Ir a CyberProfile

Nacho Gonzalez Dominguez — perfil de ciberseguridad en Colmenar Viejo

Soy Ignacio González Domínguez (darkstinx), Administrador de Bases de Datos en Indra dentro de un entorno bancario crítico 24/7 (Oracle, DB2, Sybase, SQL Server), en transición hacia la ciberseguridad ofensiva. Cuento con un Máster en Ciberseguridad por la UNIE Universidad y oriento mi carrera hacia el Red Team y el Pentesting. Complemento mi formación con la certificación eJPT y los cursos de Hack4u (S4vitar), aplicando lo aprendido en máquinas de Hack The Box, cuyos write-ups publico regularmente. Desarrollo herramientas propias como PassPwned (comprobador de contraseñas filtradas vía k-Anonymity), RecolectLog (detector de fuerza bruta SSH con baneo automático) y CredHunter (escáner de credenciales), entre otras. Mi experiencia como DBA en banca me aporta una perspectiva poco habitual en seguridad ofensiva: entiendo de primera mano cómo se protegen —y cómo fallan— los sistemas críticos que ataco.

Plataformas conectadas

GitHub (verificado en origen), Hack The Box, LinkedIn (verificado en origen).

Experiencia

  • Junior DBA — Indra (Proyecto BBVA) (2024-02)

Estudios

  • Administración de sistemas informáticos en red — IES Jose Luis Sampedro

Proyectos

  • RecolectLog
Portada del perfil de Nacho Gonzalez Dominguez
Foto de Nacho Gonzalez Dominguez

Nacho Gonzalez Dominguez

Soy Ignacio González Domínguez (darkstinx), Administrador de Bases de Datos en Indra dentro de un entorno bancario crítico 24/7 (Oracle, DB2, Sybase, SQL Server), en transición hacia la ciberseguridad ofensiva. Cuento con un Máster en Ciberseguridad por la UNIE Universidad y oriento mi carrera hacia el Red Team y el Pentesting. Complemento mi formación con la certificación eJPT y los cursos de Hack4u (S4vitar), aplicando lo aprendido en máquinas de Hack The Box, cuyos write-ups publico regularmente. Desarrollo herramientas propias como PassPwned (comprobador de contraseñas filtradas vía k-Anonymity), RecolectLog (detector de fuerza bruta SSH con baneo automático) y CredHunter (escáner de credenciales), entre otras. Mi experiencia como DBA en banca me aporta una perspectiva poco habitual en seguridad ofensiva: entiendo de primera mano cómo se protegen —y cómo fallan— los sistemas críticos que ataco.

GitHubGitHub · Verificado
@darkstinx
Hack The BoxHack The Box
@1228969
LinkedInLinkedIn · Verificado
@Ignacio Gonzalez Dominguez
CastellanoInglés
Soft skills5
CComunicaciónTTrabajo en equipoCCapacidad analíticaRResolución de problemas bajo presiónAAprendizaje autónomo y proactividad
Hack The Box8
EnigmaRoothace 4 semPaperworkRoothace 1 mesNexusUserhace 1 mesFireflowRoothace 1 mesCapRoothace 1 mesSilentiumRoothace 2 mesesReactorRoothace 2 mesesAlertUserhace 1 año
Repos destacados6
VulnScanEscáner de vulnerabilidades para dependencias Python. Consulta OSV.dev, deduplica por CVE/GHSA y muestra severidad + versión de fix en terminal.Python★ 1Home-SOC-LabCreando un Home SOC Lab con Wazuh SIEM y TheHive. Entorno de detección y respuesta a incidentes con VMs en VirtualBox: atacante (Kali), víctima (Ubuntu) y servidor SIEM. Proyecto en curso.★ 0OracleCryptAuditHerramienta en Python para auditar la postura de cifrado y protección de datos sensibles en bases de datos Oracle, pensada para entornos donde el cifrado (TDE, cifrado en tránsito, protección de PII) es un requisito de cumplimiento crítico — como banca o fintech.Python★ 0SubEnumHerramienta en Python para enumeración de subdominios y vHosts en entornos HTB y CTFs. Combina fuerza bruta DNS, detección de vHosts y consulta de certificados en crt.sh con ejecución paralela.Python★ 0PassPwnedHerramienta creada en Python para comprobar si una contraseña ha sido filtrada, usando la API de Have I Been Pwned con el método k-Anonymity (nunca se envía la contraseña ni su hash completo). Clasifica el nivel de riesgo y genera contraseñas seguras con secrets. Interfaz interactiva con Rich (paneles, tablas, colores).Python★ 0CredHunterHerramienta de línea de comandos que escanea directorios home de Linux en busca de credenciales expuestas en 7 categorías, clasifica cada hallazgo por severidad en función de los permisos del archivo y el riesgo de exposición, y genera un informe en terminal (con código de colores) o en JSON estructurado para automatización.Python★ 0
Actividad reciente6
Owned «Enigma» · Roothace 4 sem
Owned «Enigma» · Userhace 4 sem
Owned «Paperwork» · Roothace 1 mes
Owned «Paperwork» · Userhace 1 mes
Owned «Nexus» · Userhace 1 mes
Owned «Fireflow» · Roothace 1 mes
Toda la actividad2 métricas
Stars1
Machines14

Avales

Reconocido por profesionales con plataformas verificadas.

  • Cargando…

Datos reales, nada de maquillaje

Crea tu perfil de ciberseguridad verificado

Conecta HackTheBox, GitHub, HackerOne, Credly y más. Tus logros reales, verificados en origen y siempre al día. Gratis.

Crea tu perfil gratis
  • Gratis para siempre
  • Sin tarjeta
  • Listo en 60 s
cyber-profile.com/u/nacho-gonzalez-dominguezConstruido con CyberProfile