Seguridad de sgoe.ine.gob.cl
Ultimo escaneo: 15 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de sgoe.ine.gob.cl
El análisis de ciberseguridad realizado al sitio sgoe.ine.gob.cl presenta una puntuación de 71/100, lo que otorga una nota de calificación C. Durante la evaluación se ejecutaron 9 checks pasivos, resultando en 5 verificaciones correctas, 2 advertencias por configuraciones incompletas y 2 fallos críticos en políticas de seguridad. Si bien el cifrado de datos mediante SSL es óptimo, la ausencia de cabeceras de protección esenciales deja la plataforma expuesta a diversas técnicas de ataque. Se concluye que el sitio es vulnerable a nivel de configuración de servidor y gestión de sesiones, requiriendo intervenciones técnicas para alcanzar un estándar de seguridad robusto.
Vulnerabilidades detectadas en sgoe.ine.gob.cl
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de scripts no autorizados, facilitando ataques de XSS e inyección de contenido malicioso.
[HIGH] Strict-Transport-Security: No se fuerza el uso de HTTPS mediante HSTS, permitiendo que un atacante intercepte la comunicación degradándola a una conexión no cifrada.
[HIGH] Cookie ASP.NET_SessionId sin flag Secure: El identificador de sesión puede ser enviado a través de canales HTTP inseguros, lo que facilita el robo de la sesión del usuario.
[MEDIUM] X-Content-Type-Options: Al no estar configurada, el navegador queda vulnerable a ataques de "MIME-type sniffing", pudiendo ejecutar archivos maliciosos disfrazados de otros tipos.
[MEDIUM] Referrer-Policy: No se controla qué información de origen se envía a otros sitios, lo que podría filtrar rutas internas o datos sensibles en la URL.
[MEDIUM] Permissions-Policy: El sitio no restringe el acceso a APIs del navegador como la cámara o el micrófono, aumentando el riesgo de abuso de funcionalidades del cliente.
[MEDIUM] Cookie BIGipServerpool_sgoe sin SameSite: La falta de este atributo hace que la cookie sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).
[LOW] robots.txt no encontrado: La falta de este archivo impide dar instrucciones a los buscadores sobre qué áreas del servidor deben permanecer privadas.
[LOW] sitemap.xml no encontrado: La ausencia de un mapa del sitio dificulta la auditoría de rutas legítimas y la correcta indexación de la arquitectura web.
¿Que significa una nota C en seguridad web?
Una nota C indica que sgoe.ine.gob.cl tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de sgoe.ine.gob.cl, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de sgoe.ine.gob.cl?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de sgoe.ine.gob.cl y deseas eliminar esta pagina, contactanos.