Saltar al contenido

[ ciberseguridad microsoft · latam ]

Seguridad Microsoft 365 sin humo, desde LATAM.

Labs, guías y mentoría en identidad, compliance y GRC. Para quienes administran Microsoft 365 y para quienes quieren llegar ahí.

tenant-baseline.ps1

# revisión rápida de un tenant M365

PS> Invoke-TenantBaseline

  • [ok]Autenticación heredada bloqueada
  • [ok]Conditional Access para admins
  • [!!]MFA por SMS en usuarios privilegiados
  • [!!]DMARC en p=none
  • [ok]Etiquetas de sensibilidad publicadas
  • [!!]Sitios de SharePoint con "Everyone"

3 hallazgos · empieza por identidad

PS>

// 8 certificaciones Microsoft, verificables en Microsoft Learn

  • SC-401
  • SC-300
  • MD-102
  • PL-300
  • DP-300
  • DP-600
  • AZ-900
  • MS-900
  • En curso: + SC-200 · SC-100 en camino

// lo que enseño

Cinco pilares, un mismo tenant.

Cada lab y cada artículo cae en uno solo. Así sabes qué estás aprendiendo y qué te falta. El segundo es mi especialidad: investigo cómo los ataques AiTM se saltan el MFA tradicional.

  1. 01 · [hardening]

    Administración y hardening de M365

    Entra ID, Intune, Exchange Online, Defender, Secure Score, SPF/DKIM/DMARC.

  2. 02 · [identidad] · insignia

    Identidad y anti-phishing

    AiTM, passkeys, FIDO2, Conditional Access, robo de tokens.

  3. 03 · [purview]

    Compliance, Purview y GRC

    DLP, etiquetas, retención, eDiscovery, ISO 27001, NIST CSF, LOPDP de Ecuador.

  4. 04 · [ia]

    Seguridad de IA y Copilot

    Oversharing, gobernanza de datos antes de Copilot, DSPM for AI.

  5. 05 · [carrera]

    Carrera y certificaciones

    Rutas SC-300, SC-401 y MD-102, labs caseros, CV y empleo remoto.

// del blog

Lo que viene.

Recíbelos en tu correo

[identidad] · 8 min · en camino

MFA no es suficiente: cómo funciona un ataque AiTM (en laboratorio)

[hardening] · 10 min · en camino

10 ajustes que todo tenant de Microsoft 365 necesita el día 1

[ia] · 7 min · en camino

Antes de comprar Copilot: el problema del oversharing en SharePoint

[ mentoría 1:1 ]

¿Quieres pasar de helpdesk a cloud security?

Una ruta personalizada, labs guiados y preparación de certificación. Ocho semanas, contigo al volante.

Agenda tu diagnóstico

60 min · US$50

Ver los programas
  1. 01

    Posición

    Fundamentos y tu propio laboratorio.

  2. 02

    Control

    Certificación y proyectos que puedas mostrar.

  3. 03

    Finalización

    Portafolio, LinkedIn y entrevistas.

jhair@hackec:~$ whoami

Jhair Cedeno

rol
Security & Compliance · M365
certs
8 × Microsoft
formación
Ing. Computación + Economía
idiomas
ES · EN · PT
base
Ecuador (GMT-5)

jhair@hackec:~$

// quién está detrás

Hola, soy Jhair.

Desde marzo de 2025 trabajo en seguridad y compliance de Microsoft 365 en un MSP partner de Microsoft, con proyectos en el Caribe y LATAM.

Soy ingeniero en Computación y economista, así que hablo de controles y de costo en la misma frase. También soy veterano militar e instructor de BJJ. En el tatami se aprende posición antes que sumisión. En seguridad es igual: fundamentos antes que herramientas.

Fundé HackEC para enseñar lo que me hubiera gustado encontrar en español.

Sígueme en LinkedIn

[ newsletter quincenal ]

Tenant Seguro

Un tema a fondo y tres enlaces comentados, cada dos semanas. Sin spam. Te das de baja con un clic.