Skip to content

Latest commit

 

History

176 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Portfolio técnico — Sistemas, SQL Server, Cloud y Seguridad Defensiva

Estado Área Portfolio Documentación

Portfolio técnico — Identidad visual

Presentación

Este repositorio recoge un portfolio técnico documentado orientado a sistemas, infraestructura IT, administración de bases de datos, alta disponibilidad, ciberseguridad defensiva, monitorización y automatización.

El objetivo es demostrar capacidad práctica para diseñar, desplegar, validar y documentar laboratorios realistas, con evidencias reproducibles y una progresión técnica coherente.

El nombre interno del entorno de prácticas se conserva únicamente en algunos nombres técnicos del laboratorio. De cara pública, este repositorio se presenta como un portfolio técnico profesional, claro y orientado a empleabilidad.

Nota sobre nomenclatura interna: nombres como orion.lab, ORN-*, ORION_AG01 o similares forman parte del esquema interno usado para ordenar máquinas, dominio, recursos y evidencias del laboratorio. No representan una marca pública ni una infraestructura real de producción.


Lectura rápida para recruiters

Competencias demostradas en los laboratorios publicados:

  • Administración de sistemas Windows/Linux.
  • SQL Server DBA: instalación, backup, recovery, seguridad, auditoría y monitorización.
  • Alta disponibilidad con SQL Server Always On Availability Groups y Windows Server Failover Cluster.
  • Hardening SQL Server, auditoría, trazabilidad y mínimo privilegio sobre entorno HADR.
  • Monitorización centralizada con Zabbix Server, Zabbix Agent 2, UserParameters y checks SQL custom.
  • Ciberseguridad defensiva, segmentación de red, Active Directory, pfSense y Wazuh.
  • Operación IT, troubleshooting, continuidad de servicio y documentación técnica.
  • Automatización y validación con PowerShell, T-SQL y evidencias reproducibles.

Este portfolio está pensado para mostrar trabajo técnico realista, documentación clara, resolución de incidencias y criterio operativo en entornos de laboratorio cercanos a escenarios profesionales.

Roles objetivo

Este repositorio puede apoyar candidaturas orientadas a:

  • Administrador de sistemas / Técnico de sistemas.
  • SQL Server DBA / Soporte BBDD SQL.
  • Operaciones e infraestructura IT.
  • Técnico de infraestructura Windows / Active Directory.
  • Ciberseguridad defensiva / Blue Team / SOC L1.
  • Cloud Operations con base de sistemas, seguridad y datos.
  • Data Operations / Calidad del dato.

Enfoque actual

La línea principal del portfolio se centra en:

SQL Server DBA + infraestructura Windows + seguridad + monitorización + alta disponibilidad

La secuencia técnica actual queda orientada así:

LAB-00 AÉGIDA → LAB-01 SQL Server DBA → LAB-02 Always On → LAB-03 Hardening/Audit
→ LAB-04 Monitoring → LAB-05 Automation → LAB-06 NoSQL → LAB-07 Data/BI
→ LAB-08 Azure Hybrid → LAB-09 Detection & Response → LAB-10 AD Hardening

Laboratorios

Laboratorio Estado Área principal Descripción
LAB-00 — AÉGIDA Case Study Completado v1 Ciberseguridad defensiva / Blue Team Arquitectura segmentada con pfSense, Active Directory, PAW, Wazuh, DMZ, OT simulado y RED-KALI.
LAB-01 — SQL Server DBA Backup, Recovery, Security, Monitoring & Maintenance Completado v1 SQL Server / DBA / Seguridad / Monitorización SQL Server 2025 en dominio con backup, restore, PITR, SQL Agent, Database Mail, alertas, mínimo privilegio, auditoría, Query Store y dashboard DBA.
LAB-02 — SQL Server Always On Availability Groups Completado v1 SQL Server / Alta disponibilidad / HA-DR WSFC, File Share Witness, Availability Group, listener, failover, failback, lectura en secundaria, jobs AG-aware y validación final de continuidad.
LAB-03 — SQL Server Hardening, Audit & Compliance Completado v1 SQL Server / Seguridad / Auditoría / Compliance Hardening de SQL Server Always On, Windows-only, sa deshabilitado, auditoría de servidor y base de datos, trazabilidad y validación de mínimo privilegio con usuarios reales.
LAB-04 — Monitoring Stack for SQL Server & Windows Completado v1 Monitorización / Operación / SQL Server Zabbix Server 7.0 LTS, Zabbix Agent 2, monitorización Windows, checks SQL custom, template reutilizable, items, triggers, alerta real recuperada y evidencias visuales.

LAB-00 — AÉGIDA Case Study

Caso de estudio basado en una arquitectura defensiva segmentada que integra pfSense, Active Directory, PAW, GPOs, DMZ, Wazuh, FIM y un entorno OT simulado.

Documentación principal:

Documento Contenido
README del laboratorio Presentación general del case study.
Arquitectura Diseño técnico, redes, zonas y flujos.
Evidencias Capturas, diagramas y validaciones visuales.
Tecnologías Stack tecnológico utilizado.
Competencias técnicas Competencias demostradas y aplicación técnica.
Lecciones aprendidas Incidencias, mejoras y aprendizaje técnico.

LAB-01 — SQL Server DBA

LAB-01 construye una base de administración SQL Server sobre dominio Windows.

Incluye Active Directory, servidor SQL dedicado, estación administrativa DBA, SQL Server 2025, discos separados, backups FULL/DIFF/LOG, restore completo, point-in-time recovery, reparación de datos, SQL Server Agent, Database Mail, alertas, mínimo privilegio, auditoría, Query Store y dashboard DBA.

Documentación principal:

Documento Contenido
README del laboratorio Visión general, estado final y estructura.
Arquitectura Diseño de máquinas, red, discos y flujos.
Tecnologías Stack técnico utilizado.
Backup y recovery Backups, restores, PITR, reparación y jobs.
Seguridad Grupos AD, logins, roles y mínimo privilegio.
Auditoría y monitorización Correo SQL, avisos de jobs y eventos.
Dashboard DBA Vistas DBA, Query Store y salud final del entorno.
Evidencias Galería visual de capturas y pruebas.
Competencias técnicas Competencias demostradas.
Lecciones aprendidas Incidencias, troubleshooting y mejoras.

LAB-02 — SQL Server Always On Availability Groups

LAB-02 amplía LAB-01 hacia alta disponibilidad y continuidad de servicio con Windows Server Failover Cluster y SQL Server Always On Availability Groups.

Incluye:

  • Reutilización de la base orion.lab construida en LAB-01.
  • Segundo nodo SQL Server ORN-SQL02.
  • File Share Witness ORN-FSW01.
  • Clúster WSFC ORN-SQLCL01.
  • Availability Group ORION_AG01.
  • Listener ORN-SQLAG01 con IP 10.10.20.60 y puerto 1433.
  • Endpoint HADR en puerto 5022.
  • Modo SYNCHRONOUS_COMMIT y failover manual.
  • Lectura en réplica secundaria mediante ApplicationIntent=ReadOnly.
  • Failover, failback, parada controlada, recuperación y resincronización.
  • Jobs AG-aware adaptados al rol de cada réplica.
  • Validación final de DNS y puertos 1433, 5022 y 3343.

Documentación principal:

Documento Contenido
README del laboratorio Visión general, arquitectura final y estado validado.
Arquitectura Nodos, red, quorum, listener y diseño HA.
Tecnologías Stack técnico utilizado.
Plan de trabajo Fases ejecutadas.
Checklist Validaciones completadas.
Validaciones Estado final de Always On, WSFC, DNS, puertos y jobs AG-aware.
Troubleshooting Incidencias encontradas y resolución.
Evidencias Capturas seleccionadas publicadas.
Lecciones aprendidas Aprendizajes técnicos del laboratorio.

LAB-03 — SQL Server Hardening, Audit & Compliance

LAB-03 toma el entorno Always On de LAB-02 y lo convierte en una plataforma más segura, auditable y validada desde el punto de vista de cumplimiento.

Incluye:

  • Preflight de DNS, puertos, listener, Always On y jobs AG-aware.
  • Baseline de seguridad en SQL01 y SQL02.
  • Corrección de asimetrías de hardening.
  • SQL01 y SQL02 en Windows Authentication only.
  • Login sa deshabilitado en ambos nodos.
  • Reducción de superficie de ataque.
  • Auditoría de servidor activa en ambos nodos.
  • Alineación de audit_guid entre réplicas.
  • Auditoría de base de datos sobre OrionLabDB.lab.Clientes.
  • Registro de eventos SELECT, INSERT, UPDATE y DELETE.
  • Validación de mínimo privilegio con usuarios reales.
  • Checklist final de cumplimiento en ambos nodos.

Documentación principal:

Documento Contenido
README del laboratorio Visión general, controles aplicados y estado final.
Arquitectura Componentes, flujo Always On, seguridad y auditoría.
Tecnologías Stack técnico utilizado.
Plan de trabajo Bloques ejecutados.
Hardening Controles correctivos y validación post-hardening.
Auditoría Auditoría de servidor, base de datos, audit GUID y eventos.
Mínimo privilegio Pruebas con usuarios readonly, auditor y backup operator.
Validaciones Resultados técnicos del laboratorio.
Checklist Estado final de cumplimiento.
Evidencias Relación de capturas y criterios de publicación.
Troubleshooting Incidencias reales y resolución.
Scripts Scripts SQL y PowerShell de referencia.
Competencias técnicas Valor profesional demostrado.
Lecciones aprendidas Conclusiones técnicas del laboratorio.

LAB-04 — Monitoring Stack for SQL Server & Windows

LAB-04 incorpora monitorización centralizada sobre la plataforma SQL Server Always On construida en los laboratorios anteriores.

Incluye:

  • Baseline de monitorización nativa Windows / SQL Server.
  • Zabbix Server 7.0 LTS sobre ORN-MON01.
  • Zabbix Agent 2 7.0.27 en nodos Windows.
  • Monitorización base Windows con plantilla Windows by Zabbix agent.
  • UserParameters para checks SQL custom.
  • Wrapper PowerShell para checks SQL Server mediante Windows Authentication.
  • Validación desde ORN-MON01 mediante zabbix_get.
  • Template reutilizable ORION SQL Server Custom Checks.
  • 10 items SQL custom por nodo SQL.
  • 8 triggers SQL custom con lógica primary-only para backups en Always On.
  • Umbrales de backup alineados con la política operativa: FULL diario y LOG cada 15 minutos.
  • Validación real de alerta SQL LOG backup old en ORN-SQL01.
  • Recuperación real tras backup LOG manual.
  • Export YAML del template y evidencias visuales publicadas.

Documentación principal:

Documento Contenido
README del laboratorio Visión general, estado final, items, triggers y evidencias.
Monitorización nativa Baseline Windows, SQL Server, PerfMon, DMVs y clúster.
Zabbix Server Despliegue de ORN-MON01 y Zabbix Server.
Zabbix Agents Instalación y validación de agentes Windows.
SQL Server Monitoring Checks SQL custom y validaciones contra SQL01/SQL02.
Validaciones Estado validado de Zabbix, agentes, checks SQL, items y triggers.
Triggers SQL custom Documentación de triggers, lógica primary-only y recuperación real.
Evidencias Capturas seleccionadas del cierre operativo.
Cierre documental Conclusión final y valor profesional del laboratorio.
Troubleshooting Incidencias reales y decisiones operativas.
Scripts Scripts SQL, PowerShell y Zabbix.

Áreas técnicas trabajadas

  • Administración de sistemas Windows y Linux.
  • Redes, segmentación y DNS.
  • Active Directory y control de acceso.
  • Seguridad perimetral y defensiva.
  • Administración privilegiada.
  • SQL Server DBA: backup, recovery, seguridad, auditoría y rendimiento.
  • SQL Server Always On, WSFC, listener, failover y recuperación.
  • Hardening SQL Server, mínimo privilegio y cumplimiento.
  • Monitorización centralizada, observabilidad y operación.
  • Automatización con PowerShell y T-SQL.
  • Troubleshooting técnico.
  • Documentación técnica.
  • GitHub como portfolio técnico.

Roadmap técnico

Estado actual

Laboratorio Estado Papel dentro del portfolio
LAB-00 — AÉGIDA Case Study Completado v1 Base defensiva, segmentación, AD, pfSense, Wazuh y enfoque Blue Team.
LAB-01 — SQL Server DBA Completado v1 Base DBA: instalación, backups, recovery, seguridad, jobs, auditoría y monitorización inicial.
LAB-02 — SQL Server Always On HADR Completado v1 Alta disponibilidad con WSFC, listener, failover, failback y jobs AG-aware.
LAB-03 — SQL Server Hardening, Audit & Compliance Completado v1 Endurecimiento, auditoría, trazabilidad, mínimo privilegio y checklist de cumplimiento sobre Always On.
LAB-04 — Monitoring Stack for SQL Server & Windows Completado v1 Zabbix Server, agentes Windows, checks SQL custom, template, items, triggers, alerta real, recuperación y evidencias.

Próximos laboratorios previstos

El roadmap prioriza laboratorios que reutilizan la plataforma ya construida y cubren competencias demandadas en administración de sistemas, operaciones IT, bases de datos, cloud, datos y ciberseguridad defensiva.

Prioridad Línea Laboratorio / evolución prevista Objetivo técnico
1 Automatización LAB-05 — PowerShell Automation for Sysadmin, DBA & IT Operations Crear una herramienta operativa reutilizable para inventario, salud de sistemas, Active Directory, WSFC, Always On, backups, jobs, reporting, logging, gestión de errores y ejecución programada.
2 NoSQL / DBA LAB-06 — MongoDB & Redis Administration, HA and Recovery Administrar MongoDB Replica Sets y Redis Sentinel con seguridad, índices, persistencia, backups, recuperación, monitorización y failover.
3 Datos / BI LAB-07 — Data Operations & BI with SQL Server, Python and Power BI Construir un flujo de calidad del dato y ETL/ELT con Python y Pandas, SQL Server staging, modelo dimensional, reconciliación, KPIs y dashboards.
4 Cloud / híbrido LAB-08 — Azure Hybrid Operations & Monitoring Desplegar una base operativa en Azure con redes, RBAC, máquinas virtuales, Azure Monitor, Log Analytics, alertas, backup, restauración y automatización.
5 SOC / Blue Team LAB-09 — Wazuh Detection Engineering & Incident Response Crear casos de uso de detección, reglas, correlación, FIM, IOC, mapeo MITRE ATT&CK, investigación, respuesta y cierre documentado.
6 Active Directory defensivo LAB-10 — AD Hardening & Tiering Reforzar identidad y administración privilegiada mediante Tier 0/1/2, PAW, GPOs, LAPS, delegación, auditoría de cambios y validación defensiva.

Evolución complementaria de observabilidad

Como extensión del LAB-04 se prevé LAB-04.1 — Prometheus & Grafana Observability Extension, incorporando exporters, recopilación de métricas, dashboards, alertas, una incidencia reproducible y una comparativa técnica con Zabbix.

Criterio de continuidad

La evolución prevista evita laboratorios aislados: cada nuevo bloque reutiliza o amplía la infraestructura, los datos, los procedimientos y las evidencias ya documentadas. Tras LAB-04 Monitoring, la prioridad pasa a LAB-05 — PowerShell Automation for Sysadmin, DBA & IT Operations, para convertir las validaciones actuales en una herramienta operativa reutilizable.

DBA base → Alta disponibilidad → Hardening/Auditoría → Monitorización/Operación
→ Automatización → NoSQL/Data Operations → Cloud híbrido → Detección y respuesta
→ Hardening de identidad

Esta secuencia amplía el portfolio hacia automatización, plataformas NoSQL, operaciones de datos, cloud, SOC y seguridad de identidad sin perder la coherencia técnica construida desde LAB-00 hasta LAB-04.

About

Portfolio técnico con evidencias sobre administración IT, sistemas, SQL Server/DBA, cloud, Data Platform, monitorización, infraestructura y seguridad defensiva.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages