Armando Sánchez Cendejas

Analista de Seguridad Ofensiva | Pentesting Web & Infra | Respuesta a Incidentes

📍 Zapopan, Jalisco, México • ✉️ armando@scangdl.com

Perfil profesional

Analista de ciberseguridad con experiencia en pruebas de penetració¾¾¾n, respuesta a incidentes y hardening de aplicaciones web e infraestructura en entornos cloud y contenedores. Especial interés en seguridad ofensiva aplicada a sistemas de IA/ML, incluyendo evaluació¾¾¾n de superficies de ataque en APIs, modelos y flujos de datos.

Capaz de pensar como atacante, identificar vectores de compromiso poco evidentes y traducir hallazgos tå¾¾cnicos complejos en informes claros y accionables para equipos tå¾¾cnicos y no tå¾¾cnicos.

Cuenta con formació¾¾¾n certificada en aná¾¾lisis de datos, ciberseguridad e inteligencia artificial, lo que le permite combinar enfoques cuantitativos, defensivos y ofensivos en la protecció¾¾¾n de sistemas.

Certificaciones

Habilidades tå¾¾cnicas

Seguridad ofensiva y pentesting

Seguridad de aplicaciones e infraestructura

Herramientas

Seguridad de IA (en desarrollo)

Programació¾¾¾n y scripting

Experiencia profesional

Analista de Seguridad Ofensiva | Freelance / Proyectos independientes

[Fecha inicio] – Actualidad

  • Realizació¾¾¾n de pruebas de penetració¾¾¾n en aplicaciones web y APIs para clientes en diversos sectores.
  • Respuesta a incidentes de compromiso en sitios WordPress desplegados con Docker en VPS.
  • Aná¾¾lisis forense bá─sico: revisió¾¾¾n de logs de contenedores, identificació¾¾¾n de archivos alterados, reconstrucció¾¾¾n de vectores de ataque.
  • Elaboració¾¾¾n de informes tå¾¾cnicos con evidencia, impacto y recomendaciones de remediació¾¾¾n.
  • Hardening de entornos: rotació¾¾¾n de credenciales, configuració¾¾¾n de firewalls, eliminació¾¾¾n de tokens y cuentas no autorizadas.

Caso destacado: Incidente de compromiso en scangdl.com

Contexto: Sitio WordPress en Docker (wordpress:latest + MariaDB) sobre VPS Ubuntu 22.04 LTS.

Hallazgos principales:

  • Aparició¾¾¾n de un propietario no reconocido en Google Search Console y un token HTML de verificació¾¾¾n asociado.
  • Presencia de archivos PHP sospechosos en rutas atí¾¾picas del core y plugins.
  • Mœltiples solicitudes a rutas anó¾¾³malas y respuestas HTTP 500 en el frontend.
  • Configuració¾¾¾n insegura: credenciales en texto plano en docker-compose.yml y discrepancias entre contraseñ¾¾¾s de WordPress y MariaDB.

Acciones realizadas:

  • Contenció¾¾¾n inmediata: revocació¾¾¾n del propietario en Search Console y eliminació¾¾¾n del token HTML de verificació¾¾¾n.
  • Aná¾¾lisis de logs del contenedor WordPress para identificar archivos y patrones de acceso anó¾¾³malos.
  • Validació¾¾¾n del estado de la aplicació¾¾¾n y del despliegue Docker.
  • Plan de recuperació¾¾¾n: reemplazo de archivos del core, desactivació¾¾¾n de plugins sospechosos, bœsqueda de PHP en wp-content/uploads, rotació¾¾¾n de credenciales y correcció¾¾¾n de la configuració¾¾¾n de Docker.
  • Fortalecimiento: implementació¾¾¾n de reglas de firewall, eliminació¾¾¾n de secretos en claro, definició¾¾¾n de un flujo de despliegue má─s seguro.

Resultado: Recuperació¾¾¾n del control administrativo, restauració¾¾¾n de la disponibilidad del sitio y reducció¾¾¾n de la superficie de riesgo.

Proyectos y portafolio

Idiomas

Intereses