Acceso RDS securitizado en 7 capas
Diseñé la capa de securitización de accesos RDS: siete capas independientes (MFA LDAP+TOTP, JWT, RBAC por SID, firma RSA-SHA256 del .rdp, sesión efímera one-shot, auditoría inmutable y hardening de BD) bajo el principio de que ninguna capa confía en la anterior. Habilitó la migración AVD→RDS (USD 37 K/mes) cumpliendo NIST AAL2 e ISO 27001.
- RDS
- ASP.NET
- .NET
- PostgreSQL