SAFE. Guía para proteger tu vida digital y tu privacidad
Showing posts with label segu-info. Show all posts
Showing posts with label segu-info. Show all posts

Oct 27, 2025

SAFE: evalúa tu ciberseguridad gratis y en línea

¿Qué es SAFE (Security & Assessment For Everyone)?

SAFE es una Evaluación de Ciberseguridad gratuita y en línea, publicada por Segu-Info. Su propósito es proporcionarte una "nota" en el ámbito de la Ciberseguridad y, a través de un breve  cuestionario, obtendrás una puntuación de referencia que refleja qué tan buenas son tus prácticas digitales. SAFE está dirigido tanto a usuarios sin experiencia previa como a aquellos que ya cuentan con conocimientos en la materia.



🤐 Privacidad y seguridad digital: ¿por qué es importante?

TLDR; La privacidad es un derecho fundamental, esencial para la democracia, la libertad y la libertad de expresión. Nuestra privacidad está siendo abusada por gobiernos (con vigilancia masiva), corporaciones (que se lucran con la venta de datos personales) y ciberdelincuentes (que roban nuestros datos personales, que no están protegidos, y los usan en nuestra contra). La seguridad es necesaria para mantener la privacidad de tus datos privados, y una buena seguridad digital es fundamental para protegerse de los crecientes riesgos asociados con la guerra de datos.


🔹 ¿Qué hace este sitio?

Este sitio te permite evaluar tu nivel de ciberseguridad personal a través de un breve cuestionario de tipo Sí/No. Al finalizar, obtendrás una puntuación de referencia que refleja qué tan buenas son tus prácticas digitales.


🔹 ¿Quién desarrolló esta evaluación?

Esta herramienta fue desarrollada por el equipo de Segu-Info y está basada en la idea y sitio Open Source de © Alicia Sykes. Su objetivo es promover buenas prácticas y ayudar a los usuarios a proteger mejor su vida en línea.


🔹 ¿Debo registrarme o brindar datos de algún tipo?

No, no se requiere ningún tipo de registro en ningún momento.


🔹 ¿Hay algún costo por usar la herramienta?

No, el uso del sitio y la evaluación son totalmente libres y gratuitos.


🔹 ¿Que aspectos se evalúan?

En base a preguntas sencillas, se evalúan los siguientes aspectos de tu vida digital:
  • Autenticación
  • Navegación web
  • Correo electrónico
  • Mensajería
  • Redes sociales
  • Redes
  • Dispositivos móviles
  • PC's Personales
  • Finanzas personales
  • Aspecto Humano e Ingeniería Social

🔹 ¿Qué tipo de preguntas incluye el cuestionario?

Las preguntas se centran en hábitos y medidas básicas de seguridad digital, como el uso de contraseñas seguras, autenticación multifactor, actualizaciones, navegación segura y protección de dispositivos, entre otros.


🔹 ¿A quién está orientado el cuestionario?

La evaluación está pensada para usuarios finales: cualquier persona que utilice Internet, redes sociales, correo electrónico o dispositivos conectados. No se requiere ser experto en tecnología; el cuestionario está diseñado para todo tipo de usuarios.

Este cuestionario no está orientado a conocer el estado de ciberseguridad de una empresa u organización.


¿Debo conocer algo antes de empezar?

No. No necesitas conocimientos técnicos ni preparación previa. Simplemente responde con honestidad las preguntas sobre tus hábitos digitales y obtendrás tu resultado al instante.


🔹 ¿Qué significa la nota que recibo al final?

La nota es un indicador orientativo de tu nivel de seguridad digital. No se trata de un diagnóstico técnico, sino de una referencia educativa para que identifiques áreas de mejora en tu protección online.


🔹 ¿Se guardan mis respuestas o datos personales?

¡NO!

  • El cuestionario es anónimo y no recolecta datos personales identificables.
  • Las respuestas sólo quedan en forma local en tu navegador y se procesan únicamente en forma agregada para generar estadísticas generales que nos ayudan a mejorar la herramienta.

Incluso, si lo deseas, puedes ingresar al navegador en modo anónimo/incógnito y responder (en este caso no puedes hacerlo parcialmente).


🔹 ¿Puedo volver a hacer el cuestionario?

Sí, puedes repetir el cuestionario tantas veces como quieras. Si lo deseas, puedes hacerlo parcialmemte y puedes volver a ingresar en el mismo navegador y continuar desde dónde lo dejaste. De hecho, te recomendamos hacerlo periódicamente para ver cómo evoluciona tu nivel de ciberseguridad con el tiempo.


🔹 ¿Puedo compartir mi resultado?

Sí. Al finalizar el cuestionario, puedes compartir tu resultado en redes sociales o con tus contactos si lo deseas. El resultado no incluye información personal, solo tu puntaje de referencia.


🔹 ¿Qué puedo hacer para mejorar mi nivel de seguridad digital?

Después del cuestionario, te ofrecemos recomendaciones para cada pregunta y, además, encontrarás recursos y guías para aprender a fortalecer tu ciberseguridad de forma práctica.


🔹 ¿Cuánto tiempo lleva hacer el cuestionario?

El cuestionario tiene una duración promedio de 10 a 15 minutos y no requiere ningún tipo de conocimiento ni registro previo.


🔹 Desde Segu-Info, agradecemos enormemente a quienes han realizado investigaciones, escrito artículos y desarrollado software, todo ello en aras de la privacidad y la seguridad.

🔹Las atribuciones y referencias completas se encuentran en Attribution 4.0 International de Alicia Sykes


 

 

Jul 21, 2020

Curso Online - Bootcamp CISSP - Agosto 2020

En agosto comenzará una nueva edición de nuestro Curso Bootcamp CISSP Online completamente en línea. Al igual que en las ediciones anteriores, el lugar de encuentro será el Campus Virtual Aula25, el espacio de capacitación de la Universidad Tecnológica Nacional UTN San Francisco.
El Bootcamp CISSP, tiene una duración de 30 horas y está orientado a preparar el cuerpo de estudio (CBK) de CISSP (Certified Information System Security Professional), la certificación de Seguridad de la Información más aceptada por los profesionales de seguridad de todo el mundo.

Quiénes deberían asistir

CIO, CSO, administradores de IT, responsables de seguridad de la información, analistas de riesgo, área de auditoría y cualquier persona interesada en conocer la certificación CISSP y su alcance. La inscripción está abierta a toda la comunidad de habla hispana.

Modalidad

Clases pregrabadas (en diferido) + Respuestas a preguntas por videos y foros.

Fecha y hora

Cada miércoles y viernes desde el 26 de Agosto hasta el 30 de Octubre a las 19 hs se habilitará una nueva clase. El alumno podrá visualizarla indefinidamente hasta la fecha de finalización del curso

Duración

20 clases (30 horas en total) más respuestas a consultas por videos y foro.

Docentes

Inscripción

Los interesados pueden consultar precios e inscribirse desde aquí.

Objetivos

Este curso, conocido como Bootcamp CISSP, está orientado a hacer conocer el cuerpo de estudio (CBK) de CISSP (Certified Information System Security Professional), la certificación de Seguridad de la Información más aceptada por los profesionales de seguridad de todo el mundo.

Preguntas frecuente

Se puede acceder a conocer las preguntas más frecuentes sobre el Bootcamp CISSP.

Certificación

Se entregarán certificados de asistencia o aprobación (en caso de superar los exámenes correspondientes) avalados por la Universidad Tecnológica Nacional. Quien lo desee puede rendir la Certificación oficial brindada por ISC2 (y no incluida en este curso).

Sep 22, 2014

ODILA: Observatorio de Delitos Informáticos de Latinoamérica

En el día de hoy, desde Segu-Info y AsegurarTE hemos tenido el placer de anunciar un nuevo proyecto para apoyar a todos los usuarios: ODILA es el Observatorio de Delitos Informáticos de Latinoamérica.

ODILA busca construir un espacio de investigación, encuentro y trabajo sobre la realidad latinoamericana en materia de delitos informáticos y cibercrimen, especialmente dedicado a relevar información sobre incidentes o delitos informáticos ocurridos en los países de Latinoamérica.

Los objetivos de ODILA son:
  • Que los usuarios puedan denunciar cualquier tipo de acción que consideren un delito informático contra su persona y/o empresa.
  • Generar un reporte (como este) que le permita al usuario conocer si fue o no víctima de un delito informático.
  • Informar sobre el problema de la cifra negra en materia de delitos informáticos.
  • Difundir consejos e información útil para las víctimas de delitos informáticos.
  • Generar informes y estadísticas propias sobre la ciberdelincuencia en Latinoamérica.
ODILA no pretende ser un asesoramiento, sino una guía para el usuario (víctima), a fin de brindarle información sobre la materia y fomentar la realización de denuncias ante los organismos competentes. Los datos son recolectados de forma totalmente anónima y los mismos tendrán destino de publicación de estadísticas para poder mitigar el problema de la cifra negra en los delitos informáticos.

Invitamos a todos los usuarios a ingresar y dar a conocer el proyecto y a todas las instituciones oficiales los invitamos a participar y difundir ODILA para seguir combatiendo el Delito Informático en todo Latinoamérica.
Lic. Cristian Borghello (Segu-Info)
Marcelo Temperini (AsegurarTE)
Maximiliano Macedo (AsegurarTE)

Jul 16, 2014

Publicado el Boletín 199 de Segu-Info - 14/07/2014

En este Boletín 199, publicamos los cambios de la nueva ISO 27000:2013 y el mapeo de controles ISO 27000:2013 que se han eliminado y actualizado con respecto a la versión anterior de la norma.

Además, publicamos en forma exclusiva dos cursos en línea. El primero de ellos sobre Ethical Hacking CEH y el otro sobre Certificación ISO 27000, con procedimientos para implementar un SGSI y la gestión de la continuidad del negocio.
  1. Curso de Ethical Hacking CEH
  2. Cambios y mapeo de controles ISO 27000:2013

A continuación se puede Leer el Boletín 199 o registrarse para recibirlo en su correo electrónico.

May 4, 2014

Publicado el Boletín 198 de Segu-Info - 04/05/2014

En este Boletín 198, publicamos la opinión sobre el "Registro No Llamar y la Protección de Datos Personales", en el ámbito de la Provincia de Buenos Aires, Argentina.

Si todavía no has oído de HeartBleed o simplemente deseas actualizarte sobre el tema, consulta todo lo que hemos publicado en nuestro Blog.

Además, publicamos un completo informe sobre Herramientas de Vulnerability Assessment y Gestión de Incidencias y cómo las mismas pueden ser utilizadas para asegurar una infraestructura tecnológica.
  1. Herramientas de Vulnerability Assessment y Gestión de Incidencias
  2. Registro No Llamar y la Protección de Datos Personales


A continuación se puede Leer el Boletín 198 o registrarse para recibirlo en su correo electrónico.

Feb 23, 2014

Publicado el Boletin 197 de Segu-Info - 23/02/2014

En este Boletín 197, te contamos en qué consisten los ataques criptográficos KPA, CPA, CCA y realizamos un análisis al esquema de cifrado de la aplicación Telegram.

Además, publicamos el informe de cibercrimen en Argentina con detalles de las operaciones contra delitos informáticos en el país.

ISSA Argentina está organizando junto a Centro de Ciberseguridad Industrial (CCI) de España el CURSO DE CIBERSEGURIDAD INDUSTRIAL Y PROTECCIÓN DE INFRAESTRUCTURAS CRÍTICAS, que se dictará en Buenos Aires los días 12, 13 y 14 de marzo del corriente año.
  1. Análisis del modelo de criptografía utilizado en Telegram
  2. Informe de cibercrimen en Argentina



A continuación se puede Leer el Boletín 197 o registrarse para recibirlo en su correo electrónico.

Dec 22, 2013

Publicado el Boletin 196 de Segu-Info - 22/12/2013

En este Boletín 196, te contamos en qué consiste el "secreto perfecto" y cómo se puede implementar sobre conexiones HTTPS para lograr un mayor nivel de privacidad en las comunicaciones web, incluso contra la NSA.

Te invitamos a firmar una petición para que la Dirección Nacional de Protección de Datos Personales (DNPDP) investigue y sancione a las empresas "buscardatos", "dateas", "buscar-cuit" y "cuitonline" por comercializar nuestros datos personales en Internet sin nuestra autorización.

Además, te contamos en qué consiste un Sistema de Gestión de Seguridad de la Información (SGSI) y cómo se implementa.

Por último, qué mejor manera de comenzar el año que conociendo los números de engaños y estafas que se han llevado a cabo durante 2013 a través de Phishing, Scam, SMiShing, etc.

¡FELICES FIESTAS Y MEJOR AÑO A TODOS Y QUE EL 2014 NOS ENCUENTRE CON PAZ Y TRABAJO!
  1. Perfect Forward Secrecy: protección de la Privacidad en la web
  2. Petición para que se investigue a empresas que roban y comercializan datos personales
  3. Proyecto SGSI: Modelo de mejora continua en la gestión de riesgos
  4. Informe anual de Phishing recibido en 2013



A continuación se puede Leer el Boletín 196 o registrarse para recibirlo en su correo electrónico.

Oct 27, 2013

Publicado el Boletin 195 de Segu-Info - 27/10/2013

En este Boletín 195, publicamos una entrevista sobre Ciberguerra, publicada a raíz de nuestra investigación sobre "Ciberseguridad Nacional Argentina".

Continuamos con la serie de artículos sobre Seguridad en ambientes VMware (I, II) y publicamos un extenso informe sobre las 20 herramientas de análisis forenses que todos debemos conocer.
  1. Seguridad en ambientes VMware (III)
  2. Ciberguerra en Argentina (estado del arte)
  3. Las mejores 20 herramientas de Investigación Forense Digital



A continuación se puede Leer el Boletín 195 o registrarse para recibirlo en su correo electrónico.

Sep 15, 2013

Publicado el Boletin 194 de Segu-Info - 15/09/2013

En este Boletín, publicamos la investigación "Ciberseguridad Nacional Argentina" desarrollada por el Abog. Marcelo Temperini y quien escribe, actualizando el documento "Viagra.gob.ar: un asunto de seguridad nacional" de 2011.

Además, introducimos el tema de seguridad en la futura generación de Telecomunicaciones 4G sobre redes Wimax y LTE, haciendo un recorrido por su funcionalidad y profundizando en su seguridad y posibles vulnerabilidades.

Por último ada_lovenace, nos regala un curso de seguridad gratuito.
¿¡Qué más se puede pedir!?
  1. Ciberseguridad Nacional Argentina: Cracking de Servidores de la Administración Pública
  2. Seguridad en redes 4G: Wimax O LTE. ¿Cuál es más segura?
  3. Curso de Seguridad Informática (gratuito)



A continuación se puede Leer el Boletín 194 o registrarse para recibirlo en su correo electrónico.

Aug 25, 2013

Publicado el Boletin 193 de Segu-Info - 25/08/2013

En este Boletín, continuando con lo iniciado en el Boletín 184, analizamos la seguridad en entornos virtualizados con VMware, describiendo cada una de las capas que deben asegurarse.

Además, nos introducimos en un tema de máxima repercusión corporativa: la administración y seguridad de los dispositivos móviles y smartphones dentro de las organizaciones, a través de políticas de MDM (Mobile Device Management).
  1. Seguridad en ambientes VMware
  2. BYOD - Desmitificando MDM (Mobile Device Management)



A continuación se puede Leer el Boletín 193 o registrarse para recibirlo en su correo electrónico.

Jul 28, 2013

Publicado el Boletin 192 de Segu-Info - 28/07/2013

En el Boletín 191 de Segu-Info analizamos las distintas formas de cifrar y firmar correos electrónicos a través del uso de la aplicación Open Source GnuPG y distintas extensiones de Firefox y Chrome.

En este Boletín 192 se analiza una nueva aplicación EnigmaGpg Community para cifrar información que es enviada a través de cualquier sitio web: redes sociales, blogs, foros, etc., utilizando una extensión para Firefox o Chrome.

Además en un extenso tutorial explicamos como crear, configurar y usar las Honeypot Kippo y Dionaea paso a paso.
  1. Cómo crear un Honeypot paso a paso
  2. EnigmaGpg Community: Cifrado de datos a través de Internet

A continuación se puede Leer el Boletín 192 o registrarse para recibirlo en su correo electrónico.

Jul 8, 2013

Publicado el Boletin 191 de Segu-Info - 08/07/2013

En el Boletín 191 de Segu-Info detallamos cuáles son los nuevos tipos de delitos que se están llevando adelante contra la privacidad, facilitados por el mal uso de la tecnología y que permiten un perfilamiento completo de la víctima y tomar ventajas sociales y económicas de la misma.

Ahora que se "puso de moda" PRISM y proyectos relacionados en otros países, mostramos porqué es necesario utilizar criptografía asimétrica para cifrar los correos electrónicos y cómo hacerlo.
  1. Nuevos delitos informáticos que atentan contra la privacidad
  2. Cifrado de correo electrónico. Cómo mantener a distancia a la NSA

A continuación se puede Leer el Boletín 191 o registrarse para recibirlo en su correo electrónico.

Jun 23, 2013

Publicado el Boletin 190 de Segu-Info - 23/06/2013

En el Boletín 190 de Segu-Info mostramos cómo elegir un Web Application Vulnerability Scanner basado en un completo análisis realizado sobre todas las herramientas conocidas en el mercado.

Relatamos el proceso que están siguiendo los Proyectos de Ley de Phishing y Suplantación de Identidad Digital que hemos presentado en el Senado de La Nación Argentina.

Finalmente tenemos el agrado de anunciar que todos los artículos de nuestros colaboradores han sido verificados y actualizados en un nuevo servidor, así como todos los libros en español e inglés. Todos estos archivos se encuentran listos para la descarga.
  1. Benchmark de Web Application Vulnerability Scanners
  2. Proyectos de Ley de Phishing y Suplantación de Identidad Digital

A continuación se puede Leer el Boletín 190 o registrarse para recibirlo en su correo electrónico.

Jun 9, 2013

Publicado el Boletin 189 de Segu-Info - 09/06/2013

En este Boletín 189 de Segu-Info analizamos las nuevas medidas legales que desean incorporar España y EE.UU. para instalar troyanos en los sistemas para controlar la piratería o la posible comisión de delitos informáticos por parte de los usuarios.

Además, mostramos cómo un equipo de tres investigadores pudo crackear contraseñas de hasta 16 caracteres utilizando diversas técnicas y herramientas.

Finalmente, nos realizamos diez preguntas de diligencia debida que debería hacerse una organización antes de contratar servicios de Cloud Computing y Housing para su centro de procesamiento de datos.
  1. Infectar usuarios para vigilarlos y controlarlos
  2. Crackear contraseñas de 16 caracteres. Anatomía de un ataque
  3. Diez preguntas de diligencia debida para hacer antes del 'Housing'
A continuación se puede Leer el Boletín 189 o registrarse para recibirlo en su correo electrónico.




May 25, 2013

Publicado el Boletin 188 de Segu-Info - 25/05/2013

En este Boletín realizamos un recorrido por toda la información que existe sobre la Botnet Carna,  explicamos cómo funciona un Pharming Local y ponemos a disposición un documento de la NSA.
  1. Botnet Carna, utilizada para medir el "tamaño de Internet"
  2. ¿Conoces el Pharming?
  3. Desenredando la web, documento de NSA desclasificado
A continuación se puede Leer el Boletín 188 o registrarse para recibirlo en su correo electrónico.





Jan 13, 2013

Publicado Boletín 187 - 13/01/2013

En este Boletín presentamos el segundo Informe de Phishing 2012 de América Latina y la evaluación sobre la nueva Comunicación "A" 5374 del BCRA.
  1. Informe anual Phishing recibido en 2012
  2. Análisis de la Comunicación BCRA "A" 5374
  3. Apoya a Segu-Kids, Juntos en la Red
A continuación se puede Leer el Boletín 187 o registrarse para recibirlo en su correo electrónico.





Jan 1, 2013

Resumen Segu-Info anual de hechos de seguridad de la información

Este año ha sido un desafío constante para Segu-Info y para mí en lo personal ya que la ampliación de nuestros servicios a varios países de América Latina nos ha mantenido muy ocupados con nuevos retos que, gracias al apoyo de esta gran comunidad, hemos podido superar.

Seguramente todos los años decimos lo mismo pero 2012 fue un año especialmente importante en cantidad de hechos relacionados con la seguridad de la información, pero sobre todo por el nivel de importancia de los mismos, ya que ha quedado expuesta una faceta vulnerable de las infraestructuras críticas de los países y su relación con estos hechos.

Desde Segu-Info hemos realizado una revisión de estos últimos 12 meses y aquí presentamos el Resumen 2012 de hechos de seguridad de la información, ordenado por meses y grado de relevancia.

Cristian de la Redacción de Segu-Info

Dec 16, 2012

Publicado Boletín 186 - 16/12/2012


Segu-Info ha publicado su Boletín 186, con los siguientes temas:
  1. Países con leyes de Cyberbullying
  2. Resumen anual 2012 de la hechos de seguridad de la información
  3. Apoya a Segu-Kids, Juntos en la Red
A continuación se puede Leer el Boletín 186 o registrarse para recibirlo en su correo electrónico.





Nov 5, 2012

#OWASP AppeSec ya está aquí, no te lo pierdas

El próximo 18 y 19 de noviembre se llevará a cabo en Montevideo (Uruguay) uno de los eventos más importantes relacionados a la seguridad de las aplicaciones web: AppSecLatam, organizado por el capítulo uruguayo de OWASP.

En esa oportunidad tendré el placer de ser disertante junto a otros grandes speakers de nivel internacional. Allí presentaré diversas maneras de analizar el código fuente para encontrar posibles funciones vulnerables (análisis White-Box).

A continuación dejo el programa completo (clic para agrandar):
No se pierdan la oportunidad de registrarse ya mismo y de perderse este gran evento.

Cristian de la Redacción de Segu-Info

Oct 3, 2012

Video: Phishing y Suplantación de Identidad como delitos informáticos en Argentina

El día Martes 28 de Agosto de 2012, se disertó en las Jornadas Argentinas de Informática - JAIIO Nº 41, celebradas en la Ciudad de La Plata, dentro de las instalaciones de la Facultad de Informática de la Universidad Nacional de La Plata.

En esta oportunidad, el Lic. Cristian Borghello y el Abog. Marcelo Temperini, defendieron las investigaciones publicadas dentro del Simposio de Informática y Derecho, ambas relacionadas al ámbito de los delitos informáticos en Argentina.
La primera de ellas fue la investigación "La captación ilegítima de datos confidenciales como delito informático en Argentina" (se puede acceder al TEXTO COMPLETO desde aquí), en donde se expusieron los estudios realizados, la postura sobre una mutación en las técnicas de phishing y la necesidad de regulación de estas acciones.

Esta publicación fue producto de una parte del estudio realizado para para la redacción del Proyecto S-2257/11 - Proyecto de Ley para tipificar el Phishing o Captación Ilegítima de Datos, que actualmente se encuentra en el Senado de la Nación.

La segunda investigación fue "Suplantación de identidad digital como delito informático en Argentina" (se puede acceder al TEXTO COMPLETO desde aquí). En la misma se expresaron los aspectos más sobresalientes de estas nuevas prácticas, su funcionamiento y sobre todo, la potencialidad de sus consecuencias para las víctimas de una suplantación. Esta publicación fue producto de parte de la investigación realizada para la redacción del Proyecto S-1312/12 - Proyecto de Ley para tipificar la Suplantación de Identidad Digital, el cuál también se encuentra en la Comisión de Justicia y Asuntos Penales del Senado de la Nación Argentina.

Fuente: Cruzada contra la Suplantación de Identidad