Skip to content
View knklinux's full-sized avatar
🎯
Focusing
🎯
Focusing
  • Malaga

Block or report knklinux

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
knklinux/README.md

👋 Hola, soy Arkaitz (knklinux)

Cybersecurity Analyst & Junior Pentester en formación · Autodidacta · Linux · Red Team

Aprendo ciberseguridad construyendo mis propias herramientas y documentando cada hallazgo. Sin título universitario, pero con un portfolio real de proyectos open-source que lo demuestran.

Estado

Linux Python Bash Pentest SOC MITRE


🚀 Proyectos destacados

CYBERGRAD — Simulador de carrera SOC + Red Team

Proyecto Descripción
CYBERGRAD 🎮 Simulador de carrera SOC + Red Team open-source y jugable online: 6 casos blue team (phishing, BEC, ransomware, fuerza bruta, exfiltración DNS…) y 6 pentests ofensivos (nmap, hydra, sqlmap, Metasploit, Mimikatz) con progresión de analista junior a CISO y lecciones MITRE ATT&CK. Juega online.
Aion Sincro Asistente de IA open-source para pentesting y red team: 5 motores de IA gratuitos, informes profesionales (Markdown/PDF/Word), auditoría ISO 27001:2022, ruta guiada de red team con examen y certificación, cifrado WebCrypto y suite de seguridad con ~995 tests + pruebas de mutación.
CERTO 🏢 Plataforma de auditoría de cumplimiento normativo multi-estándar: 10 normas (ISO 27001, 9001, 14001, ENS, RGPD…) con 192 controles, informes profesionales con hash SHA-256 de autenticidad y certificados verificables. Demo en vivo. Proyecto comercial (consultoría ISO) — la vitrina pública es open-source.
CyberGuard 🛡️ Toolkit CLI modular de seguridad en Python, cero dependencias: módulo ofensivo (nmap + searchsploit) y auditor de hardening (sysctl + sshd_config) con salida CI/CD-friendly.

🔭 Buscando mi primera oportunidad en ciberseguridad: junior pentester, analista de seguridad o SOC. Disponible para remoto.


🎯 Qué aporto

Perfil autodidacta y orientado a resultados: no me limito a estudiar ciberseguridad — la construyo, la pruebo y la documento en proyectos open-source que cualquiera puede verificar. Mi forma de aprender es la que se espera de un junior con proyección: investigar un ataque real, modelarlo, defenderlo y saber explicarlo.

  • Pentesting: metodología completa de principio a fin (reconocimiento → acceso → escalada → exfiltración → informe), con las herramientas del día a día: nmap, gobuster, nikto, hydra, sqlmap, Metasploit, Mimikatz, Burp Suite.
  • SOC / análisis de incidentes: triaje, lectura de IOCs, phishing, BEC, ransomware, fuerza bruta y exfiltración por túnel DNS; informes de incidente con criterios objetivos de calificación (S+ a C).
  • Seguridad de producto: auditorías de fugas en código e historial git (encontré y purgué una filtración real de una ruta local del equipo), hardening (sysctl, sshd), CI con tests E2E y cumplimiento ISO 27001.
  • Ingeniería: Python, Bash y JavaScript; herramientas CLI sin dependencias; documentación profesional para que otros puedan continuar el trabajo.

🧩 Qué demuestra cada proyecto

Proyecto Qué demuestra
CYBERGRAD 🎮 Metodología ofensiva y defensiva modelada con fidelidad: ciclo completo de pentest, triaje de incidentes, MITRE ATT&CK, calificación objetiva e informe ejecutivo. Proyecto de aprendizaje público y gratuito, jugable en el navegador.
Aion Sincro Automatización de pentesting y red team con IA: informes profesionales (Markdown/PDF/Word), auditoría ISO 27001:2022, cifrado WebCrypto y una suite de seguridad con ~995 tests + pruebas de mutación.
CERTO 🏢 Producto comercial real de cumplimiento normativo: 10 normas, 192 controles, informes con hash SHA-256 de autenticidad y certificados verificables.
CyberGuard 🛡️ Ingeniería de seguridad en Python puro sin dependencias: módulo ofensivo (nmap + searchsploit) y auditor de hardening con salida CI/CD-friendly.

🎯 Proyectos por rol

Qué proyecto demuestra cada habilidad que piden las ofertas junior — abres el repo y lo ves con tus propios ojos.

🔴 Ofertas junior de pentester

Habilidad pedida en la oferta Proyecto que la demuestra
Metodología de pentest (recon → acceso → escalada → exfiltración → informe) CYBERGRAD — campaña red team de 6 pentests con la fase completa modelada
Herramientas ofensivas (nmap, hydra, sqlmap, Metasploit, Mimikatz) CYBERGRAD — terminal funcional dentro del juego
Reconocimiento (gobuster, nikto, OSINT) CYBERGRAD + Aion Sincro (módulo OSINT)
OWASP Top 10 / SQL injection CYBERGRAD — caso sqlmap (SQLi explicada a fondo)
MITRE ATT&CK CYBERGRAD — lección en cada caso ofensivo
Escalada de privilegios en Linux CYBERGRAD (casos) + CyberGuard (hardening sysctl/sshd)
Informes técnicos y ejecutivos Aion Sincro (Markdown/PDF/Word) + CYBERGRAD (informe ejecutivo calificado)
Automatización y scripting CyberGuard (Python puro) + Aion Sincro (~995 tests)
Cumplimiento y normas (ISO 27001) CERTO + Aion Sincro (auditoría ISO 27001:2022)

🔵 Ofertas junior de SOC

Habilidad pedida en la oferta Proyecto que la demuestra
Triaje y análisis de incidentes CYBERGRAD — 6 casos blue team (phishing, BEC, ransomware, fuerza bruta, exfiltración DNS…)
Lectura de IOCs e indicadores CYBERGRAD — evidencias y pistas en cada caso
Respuesta a incidentes (contención → erradicación → recuperación) CYBERGRAD — modo becario guiado paso a paso (ransomware incluido)
Phishing y BEC CYBERGRAD — casos dedicados con análisis de cabeceras e IOCs
Ransomware (por qué no se paga el rescate) CYBERGRAD — práctica guiada de contención y copias de sombra
Análisis de logs y correlación CYBERGRAD + terminal Linux (grep, awk, find)
MITRE ATT&CK CYBERGRAD — mapeo por técnica en cada caso
Documentación de incidentes CYBERGRAD — informes con calificación objetiva (S+ a C)
Hardening y posture CyberGuard — auditor de hardening con salida CI/CD-friendly
Falsos positivos CYBERGRAD — triaje con pistas opcionales y evaluación

Todo es verificable: repos públicos con CI en verde y el juego jugable online en CYBERGRAD.


📈 Progreso y laboratorios

  • OverTheWire (Bandit): nivel 27 alcanzado — administración Linux CLI, filtrado de texto, permisos y criptografía básica.
  • TryHackMe: rutas de SOC Analyst Tier 1 y Pre-Security.
  • HackTheBox: criptografía y máquinas Linux básicas.

📚 Certificaciones y formación en curso

Certificación / ruta Estado Orientada a
eJPT (eLearnSecurity Junior Penetration Tester) 🚧 En preparación Pentesting junior
TryHackMe — SOC Analyst Tier 1 ✅ Completada Analista SOC
TryHackMe — Pre-Security ✅ Completada Fundamentos de seguridad
OverTheWire — Bandit 🔄 Nivel 27/34 Linux y CLI
HackTheBox 🔄 En curso Pentesting (máquinas Linux)

🛠️ Tech stack

  • Sistemas: Linux (KDE Neon, Linux Mint, Kali Linux).
  • CLI y scripting: Bash, Python, find, grep, netcat, openssl, ssh.
  • Redes: análisis de tráfico, direccionamiento, TCP/IP.
  • Seguridad ofensiva: nmap, gobuster, nikto, hydra, sqlmap, Metasploit, Mimikatz, Burp Suite, OSINT.
  • Seguridad defensiva: triaje de incidentes, IOCs, MITRE ATT&CK, hardening (sysctl, sshd), OWASP Top 10, ISO 27001.

🧰 Skills por nivel

Área Conceptual Aplicado
Pentesting Metodología de pentest (reconocimiento → acceso → escalada → exfiltración → informe), OWASP Top 10, MITRE ATT&CK nmap, gobuster, nikto, hydra, sqlmap, Metasploit, Mimikatz, Burp Suite, netcat, curl
SOC / analista Ciclo de vida del incidente, triaje, IOCs, phishing, BEC, ransomware, falsos positivos, MITRE ATT&CK Análisis de logs, correlación de indicadores, terminal Linux (grep, awk, find), informes de incidentes
Redes y sistemas TCP/IP, DNS, HTTP(S), direccionamiento, autenticación ssh, openssl, netcat, análisis de tráfico

Aplicado = usado de forma práctica en laboratorios y en el simulador CYBERGRAD (nmap/hydra/sqlmap/Metasploit/Mimikatz con terminal funcional y casos MITRE ATT&CK).


🎯 En camino

  • eJPT (eLearnSecurity Junior Penetration Tester) — en preparación.
  • Seguir construyendo herramientas open-source que demuestren con código lo que aprendo.

📬 Contacto


Perfil en constante evolución — igual que yo. Aprendizaje continuo, práctica real y código abierto.

Popular repositories Loading

  1. aion-sincro aion-sincro Public

    Aion Sincro - companera IA local de pentesting y red team con voz, terminal integrado y herramientas gratuitas

    HTML 1

  2. cybergrad cybergrad Public

    Simulador de carrera SOC: aprende ciberseguridad defensiva resolviendo incidentes realistas desde una terminal funcional, con tutorial guiado y Jimmy, tu director de SOC sintetico.

    JavaScript 1

  3. ciberguard ciberguard Public

    Python

  4. knklinux knklinux Public

    Perfil de Arkaitz — Cybersecurity Analyst & Junior Pentester en formación · Linux · Red Team

  5. certo-demo certo-demo Public

    CERTO · Demo público: landing page, demo tour y galería de informes de muestra de la plataforma de auditoría de cumplimiento multi-estándar (10 normas, 192 controles)

    HTML