CYBERSECURITY // PORTFOLIO

ISMAELBARRANTES

DEFEND · INVESTIGATE · VALIDATE

03 // CAPABILITY MATRIX

Security
Capabilities.

SYS://CAPABILITY_MATRIX

Defensive insight. Offensive understanding. Practical security operations.

Capabilities developed through hands-on labs, security research, technical training and real-world defensive workflows.
01DEFENSIVE OPERATIONS
MONITOR

Detection & Response

Work across the SOC lifecycle by analyzing telemetry, triaging alerts, scoping incidents and converting adversary behavior into reliable detection, containment and continuous-improvement workflows.

Security MonitoringAlert TriageSecurity Telemetry AnalysisLog AnalysisLog Source OnboardingWindows Event LogsSysmonSIEM OperationsEDR / XDR InvestigationIDS / IPS MonitoringIOC AnalysisIncident InvestigationIncident ScopingIncident ResponseContainment & EradicationRecovery SupportFile Integrity MonitoringVulnerability DetectionDetection EngineeringSigma RulesThreat HuntingMalware TriageSOAR FundamentalsSecurity AutomationDetection TuningFalse-Positive ReductionMITRE ATT&CK MappingSOC PlaybooksCase Documentation
REC_01READY
02NETWORK DEFENSE
TRACE

Network & Infrastructure Security

Map network architecture, identify exposed services and analyze traffic across enterprise systems from both defensive and adversarial perspectives.

TCP/IPOSI ModelIPv4 & IPv6Routing & SwitchingNetwork Discovery ProtocolsNetwork Architecture & MappingTarget IdentificationNetwork Scanning & FingerprintingNetwork Service AssessmentTraffic AnalysisNetwork SegmentationNmapWiresharkLinux SecurityWindows SecurityWindows Service VulnerabilitiesDatabase Security Basics
REC_02READY
03APPLICATION SECURITY
ASSESS

Web & API Security

Assess web applications and APIs through systematic validation of input handling, identity controls, sessions, server behavior and business logic.

Input ValidationAllowlisting & DenylistingCross-Site Scripting (XSS)SQL InjectionXML External Entity (XXE)Cross-Site Request Forgery (CSRF)Authentication VulnerabilitiesBrute-Force ResistanceAuthorization TestingInsecure Direct Object Reference (IDOR)Session ManagementParameter ManipulationSecure CookiesServer-Side Request Forgery (SSRF)Insecure File UploadsCode InjectionBusiness Logic FlawsDirectory TraversalSecurity MisconfigurationInformation DisclosureVulnerable & Outdated ComponentsSupply Chain Attack PreventionSame-Origin PolicySecurity HeadersWeb Server & Framework TestingOWASP Top 10
REC_03READY
04IDENTITY SECURITY
MAP

Active Directory & Enterprise Security

Analyze enterprise identity controls and map how configuration weaknesses can develop into privilege escalation, lateral movement and broader attack paths.

Active Directory Security BasicsKerberos SecurityIdentity & Access ManagementAuthentication & AuthorizationPrivilege Escalation AnalysisActive Directory Certificate ServicesAttack Path AnalysisLateral MovementWindows Domain SecurityPassword PolicyIdentity Hardening
REC_04READY
05THREAT RESEARCH
ANALYZE

Threat Intelligence & Adversary Analysis

Study adversary behavior, observable indicators and attack chains to support investigation, detection and informed defensive decisions.

Threat IntelligenceOpen-Source Intelligence (OSINT)MITRE ATT&CKAdversary TTPsAdversary SimulationAttack Chain AnalysisSecurity ResearchVulnerability ResearchDigital ForensicsBasic Malware AnalysisSocial Engineering Awareness
REC_05READY
06CLOUD DEFENSE
OBSERVE

Cloud & Container Security

Understand security monitoring, identity, misconfigurations and attack surfaces across cloud and containerized environments.

Cloud SecurityMulti-Cloud SecurityAWS SecurityAzure SecurityGoogle Cloud SecurityKubernetes SecurityContainer SecurityRBAC SecurityCloud MonitoringCloud Threat DetectionCloud Misconfiguration Analysis
REC_06READY
07SECURITY FOUNDATIONS
HARDEN

Cryptography & Security Foundations

Apply core cryptographic concepts and hardening practices to protect data, credentials, transport security and system configurations.

Cryptography FundamentalsEncoding vs Encryption vs HashingSymmetric CiphersAsymmetric CiphersTLS SecurityCertificate ValidationTLS Certificate MisconfigurationPassword StorageSecure Password HashingSecurity Best PracticesSystem Hardening
REC_07READY
08PROFESSIONAL COMMUNICATION
COMMUNICATE

Technical Communication & English

Communicate cybersecurity concepts, evidence and technical findings clearly across written, verbal and community-facing contexts in English and Spanish.

English C1TOEICTechnical WritingSecurity DocumentationReport WritingKnowledge SharingCommunity CommunicationSpanish — Native
REC_08READY
SYSTEM INVENTORY

Technical Toolkit

PROFESSIONAL + AUTHORIZED LAB STACK
01

SECURITY OPERATIONS

Wazuh · Microsoft Sentinel · Splunk Enterprise Security · Elastic Security · Microsoft Defender XDR · CrowdStrike Falcon · Cortex XDR · IBM QRadar

02

NETWORK & DISCOVERY

Nmap · Wireshark · TCP/IP · Service Enumeration · Network Mapping

03

SYSTEMS & IDENTITY

Linux · Windows · Active Directory · Kerberos · Hardening

04

SCRIPTING & DATA

Python · PowerShell · Bash · SQL · JavaScript · TypeScript · C Fundamentals · Go Fundamentals · Regex · JSON / YAML

05

APPLICATION SECURITY

Burp Suite · OWASP ZAP · ffuf · Gobuster · sqlmap · Postman · SecLists · OWASP Top 10

06

OFFENSIVE SECURITY LABS

Amass · Subfinder · Naabu · Nuclei · Metasploit Framework · Searchsploit · Hydra · Hashcat · John the Ripper

07

ACTIVE DIRECTORY LABS

BloodHound CE · SharpHound · Impacket · NetExec · Responder · Kerbrute · Certipy · Evil-WinRM

08

THREAT RESEARCH

MITRE ATT&CK · OSINT · Malware Triage · Digital Forensics

09

CLOUD & CONTAINERS

AWS · Azure · Google Cloud · Kubernetes

10

LANGUAGE & COMMUNICATION

English C1 · TOEIC · Technical Writing · Bilingual Documentation