Laboratorio de ciberseguridad en Buenos Aires
Recursos Gratuitos

Recursos Gratuitos de Ciberseguridad

Material de estudio, guías prácticas y webinars abiertos para quienes dan sus primeros pasos en seguridad informática en Buenos Aires y toda Argentina. Compartir conocimiento es la mejor defensa colectiva contra las amenazas digitales que enfrentamos hoy.

Sobre este repositorio

En Hezmari Cybersecurity construimos este repositorio para fortalecer la comunidad tecnológica de Buenos Aires y toda Argentina. No vendemos promesas de convertirte en hacker en un día: te damos el material para que practiques con paciencia y método.

Cada recurso de esta página tiene un propósito concreto: ayudarte a entender un concepto, montar un entorno de práctica o reconocer una amenaza real que afecta a usuarios y empresas de la región. Toma lo que necesites, compártelo y vuelve cuando estés listo para dar el siguiente paso.

Entorno de práctica con terminal de comandos
Guía práctica

Guías de introducción al hacking ético

Preparamos una serie de documentos en PDF que cubren desde la instalación de un entorno de pruebas con Kali Linux hasta los comandos básicos de la terminal. Son ideales para quienes aún no se han decidido a inscribirse en un curso formal pero tienen la curiosidad de explorar el mundo de la seguridad ofensiva.

Cada guía incluye enlaces a recursos adicionales y consejos para evitar riesgos legales o técnicos. Trabajamos siempre en entornos controlados, con autorización, y te explicamos por qué ese límite importa desde el primer día.

Nivel Sin experiencia previa
Formato PDF descargable
Consulta rápida

Glosario de términos de seguridad

El campo de la ciberseguridad está lleno de acrónimos y tecnicismos que pueden abrumar al principio. Nuestro glosario gratuito define de manera sencilla conceptos como RDP, VPN, Phishing, Ransomware e Inyección SQL. Es una herramienta de consulta rápida para entender las noticias del sector y la documentación técnica sin buscar cada palabra en un diccionario externo.

RDP

Remote Desktop Protocol. Permite controlar una computadora de forma remota. Mal configurado, es una de las puertas de entrada más explotadas por atacantes.

VPN

Virtual Private Network. Crea un túnel cifrado entre tu dispositivo y un servidor, protegiendo el tráfico en redes no confiables.

Phishing

Técnica de engaño por correo o mensaje para obtener credenciales. La causa más común de incidentes en empresas argentinas.

Ransomware

Malware que cifra archivos y exige pago por liberarlos. Afecta a PYMES y grandes organizaciones sin distinción de sector.

Inyección SQL

Vulnerabilidad web que permite manipular consultas a la base de datos desde un formulario o URL mal filtrado.

Zero-Day

Vulnerabilidad desconocida para el fabricante del software, sin parche disponible al momento de su explotación activa.

Sesión de webinar presencial en Hezmari
Sesiones grabadas

Webinars y talleres grabados

Periódicamente realizamos sesiones en vivo sobre temas de actualidad: respuesta ante ataques de ransomware en empresas locales, seguridad en redes domésticas, ingeniería social aplicada al sector financiero. En esta sección puedes acceder a las grabaciones de estos talleres.

Son una forma de conocer el estilo de enseñanza de nuestros instructores y obtener consejos prácticos que puedes aplicar de inmediato para mejorar tu postura de seguridad, personal o profesional.

Tema

Respuesta a ransomware en empresas locales

Contenido

Detección temprana, aislamiento de equipos afectados, negociación con atacantes y recuperación desde backups. Casos reales del mercado argentino.

Tema

Seguridad en redes domésticas

Contenido

Configuración del router, segmentación de invitados, detección de dispositivos desconocidos y protección de IoT en el hogar.

Tema

Ingeniería social en el sector financiero

Contenido

Análisis de campañas de phishing dirigidas a usuarios de bancos argentinos. Cómo reconocer y reportar correos fraudulentos.

Para encargados de IT

Checklist de seguridad para PYMES

Argentina cuenta con un tejido empresarial de pequeñas y medianas empresas que a menudo son blanco de ciberataques por falta de recursos. Desarrollamos una lista de verificación gratuita con pasos básicos para proteger una organización.

Es una herramienta práctica para que cualquier encargado de IT pueda empezar a elevar el nivel de protección hoy mismo, sin presupuesto adicional ni consultoría externa.

Gestión de contraseñas

Política de longitud mínima, rotación selectiva y adopción de un gestor corporativo. Eliminar contraseñas compartidas por chat o correo.

Políticas de backup

Copia 3-2-1: tres copias, en dos medios, una fuera del sitio. Verificación de restauración al menos una vez por trimestre.

Concienciación de empleados

Capacitación en reconocimiento de phishing, verificación de transferencias y reporte interno de incidentes sospechosos.

Actualización de sistemas

Inventario de activos, parches críticos dentro de 72 horas y retirada de equipos obsoletos sin soporte del fabricante.

Código abierto

Herramientas recomendadas de código abierto

La ciberseguridad no requiere licencias costosas para empezar. Listamos y explicamos las mejores herramientas open-source para auditoría de redes, análisis de tráfico y gestión de vulnerabilidades. Incluimos breves tutoriales sobre cómo configurarlas de manera efectiva.

Promovemos el uso responsable y ético de estas utilidades en entornos de prueba autorizados. Ninguna herramienta sustituye al criterio: el análisis humano sigue siendo el centro del trabajo.

Wireshark Análisis de tráfico

Captura y examina paquetes en tiempo real. Sirve para diagnosticar problemas de red, detectar comunicaciones anómalas y entender protocolos a nivel de bits.

Nmap Auditoría de redes

Escaneo de puertos, detección de servicios y mapeo de topología. Fundamental para entender qué hay expuesto en una red antes de cualquier prueba.

Metasploit Explotación controlada

Framework para probar vulnerabilidades conocidas en laboratorios. Ayuda a entender cómo un atacante aprovecha un fallo y cómo se puede cerrar esa brecha.

Burp Suite Testing web

Proxy para interceptar y modificar peticiones HTTP. Esencial para auditar aplicaciones web y detectar fallos de lógica del lado del servidor.

Investigación regional

Análisis de amenazas locales

Nuestro equipo de investigación publica análisis sobre las tendencias de ciberataques que afectan específicamente a la región de Buenos Aires y el Cono Sur. Desde campañas de phishing dirigidas a usuarios de bancos locales hasta vulnerabilidades descubiertas en software de uso regional.

Estos artículos ayudan a los profesionales a estar prevenidos sobre lo que está sucediendo en el panorama de amenazas cercano, no en un escenario teórico de otro hemisferio.

Phishing dirigido a home banking argentino

Patrones detectados en correos falsos que imitan entidades financieras locales y cómo diferenciarlos.

Vulnerabilidades en software administrativo regional

Análisis de fallos reportados en sistemas de gestión usados por PYMES en el Cono Sur.

Ransomware: sectores más afectados en Argentina

Recopilación de patrones de ataque observados y recomendaciones de mitigación por sector.

Análisis de amenazas de phishing
Conversación abierta

Comunidad en redes sociales

Te invitamos a unirte a nuestros canales de comunicación, donde compartimos noticias flash, retos rápidos de seguridad y actualizaciones sobre el mercado laboral en Argentina. Es el espacio ideal para interactuar con otros entusiastas, hacer preguntas y mantenerse al día sin necesidad de una formación académica formal constante.

La comunidad es el motor de Hezmari. Respondemos dudas, debatimos herramientas y publicamos oportunidades de trabajo que vemos circular en el sector. Sin filtros corporativos, con el tono directo de quien practica todos los días.

Hoja de ruta

Recomendaciones de lectura y cursos externos

Reconocemos que hay un mundo de información fuera de nuestra academia. En esta sección recomendamos libros clásicos de ciberseguridad, blogs de referencia internacional y plataformas de práctica que complementan nuestra formación presencial.

Nuestro objetivo es que el estudiante tenga una hoja de ruta clara para su crecimiento profesional, independientemente de dónde elija estudiar. Estas recomendaciones son recursos que usamos y recomendamos; no tenemos relación comercial con las plataformas mencionadas.

Libros

Fundamentos teóricos

Obras de referencia sobre redes, criptografía y seguridad ofensiva. Lecturas que construyen la base antes de tocar la terminal.

Blogs

Referencia internacional

Publicaciones técnicas con análisis de vulnerabilidades reales, write-ups de CTF y discusiones de comunidad de calidad.

Plataformas

Práctica guiada

Entornos como TryHackMe o Hack The Box para practicar en escenarios controlados. Complementan la formación presencial con repetición.

Hezmari no tiene vínculo comercial con las plataformas mencionadas. Las recomendamos porque las consideramos útiles para el aprendizaje, no por incentivos económicos.

Mantente al día

Recibe nuevos recursos en tu correo

Suscríbete a nuestro boletín para recibir guías nuevas, grabaciones de webinars y análisis de amenazas locales. Sin spam, sin promesas de certificaciones mágicas: solo material útil para tu camino en ciberseguridad.

Siguientes pasos

¿Listo para ir más allá?

Los recursos gratuitos son un punto de partida. Si quieres dar el salto a formación estructurada con instructores y prácticas guiadas, estos son los caminos que ofrecemos desde Hezmari.

¿Dudas sobre cuál recurso elegir o cómo empezar? Escríbenos y te orientamos sin compromiso.

Contactar a Hezmari