reiderer
Hola, soy Juan Rodríguez
Sistemas Microsoft · Cloud · Endpoint · Entra ID · Intune · Azure
Administro y aseguro infraestructura Microsoft: identidad con Entra ID, gestión de endpoints con Intune, Microsoft 365 y Azure, con automatización en PowerShell. Monto laboratorios cercanos a entornos reales y documento cada paso.
Sobre mí
Soy Juan Rodríguez Castellano, administrador de sistemas especializado en el entorno Microsoft: identidad con Entra ID, gestión de endpoints con Intune, Microsoft 365 y Azure.
Vengo de la administración de sistemas (ASIR) y es donde me siento como en casa: Windows Server y Active Directory, redes, virtualización y cloud. Montar la infraestructura, entender cómo encaja y mantenerla en pie y segura es lo que me mueve.
Mi diferencia está en la seguridad: vengo de un SOC y de Blue Team, así que no solo despliego sistemas, los aseguro. MFA, Conditional Access y protección de identidad y endpoint forman parte de cómo trabajo, no de un añadido.
Uso reiderer para montar laboratorios cercanos a entornos reales, documentar lo que aprendo y compartir el camino. Ahora mismo, foco en profundizar en Azure (AZ-104) y en la automatización con PowerShell.
Y si algo tengo claro, es que esto no va de acumular herramientas, alertas o dashboards, sino de entender bien las cosas y distinguir lo importante del ruido.
Proyectos & Labs
Lo que voy montando, cerca de un entorno real y no como demo: administración de sistemas Microsoft —identidad, endpoint y cloud— con la seguridad como hilo conductor.
Despliegue de Microsoft 365 a escala
Migración real de más de 230 endpoints con Windows Autopilot, Entra ID e Intune en un entorno corporativo, con políticas de cumplimiento y seguridad de endpoint.
Ver en GitHub →Toolkit de automatización (PowerShell + Graph)
Módulo de PowerShell para alta y baja de usuarios en Entra ID, asignación de licencias M365 y reporting (MFA, licencias, dispositivos) vía Microsoft Graph.
Lab de identidad híbrida
Active Directory on-prem sincronizado con Entra ID (Entra Connect), Conditional Access, MFA y gestión de endpoints con Intune. El entorno híbrido que piden las empresas.
High Availability Cluster
Clúster de alta disponibilidad con Pacemaker y Corosync sobre Linux, con balanceo de carga de MariaDB y failover automático.
Ver documentación →Microsoft Sentinel Lab
Laboratorio cloud-native en Azure: ingesta de logs, reglas analíticas en KQL mapeadas a MITRE ATT&CK, hunting de identidad y respuesta automatizada. La unión de mis dos mundos: cloud y seguridad.
Wazuh SIEM Lab
Laboratorio completo de Wazuh con Metasploitable3 monitorizado y Kali como máquina ofensiva. Detección de técnicas MITRE ATT&CK, gestión de 22 CVEs con priorización CVSS, reglas XML e integración con la API de VirusTotal.
Ver en GitHub →DarkHole: 1
Enumeración web, inyección SQL y escalada de privilegios mediante binarios SUID, con análisis de servicios internos.
Ver write-up →Psycho: 1
Enumeración exhaustiva, explotación de LFI, análisis de logs y escalada de privilegios mediante scripts con permisos especiales.
Ver write-up →Camino a la OSCP
Conocimiento ofensivo que me hace mejor defensor y administrador. Un objetivo en paralelo, sin prisa.
Blog
reiderer es, sobre todo, una bitácora. Aquí subo lo que aprendo, lo que monto y lo que pienso sobre sistemas y seguridad.
Automatizar lo repetitivo: mi módulo de PowerShell para Microsoft 365
Me cansé de dar de alta y baja usuarios a mano en una migración a Microsoft 365, así que monté un módulo de PowerShell. Esto es lo que aprendí por el camino.
Blue TeamCaso de estudio: montando un SOC con Microsoft Sentinel
Un laboratorio de Sentinel en Azure de principio a fin: detección de amenazas de identidad con KQL, mapeo a MITRE ATT&CK y respuesta automatizada con Logic Apps.
SeguridadQubesOS: ¿de verdad es el sistema operativo más seguro?
Qué hace distinto a QubesOS, por qué Snowden lo usa, y qué significa realmente eso de "el OS más seguro".
SistemasDe VirtualBox a Proxmox: lo que no te enseñan en el ciclo
En clase virtualicé con VirtualBox y VMware. Al salir al mundo real me encontré Proxmox en todas partes. Esto es lo que aprendí de la diferencia.
Cómo trabajo
Trabajo igual montando un sistema que investigando una alerta: entender primero, priorizar y dejarlo todo bien documentado.
Entender antes de tocar
Antes de lanzar nada, intento entender qué expone el sistema, cómo está montado y qué contexto lo rodea.
Priorizar, no acumular
No me obsesiono con tener más reglas o más fuentes. Prefiero menos cosas, pero entendidas a fondo.
Correlacionar en el tiempo
Una alerta aislada suele ser una señal media. El valor real está en cómo encajan varias señales juntas.
Documentar el proceso
Me importa dejar el trabajo bien documentado: que sea revisable, reproducible y fácil de explicar.
Conectar sistemas y seguridad
Entiendo cómo se monta la infraestructura y cómo se defiende. Ese contexto completo es mi mayor ventaja.
Experiencia
Certificaciones
Voy certificando lo que aprendo. Ahora mismo, el foco está en administración Microsoft y Azure.
MD-102
En el horizonte: AZ-104 (Azure Administrator) y AZ-500. Además, base en seguridad (Security+, eJPTv2), hacking ético y análisis de malware.
Recomendaciones
Desde el inicio de ASIR, Juan demostró mucho interés por la ciberseguridad. Siempre iba un paso más allá, formándose de manera autodidacta. Muy dinámico, con una actitud constante de superación.
Juan destacó por su interés y curiosidad en la ciberseguridad. Siempre formándose por su cuenta, buscando aprender más allá de clase. Muy proactivo y con ganas de mejorar constantemente.
Hablemos de sistemas y seguridad
reiderer es mi sitio para compartir lo que hago y lo que aprendo. Si quieres comentar algo, proponer una colaboración o simplemente conectar, aquí me tienes.