecnológico utilizado. |
| Competencias técnicas | Competencias demostradas y aplicación técnica. |
| Lecciones aprendidas | Incidencias, mejoras y aprendizaje técnico. |
LAB-01 construye una base de administración SQL Server sobre dominio Windows.
Incluye Active Directory, servidor SQL dedicado, estación administrativa DBA, SQL Server 2025, discos separados, backups FULL/DIFF/LOG, restore completo, point-in-time recovery, reparación de datos, SQL Server Agent, Database Mail, alertas, mínimo privilegio, auditoría, Query Store y dashboard DBA.
Documentación principal:
| Documento | Contenido |
|---|---|
| README del laboratorio | Visión general, estado final y estructura. |
| Arquitectura | Diseño de máquinas, red, discos y flujos. |
| Tecnologías | Stack técnico utilizado. |
| Backup y recovery | Backups, restores, PITR, reparación y jobs. |
| Seguridad | Grupos AD, logins, roles y mínimo privilegio. |
| Auditoría y monitorización | Correo SQL, avisos de jobs y eventos. |
| Dashboard DBA | Vistas DBA, Query Store y salud final del entorno. |
| Evidencias | Galería visual de capturas y pruebas. |
| Competencias técnicas | Competencias demostradas. |
| Lecciones aprendidas | Incidencias, troubleshooting y mejoras. |
LAB-02 amplía LAB-01 hacia alta disponibilidad y continuidad de servicio con Windows Server Failover Cluster y SQL Server Always On Availability Groups.
Incluye:
- Reutilización de la base
orion.labconstruida en LAB-01. - Segundo nodo SQL Server
ORN-SQL02. - File Share Witness
ORN-FSW01. - Clúster WSFC
ORN-SQLCL01. - Availability Group
ORION_AG01. - Listener
ORN-SQLAG01con IP10.10.20.60y puerto1433. - Endpoint HADR en puerto
5022. - Modo
SYNCHRONOUS_COMMITy failover manual. - Lectura en réplica secundaria mediante
ApplicationIntent=ReadOnly. - Failover, failback, parada controlada, recuperación y resincronización.
- Jobs AG-aware adaptados al rol de cada réplica.
- Validación final de DNS y puertos
1433,5022y3343.
Documentación principal:
| Documento | Contenido |
|---|---|
| README del laboratorio | Visión general, arquitectura final y estado validado. |
| Arquitectura | Nodos, red, quorum, listener y diseño HA. |
| Tecnologías | Stack técnico utilizado. |
| Plan de trabajo | Fases ejecutadas. |
| Checklist | Validaciones completadas. |
| Validaciones | Estado final de Always On, WSFC, DNS, puertos y jobs AG-aware. |
| Troubleshooting | Incidencias encontradas y resolución. |
| Evidencias | Capturas seleccionadas publicadas. |
| Lecciones aprendidas | Aprendizajes técnicos del laboratorio. |
LAB-03 toma el entorno Always On de LAB-02 y lo convierte en una plataforma más segura, auditable y validada desde el punto de vista de cumplimiento.
Incluye:
- Preflight de DNS, puertos, listener, Always On y jobs AG-aware.
- Baseline de seguridad en SQL01 y SQL02.
- Corrección de asimetrías de hardening.
- SQL01 y SQL02 en Windows Authentication only.
- Login
sadeshabilitado en ambos nodos. - Reducción de superficie de ataque.
- Auditoría de servidor activa en ambos nodos.
- Alineación de
audit_guidentre réplicas. - Auditoría de base de datos sobre
OrionLabDB.lab.Clientes. - Registro de eventos
SELECT,INSERT,UPDATEyDELETE. - Validación de mínimo privilegio con usuarios reales.
- Checklist final de cumplimiento en ambos nodos.
Documentación principal:
| Documento | Contenido |
|---|---|
| README del laboratorio | Visión general, controles aplicados y estado final. |
| Arquitectura | Componentes, flujo Always On, seguridad y auditoría. |
| Tecnologías | Stack técnico utilizado. |
| Plan de trabajo | Bloques ejecutados. |
| Hardening | Controles correctivos y validación post-hardening. |
| Auditoría | Auditoría de servidor, base de datos, audit GUID y eventos. |
| Mínimo privilegio | Pruebas con usuarios readonly, auditor y backup operator. |
| Validaciones | Resultados técnicos del laboratorio. |
| Checklist | Estado final de cumplimiento. |
| Evidencias | Relación de capturas y criterios de publicación. |
| Troubleshooting | Incidencias reales y resolución. |
| Scripts | Scripts SQL y PowerShell de referencia. |
| Competencias técnicas | Valor profesional demostrado. |
| Lecciones aprendidas | Conclusiones técnicas del laboratorio. |
LAB-04 incorpora monitorización centralizada sobre la plataforma SQL Server Always On construida en los laboratorios anteriores.
Incluye:
- Baseline de monitorización nativa Windows / SQL Server.
- Zabbix Server 7.0 LTS sobre ORN-MON01.
- Zabbix Agent 2 7.0.27 en nodos Windows.
- Monitorización base Windows con plantilla
Windows by Zabbix agent. - UserParameters para checks SQL custom.
- Wrapper PowerShell para checks SQL Server mediante Windows Authentication.
- Validación desde ORN-MON01 mediante
zabbix_get. - Template reutilizable
ORION SQL Server Custom Checks. - 10 items SQL custom por nodo SQL.
- 8 triggers SQL custom con lógica primary-only para backups en Always On.
- Umbrales de backup alineados con la política operativa: FULL diario y LOG cada 15 minutos.
- Validación real de alerta
SQL LOG backup olden ORN-SQL01. - Recuperación real tras backup LOG manual.
- Export YAML del template y evidencias visuales publicadas.
Documentación principal:
| Documento | Contenido |
|---|---|
| README del laboratorio | Visión general, estado final, items, triggers y evidencias. |
| Monitorización nativa | Baseline Windows, SQL Server, PerfMon, DMVs y clúster. |
| Zabbix Server | Despliegue de ORN-MON01 y Zabbix Server. |
| Zabbix Agents | Instalación y validación de agentes Windows. |
| SQL Server Monitoring | Checks SQL custom y validaciones contra SQL01/SQL02. |
| Validaciones | Estado validado de Zabbix, agentes, checks SQL, items y triggers. |
| Triggers SQL custom | Documentación de triggers, lógica primary-only y recuperación real. |
| Evidencias | Capturas seleccionadas del cierre operativo. |
| Cierre documental | Conclusión final y valor profesional del laboratorio. |
| Troubleshooting | Incidencias reales y decisiones operativas. |
| Scripts | Scripts SQL, PowerShell y Zabbix. |
- Administración de sistemas Windows y Linux.
- Redes, segmentación y DNS.
- Active Directory y control de acceso.
- Seguridad perimetral y defensiva.
- Administración privilegiada.
- SQL Server DBA: backup, recovery, seguridad, auditoría y rendimiento.
- SQL Server Always On, WSFC, listener, failover y recuperación.
- Hardening SQL Server, mínimo privilegio y cumplimiento.
- Monitorización centralizada, observabilidad y operación.
- Automatización con PowerShell y T-SQL.
- Troubleshooting técnico.
- Documentación técnica.
- GitHub como portfolio técnico.
| Laboratorio | Estado | Papel dentro del portfolio |
|---|---|---|
| LAB-00 — AÉGIDA Case Study | Completado v1 | Base defensiva, segmentación, AD, pfSense, Wazuh y enfoque Blue Team. |
| LAB-01 — SQL Server DBA | Completado v1 | Base DBA: instalación, backups, recovery, seguridad, jobs, auditoría y monitorización inicial. |
| LAB-02 — SQL Server Always On HADR | Completado v1 | Alta disponibilidad con WSFC, listener, failover, failback y jobs AG-aware. |
| LAB-03 — SQL Server Hardening, Audit & Compliance | Completado v1 | Endurecimiento, auditoría, trazabilidad, mínimo privilegio y checklist de cumplimiento sobre Always On. |
| LAB-04 — Monitoring Stack for SQL Server & Windows | Completado v1 | Zabbix Server, agentes Windows, checks SQL custom, template, items, triggers, alerta real, recuperación y evidencias. |
El roadmap prioriza laboratorios que reutilizan la plataforma ya construida y cubren competencias demandadas en administración de sistemas, operaciones IT, bases de datos, cloud, datos y ciberseguridad defensiva.
| Prioridad | Línea | Laboratorio / evolución prevista | Objetivo técnico |
|---|---|---|---|
| 1 | Automatización | LAB-05 — PowerShell Automation for Sysadmin, DBA & IT Operations | Crear una herramienta operativa reutilizable para inventario, salud de sistemas, Active Directory, WSFC, Always On, backups, jobs, reporting, logging, gestión de errores y ejecución programada. |
| 2 | NoSQL / DBA | LAB-06 — MongoDB & Redis Administration, HA and Recovery | Administrar MongoDB Replica Sets y Redis Sentinel con seguridad, índices, persistencia, backups, recuperación, monitorización y failover. |
| 3 | Datos / BI | LAB-07 — Data Operations & BI with SQL Server, Python and Power BI | Construir un flujo de calidad del dato y ETL/ELT con Python y Pandas, SQL Server staging, modelo dimensional, reconciliación, KPIs y dashboards. |
| 4 | Cloud / híbrido | LAB-08 — Azure Hybrid Operations & Monitoring | Desplegar una base operativa en Azure con redes, RBAC, máquinas virtuales, Azure Monitor, Log Analytics, alertas, backup, restauración y automatización. |
| 5 | SOC / Blue Team | LAB-09 — Wazuh Detection Engineering & Incident Response | Crear casos de uso de detección, reglas, correlación, FIM, IOC, mapeo MITRE ATT&CK, investigación, respuesta y cierre documentado. |
| 6 | Active Directory defensivo | LAB-10 — AD Hardening & Tiering | Reforzar identidad y administración privilegiada mediante Tier 0/1/2, PAW, GPOs, LAPS, delegación, auditoría de cambios y validación defensiva. |
Como extensión del LAB-04 se prevé LAB-04.1 — Prometheus & Grafana Observability Extension, incorporando exporters, recopilación de métricas, dashboards, alertas, una incidencia reproducible y una comparativa técnica con Zabbix.
La evolución prevista evita laboratorios aislados: cada nuevo bloque reutiliza o amplía la infraestructura, los datos, los procedimientos y las evidencias ya documentadas. Tras LAB-04 Monitoring, la prioridad pasa a LAB-05 — PowerShell Automation for Sysadmin, DBA & IT Operations, para convertir las validaciones actuales en una herramienta operativa reutilizable.
DBA base → Alta disponibilidad → Hardening/Auditoría → Monitorización/Operación
→ Automatización → NoSQL/Data Operations → Cloud híbrido → Detección y respuesta
→ Hardening de identidad
Esta secuencia amplía el portfolio hacia automatización, plataformas NoSQL, operaciones de datos, cloud, SOC y seguridad de identidad sin perder la coherencia técnica construida desde LAB-00 hasta LAB-04.
