Recursos Gratuitos de Ciberseguridad
Material de estudio, guías prácticas y webinars abiertos para quienes dan sus primeros pasos en seguridad informática en Buenos Aires y toda Argentina. Compartir conocimiento es la mejor defensa colectiva contra las amenazas digitales que enfrentamos hoy.
En Hezmari Cybersecurity construimos este repositorio para fortalecer la comunidad tecnológica de Buenos Aires y toda Argentina. No vendemos promesas de convertirte en hacker en un día: te damos el material para que practiques con paciencia y método.
Cada recurso de esta página tiene un propósito concreto: ayudarte a entender un concepto, montar un entorno de práctica o reconocer una amenaza real que afecta a usuarios y empresas de la región. Toma lo que necesites, compártelo y vuelve cuando estés listo para dar el siguiente paso.
Guías de introducción al hacking ético
Preparamos una serie de documentos en PDF que cubren desde la instalación de un entorno de pruebas con Kali Linux hasta los comandos básicos de la terminal. Son ideales para quienes aún no se han decidido a inscribirse en un curso formal pero tienen la curiosidad de explorar el mundo de la seguridad ofensiva.
Cada guía incluye enlaces a recursos adicionales y consejos para evitar riesgos legales o técnicos. Trabajamos siempre en entornos controlados, con autorización, y te explicamos por qué ese límite importa desde el primer día.
Glosario de términos de seguridad
El campo de la ciberseguridad está lleno de acrónimos y tecnicismos que pueden abrumar al principio. Nuestro glosario gratuito define de manera sencilla conceptos como RDP, VPN, Phishing, Ransomware e Inyección SQL. Es una herramienta de consulta rápida para entender las noticias del sector y la documentación técnica sin buscar cada palabra en un diccionario externo.
Remote Desktop Protocol. Permite controlar una computadora de forma remota. Mal configurado, es una de las puertas de entrada más explotadas por atacantes.
Virtual Private Network. Crea un túnel cifrado entre tu dispositivo y un servidor, protegiendo el tráfico en redes no confiables.
Técnica de engaño por correo o mensaje para obtener credenciales. La causa más común de incidentes en empresas argentinas.
Malware que cifra archivos y exige pago por liberarlos. Afecta a PYMES y grandes organizaciones sin distinción de sector.
Vulnerabilidad web que permite manipular consultas a la base de datos desde un formulario o URL mal filtrado.
Vulnerabilidad desconocida para el fabricante del software, sin parche disponible al momento de su explotación activa.
Webinars y talleres grabados
Periódicamente realizamos sesiones en vivo sobre temas de actualidad: respuesta ante ataques de ransomware en empresas locales, seguridad en redes domésticas, ingeniería social aplicada al sector financiero. En esta sección puedes acceder a las grabaciones de estos talleres.
Son una forma de conocer el estilo de enseñanza de nuestros instructores y obtener consejos prácticos que puedes aplicar de inmediato para mejorar tu postura de seguridad, personal o profesional.
Respuesta a ransomware en empresas locales
Detección temprana, aislamiento de equipos afectados, negociación con atacantes y recuperación desde backups. Casos reales del mercado argentino.
Seguridad en redes domésticas
Configuración del router, segmentación de invitados, detección de dispositivos desconocidos y protección de IoT en el hogar.
Ingeniería social en el sector financiero
Análisis de campañas de phishing dirigidas a usuarios de bancos argentinos. Cómo reconocer y reportar correos fraudulentos.
Checklist de seguridad para PYMES
Argentina cuenta con un tejido empresarial de pequeñas y medianas empresas que a menudo son blanco de ciberataques por falta de recursos. Desarrollamos una lista de verificación gratuita con pasos básicos para proteger una organización.
Es una herramienta práctica para que cualquier encargado de IT pueda empezar a elevar el nivel de protección hoy mismo, sin presupuesto adicional ni consultoría externa.
Gestión de contraseñas
Política de longitud mínima, rotación selectiva y adopción de un gestor corporativo. Eliminar contraseñas compartidas por chat o correo.
Políticas de backup
Copia 3-2-1: tres copias, en dos medios, una fuera del sitio. Verificación de restauración al menos una vez por trimestre.
Concienciación de empleados
Capacitación en reconocimiento de phishing, verificación de transferencias y reporte interno de incidentes sospechosos.
Actualización de sistemas
Inventario de activos, parches críticos dentro de 72 horas y retirada de equipos obsoletos sin soporte del fabricante.
Herramientas recomendadas de código abierto
La ciberseguridad no requiere licencias costosas para empezar. Listamos y explicamos las mejores herramientas open-source para auditoría de redes, análisis de tráfico y gestión de vulnerabilidades. Incluimos breves tutoriales sobre cómo configurarlas de manera efectiva.
Promovemos el uso responsable y ético de estas utilidades en entornos de prueba autorizados. Ninguna herramienta sustituye al criterio: el análisis humano sigue siendo el centro del trabajo.
Captura y examina paquetes en tiempo real. Sirve para diagnosticar problemas de red, detectar comunicaciones anómalas y entender protocolos a nivel de bits.
Escaneo de puertos, detección de servicios y mapeo de topología. Fundamental para entender qué hay expuesto en una red antes de cualquier prueba.
Framework para probar vulnerabilidades conocidas en laboratorios. Ayuda a entender cómo un atacante aprovecha un fallo y cómo se puede cerrar esa brecha.
Proxy para interceptar y modificar peticiones HTTP. Esencial para auditar aplicaciones web y detectar fallos de lógica del lado del servidor.
Análisis de amenazas locales
Nuestro equipo de investigación publica análisis sobre las tendencias de ciberataques que afectan específicamente a la región de Buenos Aires y el Cono Sur. Desde campañas de phishing dirigidas a usuarios de bancos locales hasta vulnerabilidades descubiertas en software de uso regional.
Estos artículos ayudan a los profesionales a estar prevenidos sobre lo que está sucediendo en el panorama de amenazas cercano, no en un escenario teórico de otro hemisferio.
Phishing dirigido a home banking argentino
Patrones detectados en correos falsos que imitan entidades financieras locales y cómo diferenciarlos.
Vulnerabilidades en software administrativo regional
Análisis de fallos reportados en sistemas de gestión usados por PYMES en el Cono Sur.
Ransomware: sectores más afectados en Argentina
Recopilación de patrones de ataque observados y recomendaciones de mitigación por sector.
Comunidad en redes sociales
Te invitamos a unirte a nuestros canales de comunicación, donde compartimos noticias flash, retos rápidos de seguridad y actualizaciones sobre el mercado laboral en Argentina. Es el espacio ideal para interactuar con otros entusiastas, hacer preguntas y mantenerse al día sin necesidad de una formación académica formal constante.
La comunidad es el motor de Hezmari. Respondemos dudas, debatimos herramientas y publicamos oportunidades de trabajo que vemos circular en el sector. Sin filtros corporativos, con el tono directo de quien practica todos los días.
Recomendaciones de lectura y cursos externos
Reconocemos que hay un mundo de información fuera de nuestra academia. En esta sección recomendamos libros clásicos de ciberseguridad, blogs de referencia internacional y plataformas de práctica que complementan nuestra formación presencial.
Nuestro objetivo es que el estudiante tenga una hoja de ruta clara para su crecimiento profesional, independientemente de dónde elija estudiar. Estas recomendaciones son recursos que usamos y recomendamos; no tenemos relación comercial con las plataformas mencionadas.
Fundamentos teóricos
Obras de referencia sobre redes, criptografía y seguridad ofensiva. Lecturas que construyen la base antes de tocar la terminal.
Referencia internacional
Publicaciones técnicas con análisis de vulnerabilidades reales, write-ups de CTF y discusiones de comunidad de calidad.
Práctica guiada
Entornos como TryHackMe o Hack The Box para practicar en escenarios controlados. Complementan la formación presencial con repetición.
Hezmari no tiene vínculo comercial con las plataformas mencionadas. Las recomendamos porque las consideramos útiles para el aprendizaje, no por incentivos económicos.
Recibe nuevos recursos en tu correo
Suscríbete a nuestro boletín para recibir guías nuevas, grabaciones de webinars y análisis de amenazas locales. Sin spam, sin promesas de certificaciones mágicas: solo material útil para tu camino en ciberseguridad.
¿Listo para ir más allá?
Los recursos gratuitos son un punto de partida. Si quieres dar el salto a formación estructurada con instructores y prácticas guiadas, estos son los caminos que ofrecemos desde Hezmari.
Cursos de Pentesting
Seguridad ofensiva aplicada, metodologías de pentesting y práctica en entornos controlados en Buenos Aires.
Explorar cursos FormaciónEspecialización Defensiva
Hardening, monitorización, respuesta a incidentes y protección de infraestructuras críticas para el mercado argentino.
Explorar cursos¿Dudas sobre cuál recurso elegir o cómo empezar? Escríbenos y te orientamos sin compromiso.
Contactar a Hezmari