Seguridad(181 términos)
Lista completa de los términos y explicaciones de la categoría Seguridad recopilados por ITBGM.
Usa el cuadro de búsqueda de abajo para filtrar por nombre de término.
Cada término enlaza a una página con una explicación más detallada, orientada a profesionales técnicos.
Ningún término coincide con " ".
ABAC Autenticación y Autorización ☆
Método de control que decide el acceso según los atributos del usuario y del recurso.
Acceso de Mínimo Privilegio (Least Privilege Access) Confianza Cero (Zero Trust) ☆
El principio de conceder solo el permiso mínimo necesario, cada vez.
Acceso Justo a Tiempo (Just-in-Time Access) Confianza Cero (Zero Trust) ☆
Mecanismo que concede temporalmente un permiso solo cuando realmente se necesita.
Adware Malware ☆
Software molesto que muestra anuncios no deseados.
AES Cifrado ☆
Método de cifrado de clave simétrica ampliamente usado en la actualidad.
Air Gap (aislamiento físico) Cortafuegos ☆
Técnica de defensa que aísla físicamente un sistema crítico de redes externas, incluido internet.
Amenaza interna (Insider Threat) Respuesta a Incidentes ☆
El riesgo de fugas de datos o mala conducta por parte de empleados o contratistas que ya tienen acceso legítimo, en lugar de un atacante externo.
Análisis Forense (Forensics) Respuesta a Incidentes ☆
Recopilar y analizar datos probatorios para determinar la causa de un incidente.
APT (amenaza persistente avanzada) Malware ☆
Atacante sofisticado o campaña de ataque que se dirige a una organización específica y permanece oculto dentro de ella durante un largo período mientras evade la detección.
Ataque a la Cadena de Suministro Vulnerabilidades ☆
Ataque llevado a cabo a través de una ruta periférica, como un socio comercial o una biblioteca en uso.
Ataque DDoS Respuesta a Incidentes ☆
Ataque que satura un servicio concentrando una avalancha de tráfico procedente de muchos orígenes comprometidos.
Ataque de abrevadero Respuesta a Incidentes ☆
Técnica de ataque que compromete un sitio web que la víctima visita con frecuencia y espera al acecho para infectarla.
Ataque de canal lateral Vulnerabilidades ☆
Técnica de ataque que infiere información secreta, como una clave de cifrado, observando efectos físicos secundarios como el tiempo de procesamiento, el consumo de energía o las emisiones electromagnéticas.
Ataque de tabla arcoíris Autenticación y Autorización ☆
Ataque que usa una tabla precalculada que asocia valores hash con su texto plano original, para descifrar rápidamente una contraseña a partir de su hash.
Ataque Dirigido (Targeted Attack) Malware ☆
Ataque llevado a cabo contra una organización o un individuo específico.
Ataque Golden Ticket Malware ☆
Ataque que abusa del sistema de autenticación de Active Directory para falsificar un ticket fraudulento que otorga acceso ilimitado a todos los recursos del dominio.
Ataque Pass-the-Hash Autenticación y Autorización ☆
Ataque que evita la autenticación usando directamente un hash de contraseña robado, sin necesidad de conocer la contraseña en texto plano.
Autenticación Autenticación y Autorización ☆
Confirmar que un usuario es quien dice ser.
Autenticación Basada en Riesgo (Risk-Based Authentication) Autenticación y Autorización ☆
Mecanismo que exige autenticación adicional según el riesgo de un intento de inicio de sesión.
Autenticación Biométrica (Biometric Authentication) Autenticación y Autorización ☆
Método de autenticación que verifica la identidad usando rasgos físicos como la huella dactilar o el rostro.
Autenticación de Dispositivo (Device Authentication) Confianza Cero (Zero Trust) ☆
Verificar la fiabilidad del propio dispositivo que se conecta, no solo la del usuario.
Autenticación Multifactor (Multi-Factor Authentication) Autenticación y Autorización ☆
Método de autenticación que combina varios factores distintos, como una contraseña, para verificar la identidad.
Autoridad de Certificación (Certificate Authority) Cifrado ☆
Organismo que emite certificados y garantiza su fiabilidad.
Autorización Autenticación y Autorización ☆
Decidir qué operaciones se permiten a un usuario ya autenticado.
Botnet Malware ☆
Red de muchos dispositivos infectados controlados remotamente en conjunto.
Caballo de Troya (Trojan Horse) Malware ☆
Programa malicioso que se infiltra disfrazado de software legítimo.
Cabeceras de seguridad HTTP Seguridad Web ☆
Término general para las distintas cabeceras de respuesta HTTP que un servidor web puede añadir para proteger al navegador de una variedad de ataques.
CASB Seguridad en la Nube ☆
Mecanismo para dar visibilidad al uso de servicios en la nube y aplicar políticas.
Caza de Amenazas (Threat Hunting) Operaciones de Seguridad ☆
Buscar de forma activa indicios de una amenaza en lugar de esperar una alerta de detección.
Certificado Cifrado ☆
Datos con los que un tercero certifica que una clave pública pertenece a su propietario declarado.
Cifrado de Bloque (Block Cipher) Cifrado ☆
Método de cifrado que divide los datos en bloques de tamaño fijo antes de cifrarlos.
Cifrado de Flujo (Stream Cipher) Cifrado ☆
Método de cifrado que cifra los datos de forma continua, un bit o un byte a la vez.
CIS Benchmarks Cumplimiento Normativo ☆
Guía que recopila estándares de configuración segura para sistemas operativos y middleware.
CIS Controls Cumplimiento Normativo ☆
Guía práctica de seguridad que prioriza las acciones para defenderse de ciberataques.
Clickjacking Seguridad Web ☆
Técnica de ataque que disfraza lo que se ve en pantalla para engañar al usuario y hacerle hacer clic sin querer.
CNAPP Seguridad en la Nube ☆
Mecanismo que protege de forma unificada las aplicaciones nativas de la nube, desde el desarrollo hasta la operación.
Codificación Segura (Secure Coding) Cumplimiento Normativo ☆
Práctica de escribir código con cuidado de no introducir vulnerabilidades.
Confianza Cero (Zero Trust) Confianza Cero (Zero Trust) ☆
La idea de que ni siquiera una red interna debe confiarse incondicionalmente.
Confidencialidad Directa Perfecta (Perfect Forward Secrecy) Cifrado ☆
Propiedad por la que las comunicaciones pasadas siguen siendo indescifrables aunque una clave se filtre después.
Contraseña de Un Solo Uso (One-Time Password) Autenticación y Autorización ☆
Contraseña desechable que solo puede usarse una vez.
Control de Acceso Basado en Contexto Confianza Cero (Zero Trust) ☆
Método de control de acceso que tiene en cuenta el contexto, como la ubicación y la hora.
CORS Seguridad Web ☆
Mecanismo que controla el intercambio de recursos entre distintos orígenes.
Cortafuegos (Firewall) Cortafuegos ☆
Mecanismo que supervisa el tráfico y bloquea lo que no está permitido.
Cortafuegos de Nueva Generación (Next-Generation Firewall) Cortafuegos ☆
Cortafuegos con capacidades avanzadas, como la identificación de tráfico a nivel de aplicación.
Cortafuegos Proxy (Proxy Firewall) Cortafuegos ☆
Cortafuegos que media e inspecciona el contenido del tráfico en la capa de aplicación.
Credential stuffing Autenticación y Autorización ☆
Ataque que reutiliza combinaciones de usuario y contraseña filtradas de otros servicios para intentar accesos no autorizados.
Criptografía de Clave Pública (Public-Key Cryptography) Cifrado ☆
Esquema que usa claves distintas (una pública y una privada) para cifrar y descifrar.
Criptografía de Clave Simétrica (Symmetric-Key Cryptography) Cifrado ☆
Esquema que usa la misma clave para cifrar y descifrar. Su procesamiento es rápido.
Criptografía de Curva Elíptica (Elliptic Curve Cryptography) Cifrado ☆
Forma de criptografía de clave pública que logra una alta seguridad incluso con una longitud de clave corta.
Criptografía Poscuántica (Post-Quantum Cryptography) Cifrado ☆
Nueva clase de criptografía diseñada para resistir el descifrado por parte de ordenadores cuánticos.
CSIRT Respuesta a Incidentes ☆
Equipo especializado que responde cuando ocurre un incidente de seguridad.
CSPM Seguridad en la Nube ☆
Herramienta que detecta de forma continua errores de configuración y riesgos en un entorno en la nube.
CSRF Vulnerabilidades ☆
Técnica de ataque que hace que el usuario envíe una solicitud no deseada.
CTEM Operaciones de Seguridad ☆
Enfoque de operaciones de seguridad para descubrir de forma continua la superficie de ataque de una organización, priorizar los riesgos y abordarlos de manera constante.
CVE Vulnerabilidades ☆
Identificador que asigna un número único a una vulnerabilidad hecha pública.
CVSS Vulnerabilidades ☆
Métrica común para puntuar numéricamente la gravedad de una vulnerabilidad.
CWE Vulnerabilidades ☆
Lista común para clasificar e identificar tipos de vulnerabilidad.
Cyber Kill Chain Operaciones de Seguridad ☆
Modelo que descompone un ciberataque en una secuencia de siete etapas.
Deepfake Malware ☆
Tecnología que usa IA para generar vídeo o audio falso pero realista. Se abusa de ella para fraude y suplantación.
Defensa en profundidad Operaciones de Seguridad ☆
Enfoque de seguridad que superpone varias defensas en lugar de confiar en una sola medida.
Desbordamiento de Búfer (Buffer Overflow) Vulnerabilidades ☆
Técnica de ataque que hace escribir datos más allá de la región asignada, provocando un mal funcionamiento.
DevSecOps Operaciones de Seguridad ☆
Enfoque que integra el desarrollo (Dev), la seguridad (Sec) y las operaciones (Ops).
DMZ Cortafuegos ☆
Zona de amortiguación para servidores de acceso público, situada entre la red externa y la interna.
DNS Rebinding Seguridad Web ☆
Ataque que cambia un resultado de resolución DNS a mitad del ataque para eludir la política del mismo origen y hacer que un navegador acceda a una red interna.
EDR Malware ☆
Categoría de producto de seguridad que detecta y responde a comportamientos sospechosos en un endpoint.
Ejecución Remota de Código (Remote Code Execution) Vulnerabilidades ☆
Vulnerabilidad que permite a un atacante ejecutar código arbitrario en un sistema objetivo.
Elusión de Autenticación (Authentication Bypass) Vulnerabilidades ☆
Acceder a un sistema eludiendo el proceso de autenticación legítimo.
Equipo Azul (Blue Team) Respuesta a Incidentes ☆
Equipo que, como parte defensora, detecta y responde a los ataques.
Equipo Rojo (Red Team) Respuesta a Incidentes ☆
Equipo que, en el papel de atacante, verifica la capacidad defensiva de una organización.
Escalada de Privilegios (Privilege Escalation) Vulnerabilidades ☆
Obtener de forma indebida un privilegio más alto que el concedido originalmente.
Escaneo de imágenes de contenedores Vulnerabilidades ☆
Examinar los paquetes del sistema operativo y las bibliotecas de una imagen de contenedor en busca de vulnerabilidades conocidas.
Escaneo de Puertos (Port Scan) Cortafuegos ☆
Examinar desde el exterior los puertos abiertos de un dispositivo objetivo.
Estiramiento de Clave (Key Stretching) Cifrado ☆
Técnica que repite el hashing para aumentar el tiempo necesario para descifrarlo.
Evaluación de Riesgos (Risk Assessment) Cumplimiento Normativo ☆
Identificar los riesgos previstos y evaluar su impacto.
Evaluación de Vulnerabilidades (Vulnerability Assessment) Vulnerabilidades ☆
Investigar si un sistema tiene debilidades.
Exploit Vulnerabilidades ☆
Código de ataque o técnica creada específicamente para aprovechar una vulnerabilidad.
Filtrado de Paquetes (Packet Filtering) Cortafuegos ☆
Mecanismo que decide si dejar pasar un paquete según la información de su cabecera.
Firma Digital (Digital Signature) Cifrado ☆
Mecanismo que usa criptografía de clave pública para probar la autenticidad de un dato y de su autor.
Fraude del Correo Empresarial (Business Email Compromise) Malware ☆
Fraude que suplanta a un socio comercial o a un directivo para engañar a la víctima y hacer que transfiera dinero.
Fuga de Datos (Data Breach) Cumplimiento Normativo ☆
Fuga de información confidencial o personal hacia el exterior.
Función Hash (Hash Function) Cifrado ☆
Función que genera un valor de longitud fija a partir de cualquier dato, usada para detectar manipulaciones.
GDPR Cumplimiento Normativo ☆
Reglamento de la UE sobre la protección de datos personales.
Gestión de Parches (Patch Management) Vulnerabilidades ☆
Aplicar y gestionar de forma sistemática las correcciones de seguridad.
Gestión de Secretos (Secrets Management) Seguridad en la Nube ☆
Mecanismo para almacenar y gestionar de forma segura información sensible como claves de API y contraseñas.
Gestión de Sesiones (Session Management) Autenticación y Autorización ☆
Mecanismo para mantener y gestionar el estado de inicio de sesión durante un periodo de tiempo.
Gusano (Worm) Malware ☆
Malware que se propaga por sí solo a través de una red, sin adherirse a otro programa.
HMAC Cifrado ☆
Mecanismo que usa una clave compartida para detectar la manipulación de un mensaje.
Honeypot Operaciones de Seguridad ☆
Sistema deliberadamente vulnerable, instalado para atraer a los atacantes y observar sus técnicas.
HSTS Seguridad Web ☆
Mecanismo que ordena al navegador conectarse siempre por HTTPS.
HTTPS Seguridad Web ☆
Comunicación HTTP cifrada con TLS.
IAM Autenticación y Autorización ☆
Término genérico para un sistema que gestiona de forma centralizada quién puede acceder a qué.
IDS Cortafuegos ☆
Mecanismo que detecta y notifica indicios de tráfico malicioso.
Ingeniería social Malware ☆
Término general para las técnicas de ataque que explotan la psicología y las suposiciones humanas, en lugar de vulnerabilidades técnicas, para robar información.
Inicio de Sesión Único (Single Sign-On) Autenticación y Autorización ☆
Mecanismo que permite que una sola autenticación dé acceso a varios servicios.
Inspección de Estado (Stateful Inspection) Cortafuegos ☆
Método que recuerda el estado de una comunicación y decide permitirla o denegarla según el contexto.
Integridad de subrecursos Seguridad Web ☆
Mecanismo que usa un valor hash para verificar que un archivo cargado externamente, como JavaScript, no ha sido manipulado.
Inteligencia de Amenazas (Threat Intelligence) Operaciones de Seguridad ☆
Información recopilada y analizada sobre las técnicas y tendencias de los atacantes.
Inyección de Comandos (Command Injection) Vulnerabilidades ☆
Ataque que consigue ejecutar un comando del sistema operativo no deseado a través de la entrada del usuario.
Inyección de Prompt (Prompt Injection) Vulnerabilidades ☆
Técnica de ataque que incrusta instrucciones maliciosas en la entrada para alterar el comportamiento de una IA.
Inyección SQL (SQL Injection) Vulnerabilidades ☆
Ataque que inyecta sentencias SQL maliciosas para manipular una base de datos.
IOC Respuesta a Incidentes ☆
Información de evidencia que indica que ha ocurrido un ataque o una brecha.
IPS Cortafuegos ☆
Mecanismo que detecta tráfico malicioso y lo bloquea automáticamente.
ISO27001 Cumplimiento Normativo ☆
Norma internacional sobre gestión de la seguridad de la información.
JWT Autenticación y Autorización ☆
Formato de token que representa información como la de autenticación de forma compacta y a prueba de manipulación.
Kerberos Autenticación y Autorización ☆
Protocolo que usa tickets para autenticar de forma segura a través de una red.
Keylogger Malware ☆
Malware que registra en secreto lo que se teclea en un teclado.
Limitación de Tasa (Rate Limiting) Seguridad Web ☆
Mecanismo que limita el número de solicitudes permitidas en un periodo de tiempo dado.
Living off the Land Operaciones de Seguridad ☆
Técnica de ataque que usa únicamente herramientas ya integradas en el sistema operativo.
Malware Malware ☆
Término genérico para el software malicioso creado con el propósito de dañar al usuario.
Malware sin Archivos (Fileless Malware) Malware ☆
Malware que se ejecuta en memoria en lugar de guardarse como archivo en el disco.
Microsegmentación Confianza Cero (Zero Trust) ☆
Técnica que divide finamente una red para minimizar el alcance del daño de una brecha.
MITRE ATT&CK Operaciones de Seguridad ☆
Base de conocimiento publicada por MITRE que cataloga de forma sistemática las tácticas y técnicas de los atacantes.
Modelado de Amenazas (Threat Modeling) Operaciones de Seguridad ☆
Técnica para identificar de antemano las amenazas previstas durante la fase de diseño de un sistema.
Modelo de Responsabilidad Compartida en la Nube Seguridad en la Nube ☆
La idea de que la responsabilidad de la seguridad se divide entre el proveedor de la nube y el cliente.
Monitorización de la dark web Operaciones de Seguridad ☆
Servicio que vigila continuamente si las credenciales filtradas o la información confidencial de una empresa se venden o exponen en la dark web.
MTTD Respuesta a Incidentes ☆
Tiempo medio que se tarda en detectar una amenaza o incidente.
MTTR Respuesta a Incidentes ☆
Tiempo medio desde que ocurre un fallo o incidente hasta su recuperación.
NIST Cumplimiento Normativo ☆
Instituto Nacional de Estándares y Tecnología de EE. UU. Desarrolla diversos estándares y guías de seguridad.
OAuth Autenticación y Autorización ☆
Mecanismo de autorización para delegar permisos a otro servicio sin compartir la contraseña.
OpenID Connect Autenticación y Autorización ☆
Mecanismo para verificar la identidad, construido como una extensión de OAuth.
OWASP Top 10 Vulnerabilidades ☆
Clasificación de las vulnerabilidades principales encontradas en aplicaciones web.
Passkey Autenticación y Autorización ☆
Mecanismo para iniciar sesión de forma segura mediante biometría, entre otros, sin usar contraseña.
Password spraying Autenticación y Autorización ☆
Ataque que prueba un pequeño número de contraseñas de uso común contra un gran número de cuentas.
PCI DSS Cumplimiento Normativo ☆
Estándar de seguridad exigido a las empresas que manejan información de tarjetas de crédito.
Phishing Malware ☆
Técnica de fraude que engaña a las víctimas para que entreguen sus credenciales, por ejemplo con un sitio falso.
PKI Cifrado ☆
Infraestructura, incluida la emisión de certificados, para operar de forma segura la criptografía de clave pública.
Plan de Continuidad del Negocio (Business Continuity Plan) Respuesta a Incidentes ☆
Plan (BCP) para continuar la actividad empresarial incluso durante un desastre o incidente.
Plan de Respuesta a Incidentes Respuesta a Incidentes ☆
Plan que predefine los pasos a seguir cuando ocurre un incidente.
Playbook Respuesta a Incidentes ☆
Documento que predefine los pasos de respuesta a seguir cuando ocurre un incidente.
Política de Seguridad Cumplimiento Normativo ☆
Documento que recoge la política de seguridad de una organización.
Política de Seguridad de Contenidos (Content Security Policy) Seguridad Web ☆
Mecanismo (CSP) que restringe de dónde pueden cargarse scripts y otros recursos, para prevenir XSS y ataques similares.
Política del mismo origen Seguridad Web ☆
Principio fundamental del navegador que restringe que un script de un origen (una combinación de dominio, puerto y protocolo) acceda libremente a recursos de un origen diferente.
Postura del Dispositivo (Device Posture) Confianza Cero (Zero Trust) ☆
Estado que indica si el dispositivo que se conecta cumple los requisitos de seguridad.
Prueba de Penetración (Penetration Testing) Vulnerabilidades ☆
Prueba que simula un ataque real para verificar si es posible intrusión.
Purple Team Respuesta a Incidentes ☆
Actividad en la que el lado atacante (red team) y el lado defensor (blue team) colaboran para mejorar la capacidad de detección y respuesta.
Ransomware Malware ☆
Malware que cifra los datos y exige dinero a cambio de restaurarlos.
RBAC Autenticación y Autorización ☆
Método de control de acceso que agrupa permisos y los asigna por rol.
Recompensa por Errores (Bug Bounty) Vulnerabilidades ☆
Programa que paga una recompensa a quien informa de una vulnerabilidad encontrada.
Registro de Auditoría (Audit Log) Cumplimiento Normativo ☆
Registro guardado para poder rastrear quién hizo qué.
Rootkit Malware ☆
Conjunto de herramientas para mantener el control no autorizado de un sistema ocultando los rastros de la intrusión.
RSA Cifrado ☆
Criptosistema de clave pública destacado basado en la dificultad de la factorización.
Sal (Salt) Cifrado ☆
Valor aleatorio añadido antes de aplicar hash a una contraseña, como defensa frente al descifrado.
SAML Autenticación y Autorización ☆
Estándar basado en XML para intercambiar de forma segura información de autenticación entre organizaciones.
Sandbox Malware ☆
Mecanismo para ejecutar un programa en un entorno aislado y observar su comportamiento de forma segura.
SASE Confianza Cero (Zero Trust) ☆
Enfoque que ofrece juntas las funciones de red y de seguridad desde la nube.
SBOM Vulnerabilidades ☆
Lista de inventario de los componentes (como bibliotecas) que forman parte de un software.
Secuestro de Sesión (Session Hijacking) Seguridad Web ☆
Técnica de ataque que roba la información de sesión de otra persona para suplantarla.
Servidor C2 Malware ☆
Servidor de mando que los atacantes usan para controlar remotamente los dispositivos infectados.
SHA-256 Cifrado ☆
Función hash de 256 bits ampliamente usada.
Shadow IT Seguridad en la Nube ☆
Servicios o dispositivos de TI que los empleados adoptan y usan por su cuenta, sin el conocimiento ni la aprobación del departamento de TI.
SIEM Operaciones de Seguridad ☆
Mecanismo que agrega los registros de diversos dispositivos y detecta amenazas mediante análisis de correlación.
SOAR Operaciones de Seguridad ☆
Mecanismo que automatiza la operación de seguridad desde la detección hasta la respuesta.
SOC Respuesta a Incidentes ☆
Organización o instalación especializada en la monitorización y el análisis de seguridad.
SOC 2 Cumplimiento Normativo ☆
Estándar internacional de aseguramiento para evaluar los controles internos de seguridad de la información.
Spear Phishing Malware ☆
Ataque de phishing dirigido a un individuo específico.
Spyware Malware ☆
Software que recopila información y la envía al exterior sin que el usuario se dé cuenta.
SSRF Vulnerabilidades ☆
Ataque que usa un servidor como trampolín para alcanzar recursos internos a los que no debería poder acceder.
STRIDE Operaciones de Seguridad ☆
Método de modelado de amenazas ideado por Microsoft que clasifica las amenazas en seis categorías.
Suplantación (Spoofing) Autenticación y Autorización ☆
Término general para hacerse pasar por otra persona o sistema con el fin de obtener acceso o comunicación no autorizados.
TLS Cifrado ☆
Protocolo actual para cifrar un canal de comunicación, sucesor de SSL.
Token de Acceso (Access Token) Autenticación y Autorización ☆
Credenciales temporales usadas para acceder a un recurso autorizado.
Token de Actualización (Refresh Token) Autenticación y Autorización ☆
Token usado para volver a emitir un token de acceso caducado.
TOTP Autenticación y Autorización ☆
Esquema de contraseña de un solo uso en el que la contraseña cambia a intervalos fijos basados en el tiempo.
Traversal de Directorio (Directory Traversal) Vulnerabilidades ☆
Ataque que lee de forma indebida archivos de un directorio al que no debería tener acceso.
Triaje Respuesta a Incidentes ☆
Evaluar la gravedad de los incidentes ocurridos y priorizarlos.
Typosquatting Respuesta a Incidentes ☆
Técnica que registra un dominio falso muy similar a otro para captar errores tipográficos de un dominio conocido.
UTM Cortafuegos ☆
Dispositivo de seguridad que integra varias funciones, como cortafuegos e IPS, en un único equipo.
Vector de Inicialización (Initialization Vector) Cifrado ☆
Valor inicial que se varía en cada cifrado para eliminar patrones predecibles.
Verificación Continua (Continuous Verification) Confianza Cero (Zero Trust) ☆
La idea de reverificar continuamente la legitimidad del acceso, en lugar de detenerse tras una sola autenticación.
Virus Malware ☆
Tipo de malware que se adhiere a otros programas y se autorreplica.
Vulnerabilidad Vulnerabilidades ☆
Debilidad de seguridad presente en un sistema.
Vulnerabilidad de Día Cero (Zero-Day Vulnerability) Vulnerabilidades ☆
Vulnerabilidad explotada antes de que exista un parche de corrección.
WAF Cortafuegos ☆
Cortafuegos dedicado a bloquear ataques dirigidos a aplicaciones web.
XDR Malware ☆
Mecanismo que detecta amenazas integrando información de detección de varios dominios, no solo de los endpoints.
XSS Vulnerabilidades ☆
Técnica de ataque que consigue que se incruste un script malicioso en una página web.
XXE Vulnerabilidades ☆
Ataque que abusa de las referencias a entidades externas de XML para leer información interna.
ZTNA Confianza Cero (Zero Trust) ☆
Mecanismo, basado en principios de confianza cero, que verifica y autoriza individualmente el acceso a aplicaciones internas por usuario y por dispositivo.
© 2026 ITBGM