Reversing · Seguridad · Automatización

Hacemos hablar a los sistemas que no deberían hablar.

Somos un equipo de ingeniería de alto nivel que rompe y construye. Reversing de protocolos, seguridad, automatización, redes avanzadas y software — con evidencia reproducible, sobre hardware real.

  te está observando

El trabajo, no el discurso

No lo decimos. Lo mostramos byte a byte.

aurora — control4 reversing
 c4-decode "0t01 sa c4.zr.be 02"
profile  0xC25C  // button
frame    c4.zr.be 02   // button-end · 0x02 = "control4"
endpoint 100 + 0x02 = 102
──▶ zha_event { endpoint_id: 102, command: remote_button_short_release }
 Sonoff ZBMINI-L2  toggled

Un botón de Control4 —un ecosistema cerrado— encendiendo un Sonoff de otra marca. Sin el controlador del fabricante. Desciframos su protocolo propietario, byte a byte, en nuestro laboratorio.  Leer la investigación completa →

40 bytes
de un protocolo propietario, descifrados
2 marcas
incompatibles, hablando entre sí
0
controladores del fabricante

Código que queda andando

Escribimos infraestructura, no scripts de una sola vez.

Hardening reversible, backups cifrados, monitoreo. Bash a prueba de balas, revisado y testeado. Ejemplo real de MiniOps, nuestro toolkit para asegurar servidores Linux y homelabs.

Ver el repo en GitHub →
MiniOps / harden-ssh.shbash
#!/usr/bin/env bash
set -Eeuo pipefail

# Refuse to lock anyone out — require a real key first.
grep -Eq '^\s*(ssh-ed25519|ecdsa-sha2-nistp256)\s' "$authorized_keys" ||
  miniops_die "No public key found; refusing SSH hardening." 78

# Reversible drop-in. Nothing destructive.
cat > /etc/ssh/sshd_config.d/90-miniops.conf <<'EOF'
  PasswordAuthentication no
  PermitRootLogin        no
  AuthenticationMethods  publickey
EOF

sshd -t && systemctl reload ssh   # validar, después aplicar

Open source

Parte de lo que hacemos, público en GitHub.

Servicios

Ingeniería que la mayoría no puede —o no quiere— hacer.

Reversing

Ingeniería inversa de protocolos

IoT, RF, Zigbee. Capturamos, desciframos y documentamos protocolos cerrados. Evidencia reproducible, byte a byte — no un escaneo automático.

Security

Seguridad ofensiva y hardening

Auditamos, rompemos y endurecemos. Cada hallazgo con impacto, evidencia y pasos concretos de remediación. Rompemos para que otros no puedan.

Automation

Automatización de procesos

Convertimos trabajo manual y repetitivo en procesos gobernados y medibles. La IA es una herramienta que usamos con criterio — no el titular.

Software

Desarrollo de software a medida

Herramientas, scripts y sistemas hechos para el problema. Python de cabecera, y el lenguaje que cada caso pida. Código que queda andando.

Networking

Redes avanzadas e infraestructura

Programación de red, diseño, análisis y aseguramiento. Del paquete a la topología — entendemos lo que pasa en el cable, no solo en la consola.

Smart Home

Smart home e interoperabilidad

Domótica multi-marca sin cajas cerradas. Conectamos dispositivos y sistemas que nunca fueron hechos para hablarse entre sí.

Con qué trabajamos

Lenguajes y herramientas — elegidas por el problema, no por moda.

PythonBashCJavaScriptTypeScript SQLZigbee / 802.15.4RFWireshark LinuxsystemdDockerHome Assistant ResticTailscale

Formación

Compartimos lo que sabemos.

Trainings

Trainings a medida

Formación técnica para tu equipo: seguridad, IoT, reversing y automatización. Práctica y sobre casos reales, no diapositivas.

Charlas

Conferencias & charlas

Llevamos el trabajo real a escenarios, universidades y comunidades técnicas. Del byte al público.

Academia

Academia Aurora Próximamente

Nuestra academia online, en construcción. Cursos de seguridad, IoT y automatización, con el mismo enfoque práctico y sin humo.

Cómo trabajamos

Sin humo. Un método, evidencia en cada paso.

01

Alcance

Entendemos el objetivo, el contexto técnico y qué es un resultado real. Reglas claras desde el arranque.

02

Ejecución

Trabajo manual y profundo sobre sistemas reales. Documentamos lo que encontramos, con evidencia reproducible.

03

Entrega

Informe accionable, código y automatizaciones que quedan andando. Verificamos que lo que dejamos, funciona.

Nosotros

Ingeniería con nombre y apellido.

Sergio Mazo
Sergio Mazo
Fundador & AI Solutions Architect · Ciberseguridad & operaciones inteligentes

Ingeniero en Sistemas y Especialista en Ciberseguridad, con 21 años en el sector integrando smart buildings, seguridad y automatización — de Colombia a Estados Unidos. Hoy lidera el soporte técnico de una integradora de smart building de alta gama, y en Aurora combina seguridad ofensiva, reversing y automatización. Descifró el Zigbee de Control4 byte a byte y mantiene herramientas open source como MiniOps, WB-vuln-auditor y zigscan, un site survey de Zigbee para integradores. Con Especialización en IA — machine learning, agentes inteligentes y automatización aplicada.

Estudios

Ingeniero en Sistemas I.U. de Envigado Especialista en Ciberseguridad I.U. de Envigado Especialización en IA UNIMINUTO

Certificaciones destacadas

CCNA Security Cisco Python Ofensivo Hack4u Seguridad Ofensiva DragonJAR Desarrollo Seguro DragonJAR Sophos XG Firewall Sophos (ISC)² · Ciberseguridad ISC2 Machine Learning Platzi 10 Gigabit Ethernet Panduit ePMP · enlaces inalámbricos Cambium Crestron Programmer CTI-CTF · Fusion Automation Programmer · Control4 Snap One Lutron RadioRA 3 Lutron Gestión de Proyectos Diplomado · I.U. Envigado
+ 50 certificaciones · ver todas en LinkedIn →

Un equipo multidisciplinario

Aurora no es una sola persona: es un colectivo de ingeniería que combina disciplinas que rara vez viven juntas — de la radio al backend, del pentesting a la automatización.

SeguridadRedesIoT & RFSoftware AutomatizaciónSmart home

Empecemos

¿Tienes un sistema que nadie más pudo abrir, entender o automatizar?

Escríbenos