Infraestructura · seguridad aplicada · privacidad · identidad

Nicolás
Pintos.

Consultor de infraestructura y seguridad aplicada. Intervengo cuando exposición, identidad, comunicaciones e infraestructura empiezan a depender unas de otras.

Diseño arquitectura, reduzco superficies de exposición, separo dominios de confianza y defino controles sobre sistemas, accesos, redes y datos. Las herramientas se eligen después de entender el riesgo.

20+ años en tecnologíaInfraestructura · seguridad aplicada · automatizaciónParaguay
01 / Intervenciones

Problemas donde las capas dejan de poder analizarse por separado.

Infraestructura, identidad, comunicaciones y exposición se revisan como un sistema. Primero se define qué puede observarse o comprometerse; después se seleccionan controles.

01 / Exposure

Exposición digital e identidad

Una identidad pública rara vez queda expuesta por una sola filtración. El riesgo aparece cuando dominios, correos, documentos, fotografías, servicios y metadatos pueden correlacionarse.

ReconnaissanceEnumerationCorrelationValidationExposure mappingRemediation
OSINTDNS / CT logsMetadataIdentity correlation

La pregunta es qué puede reconstruir un tercero con información que nunca fue pensada para analizarse en conjunto.

02 / Compartmentalization

Compartimentación de identidad

Una VPN no separa identidades si distintos contextos siguen compartiendo cuentas, dispositivos, mecanismos de recuperación, navegadores o patrones de conexión.

IDENTITY A → DEVICE A → ACCOUNTS A → NETWORK AIDENTITY B → DEVICE B → ACCOUNTS B → NETWORK B
PerfilesFIDO2Recovery pathsNetwork contexts

La compartimentación ocurre antes del cifrado.

03 / Endpoint

Dispositivo de alta exposición

La seguridad de un teléfono o estación de trabajo no depende de instalar aplicaciones “privadas”. Se revisan boot chain, permisos, sandboxing, telemetría, sincronización, radios, autenticación y recuperación.

VERIFIED BOOTISOLATED PROFILESHARDWARE-BACKED KEYSMINIMUM PRIVILEGED SERVICES
Android sandboxingKeystoreVerified BootStrong auth

El objetivo es reducir superficie de ataque y la cantidad de información innecesariamente disponible.

04 / Communications

Comunicaciones sensibles

Cifrar contenido no elimina automáticamente la metadata. Un sistema puede ocultar lo que se dice y seguir revelando quién habla, cuándo, desde dónde, con qué frecuencia y durante cuánto tiempo.

CONTENTTRANSPORTIDENTITYMETADATANETWORK
E2EEForward secrecyMetadata minimizationEncrypted transport

La pregunta no es solamente “¿está cifrado?”, sino “¿qué sigue siendo observable después del cifrado?”.

05 / Private infrastructure

Infraestructura privada y segmentación

Publicar servicios internos directamente en Internet y mantener redes planas amplía el failure domain. Se busca acceso privado por identidad y flujos explícitos entre segmentos.

USER → IDENTITY → PRIVATE OVERLAY → POLICY → INTERNAL SERVICEMGMT ├ SERVERS ├ USERS ├ CCTV ├ IOT └ GUEST
WireGuard / Tailscale802.1QACLLeast privilege

Menos servicios expuestos y menos sistemas alcanzables desde un punto comprometido.

06 / Threat model

Arquitectura ante amenaza dirigida

Un checklist genérico sirve poco cuando existe una amenaza concreta. Se define el activo, quién podría atacarlo, qué capacidad tiene y qué riesgo residual sigue siendo aceptable.

ASSETADVERSARYCAPABILITYSURFACECONTROLRESIDUAL RISK
Threat modelingTrust boundariesAttack surfaceDefense in depth

Primero se entiende el problema. Después se seleccionan herramientas.

02 / Sistemas construidos

Código y sistemas propios.

Implementaciones reales y prototipos de investigación, con estado y límites explícitos.

Nicolás Pintos
Nicolás PintosParaguay
03 / Perfil

Perfil profesional.

Consultor de infraestructura y seguridad aplicada. Fundador de ufotech.

Trabajo sobre arquitectura, redes, identidad, exposición, segmentación, selección tecnológica y automatización. En paralelo desarrollo prototipos propios de cifrado y comunicaciones resilientes, claramente separados de las intervenciones profesionales.

ActividadInfraestructura · seguridad aplicada · fundador de ufotech
FormaciónIngeniería en Tecnologías e Innovación · En curso
FormaciónLicenciatura en Tecnología de la Información
ÁreasInfraestructura · seguridad aplicada · privacidad · automatización
LabCifrado · comunicaciones resilientes · herramientas propias
04 / Contacto

Contacto.

Consultas sobre infraestructura, exposición digital, seguridad aplicada, comunicaciones, identidad y arquitectura tecnológica.

security.txt ↗PGP public key ↗6665 4E03 D2E2 1E52 4954 9E18 ACAC 8E1D 3CED 789A
© Nicolás Pintosnicolaspintos.com