Seguridad(181 términos)

Lista completa de los términos y explicaciones de la categoría Seguridad recopilados por ITBGM. Usa el cuadro de búsqueda de abajo para filtrar por nombre de término. Cada término enlaza a una página con una explicación más detallada, orientada a profesionales técnicos.

ABAC Autenticación y Autorización
Método de control que decide el acceso según los atributos del usuario y del recurso.
Acceso de Mínimo Privilegio (Least Privilege Access) Confianza Cero (Zero Trust)
El principio de conceder solo el permiso mínimo necesario, cada vez.
Acceso Justo a Tiempo (Just-in-Time Access) Confianza Cero (Zero Trust)
Mecanismo que concede temporalmente un permiso solo cuando realmente se necesita.
Adware Malware
Software molesto que muestra anuncios no deseados.
AES Cifrado
Método de cifrado de clave simétrica ampliamente usado en la actualidad.
Air Gap (aislamiento físico) Cortafuegos
Técnica de defensa que aísla físicamente un sistema crítico de redes externas, incluido internet.
Amenaza interna (Insider Threat) Respuesta a Incidentes
El riesgo de fugas de datos o mala conducta por parte de empleados o contratistas que ya tienen acceso legítimo, en lugar de un atacante externo.
Análisis Forense (Forensics) Respuesta a Incidentes
Recopilar y analizar datos probatorios para determinar la causa de un incidente.
APT (amenaza persistente avanzada) Malware
Atacante sofisticado o campaña de ataque que se dirige a una organización específica y permanece oculto dentro de ella durante un largo período mientras evade la detección.
Ataque a la Cadena de Suministro Vulnerabilidades
Ataque llevado a cabo a través de una ruta periférica, como un socio comercial o una biblioteca en uso.
Ataque DDoS Respuesta a Incidentes
Ataque que satura un servicio concentrando una avalancha de tráfico procedente de muchos orígenes comprometidos.
Ataque de abrevadero Respuesta a Incidentes
Técnica de ataque que compromete un sitio web que la víctima visita con frecuencia y espera al acecho para infectarla.
Ataque de canal lateral Vulnerabilidades
Técnica de ataque que infiere información secreta, como una clave de cifrado, observando efectos físicos secundarios como el tiempo de procesamiento, el consumo de energía o las emisiones electromagnéticas.
Ataque de intermediario (Man-in-the-Middle) Respuesta a Incidentes
Ataque en el que un tercero se inserta entre dos partes que se comunican para espiar o manipular el tráfico.
Ataque de tabla arcoíris Autenticación y Autorización
Ataque que usa una tabla precalculada que asocia valores hash con su texto plano original, para descifrar rápidamente una contraseña a partir de su hash.
Ataque Dirigido (Targeted Attack) Malware
Ataque llevado a cabo contra una organización o un individuo específico.
Ataque Golden Ticket Malware
Ataque que abusa del sistema de autenticación de Active Directory para falsificar un ticket fraudulento que otorga acceso ilimitado a todos los recursos del dominio.
Ataque Pass-the-Hash Autenticación y Autorización
Ataque que evita la autenticación usando directamente un hash de contraseña robado, sin necesidad de conocer la contraseña en texto plano.
Autenticación Autenticación y Autorización
Confirmar que un usuario es quien dice ser.
Autenticación Basada en Riesgo (Risk-Based Authentication) Autenticación y Autorización
Mecanismo que exige autenticación adicional según el riesgo de un intento de inicio de sesión.
Autenticación Biométrica (Biometric Authentication) Autenticación y Autorización
Método de autenticación que verifica la identidad usando rasgos físicos como la huella dactilar o el rostro.
Autenticación de Dispositivo (Device Authentication) Confianza Cero (Zero Trust)
Verificar la fiabilidad del propio dispositivo que se conecta, no solo la del usuario.
Autenticación Multifactor (Multi-Factor Authentication) Autenticación y Autorización
Método de autenticación que combina varios factores distintos, como una contraseña, para verificar la identidad.
Autoridad de Certificación (Certificate Authority) Cifrado
Organismo que emite certificados y garantiza su fiabilidad.
Autorización Autenticación y Autorización
Decidir qué operaciones se permiten a un usuario ya autenticado.
Botnet Malware
Red de muchos dispositivos infectados controlados remotamente en conjunto.
Caballo de Troya (Trojan Horse) Malware
Programa malicioso que se infiltra disfrazado de software legítimo.
Cabeceras de seguridad HTTP Seguridad Web
Término general para las distintas cabeceras de respuesta HTTP que un servidor web puede añadir para proteger al navegador de una variedad de ataques.
CASB Seguridad en la Nube
Mecanismo para dar visibilidad al uso de servicios en la nube y aplicar políticas.
Caza de Amenazas (Threat Hunting) Operaciones de Seguridad
Buscar de forma activa indicios de una amenaza en lugar de esperar una alerta de detección.
Certificado Cifrado
Datos con los que un tercero certifica que una clave pública pertenece a su propietario declarado.
Cifrado de Bloque (Block Cipher) Cifrado
Método de cifrado que divide los datos en bloques de tamaño fijo antes de cifrarlos.
Cifrado de Flujo (Stream Cipher) Cifrado
Método de cifrado que cifra los datos de forma continua, un bit o un byte a la vez.
CIS Benchmarks Cumplimiento Normativo
Guía que recopila estándares de configuración segura para sistemas operativos y middleware.
CIS Controls Cumplimiento Normativo
Guía práctica de seguridad que prioriza las acciones para defenderse de ciberataques.
Clickjacking Seguridad Web
Técnica de ataque que disfraza lo que se ve en pantalla para engañar al usuario y hacerle hacer clic sin querer.
CNAPP Seguridad en la Nube
Mecanismo que protege de forma unificada las aplicaciones nativas de la nube, desde el desarrollo hasta la operación.
Codificación Segura (Secure Coding) Cumplimiento Normativo
Práctica de escribir código con cuidado de no introducir vulnerabilidades.
Confianza Cero (Zero Trust) Confianza Cero (Zero Trust)
La idea de que ni siquiera una red interna debe confiarse incondicionalmente.
Confidencialidad Directa Perfecta (Perfect Forward Secrecy) Cifrado
Propiedad por la que las comunicaciones pasadas siguen siendo indescifrables aunque una clave se filtre después.
Contraseña de Un Solo Uso (One-Time Password) Autenticación y Autorización
Contraseña desechable que solo puede usarse una vez.
Control de Acceso Basado en Contexto Confianza Cero (Zero Trust)
Método de control de acceso que tiene en cuenta el contexto, como la ubicación y la hora.
CORS Seguridad Web
Mecanismo que controla el intercambio de recursos entre distintos orígenes.
Cortafuegos (Firewall) Cortafuegos
Mecanismo que supervisa el tráfico y bloquea lo que no está permitido.
Cortafuegos de Nueva Generación (Next-Generation Firewall) Cortafuegos
Cortafuegos con capacidades avanzadas, como la identificación de tráfico a nivel de aplicación.
Cortafuegos Proxy (Proxy Firewall) Cortafuegos
Cortafuegos que media e inspecciona el contenido del tráfico en la capa de aplicación.
Credential stuffing Autenticación y Autorización
Ataque que reutiliza combinaciones de usuario y contraseña filtradas de otros servicios para intentar accesos no autorizados.
Criptografía de Clave Pública (Public-Key Cryptography) Cifrado
Esquema que usa claves distintas (una pública y una privada) para cifrar y descifrar.
Criptografía de Clave Simétrica (Symmetric-Key Cryptography) Cifrado
Esquema que usa la misma clave para cifrar y descifrar. Su procesamiento es rápido.
Criptografía de Curva Elíptica (Elliptic Curve Cryptography) Cifrado
Forma de criptografía de clave pública que logra una alta seguridad incluso con una longitud de clave corta.
Criptografía Poscuántica (Post-Quantum Cryptography) Cifrado
Nueva clase de criptografía diseñada para resistir el descifrado por parte de ordenadores cuánticos.
CSIRT Respuesta a Incidentes
Equipo especializado que responde cuando ocurre un incidente de seguridad.
CSPM Seguridad en la Nube
Herramienta que detecta de forma continua errores de configuración y riesgos en un entorno en la nube.
CSRF Vulnerabilidades
Técnica de ataque que hace que el usuario envíe una solicitud no deseada.
CTEM Operaciones de Seguridad
Enfoque de operaciones de seguridad para descubrir de forma continua la superficie de ataque de una organización, priorizar los riesgos y abordarlos de manera constante.
CVE Vulnerabilidades
Identificador que asigna un número único a una vulnerabilidad hecha pública.
CVSS Vulnerabilidades
Métrica común para puntuar numéricamente la gravedad de una vulnerabilidad.
CWE Vulnerabilidades
Lista común para clasificar e identificar tipos de vulnerabilidad.
Cyber Kill Chain Operaciones de Seguridad
Modelo que descompone un ciberataque en una secuencia de siete etapas.
Deepfake Malware
Tecnología que usa IA para generar vídeo o audio falso pero realista. Se abusa de ella para fraude y suplantación.
Defensa en profundidad Operaciones de Seguridad
Enfoque de seguridad que superpone varias defensas en lugar de confiar en una sola medida.
Desbordamiento de Búfer (Buffer Overflow) Vulnerabilidades
Técnica de ataque que hace escribir datos más allá de la región asignada, provocando un mal funcionamiento.
DevSecOps Operaciones de Seguridad
Enfoque que integra el desarrollo (Dev), la seguridad (Sec) y las operaciones (Ops).
DMZ Cortafuegos
Zona de amortiguación para servidores de acceso público, situada entre la red externa y la interna.
DNS Rebinding Seguridad Web
Ataque que cambia un resultado de resolución DNS a mitad del ataque para eludir la política del mismo origen y hacer que un navegador acceda a una red interna.
EDR Malware
Categoría de producto de seguridad que detecta y responde a comportamientos sospechosos en un endpoint.
Ejecución Remota de Código (Remote Code Execution) Vulnerabilidades
Vulnerabilidad que permite a un atacante ejecutar código arbitrario en un sistema objetivo.
Elusión de Autenticación (Authentication Bypass) Vulnerabilidades
Acceder a un sistema eludiendo el proceso de autenticación legítimo.
Equipo Azul (Blue Team) Respuesta a Incidentes
Equipo que, como parte defensora, detecta y responde a los ataques.
Equipo Rojo (Red Team) Respuesta a Incidentes
Equipo que, en el papel de atacante, verifica la capacidad defensiva de una organización.
Escalada de Privilegios (Privilege Escalation) Vulnerabilidades
Obtener de forma indebida un privilegio más alto que el concedido originalmente.
Escaneo de imágenes de contenedores Vulnerabilidades
Examinar los paquetes del sistema operativo y las bibliotecas de una imagen de contenedor en busca de vulnerabilidades conocidas.
Escaneo de Puertos (Port Scan) Cortafuegos
Examinar desde el exterior los puertos abiertos de un dispositivo objetivo.
Estiramiento de Clave (Key Stretching) Cifrado
Técnica que repite el hashing para aumentar el tiempo necesario para descifrarlo.
Evaluación de Riesgos (Risk Assessment) Cumplimiento Normativo
Identificar los riesgos previstos y evaluar su impacto.
Evaluación de Vulnerabilidades (Vulnerability Assessment) Vulnerabilidades
Investigar si un sistema tiene debilidades.
Exploit Vulnerabilidades
Código de ataque o técnica creada específicamente para aprovechar una vulnerabilidad.
Filtrado de Paquetes (Packet Filtering) Cortafuegos
Mecanismo que decide si dejar pasar un paquete según la información de su cabecera.
Firma Digital (Digital Signature) Cifrado
Mecanismo que usa criptografía de clave pública para probar la autenticidad de un dato y de su autor.
Formación en Concienciación de Seguridad (Security Awareness Training) Cumplimiento Normativo
Educación y formación realizadas para elevar la concienciación en toda la organización.
Fraude del Correo Empresarial (Business Email Compromise) Malware
Fraude que suplanta a un socio comercial o a un directivo para engañar a la víctima y hacer que transfiera dinero.
Fuga de Datos (Data Breach) Cumplimiento Normativo
Fuga de información confidencial o personal hacia el exterior.
Función Hash (Hash Function) Cifrado
Función que genera un valor de longitud fija a partir de cualquier dato, usada para detectar manipulaciones.
GDPR Cumplimiento Normativo
Reglamento de la UE sobre la protección de datos personales.
Gestión de Parches (Patch Management) Vulnerabilidades
Aplicar y gestionar de forma sistemática las correcciones de seguridad.
Gestión de Secretos (Secrets Management) Seguridad en la Nube
Mecanismo para almacenar y gestionar de forma segura información sensible como claves de API y contraseñas.
Gestión de Sesiones (Session Management) Autenticación y Autorización
Mecanismo para mantener y gestionar el estado de inicio de sesión durante un periodo de tiempo.
Gusano (Worm) Malware
Malware que se propaga por sí solo a través de una red, sin adherirse a otro programa.
HMAC Cifrado
Mecanismo que usa una clave compartida para detectar la manipulación de un mensaje.
Honeypot Operaciones de Seguridad
Sistema deliberadamente vulnerable, instalado para atraer a los atacantes y observar sus técnicas.
HSTS Seguridad Web
Mecanismo que ordena al navegador conectarse siempre por HTTPS.
HTTPS Seguridad Web
Comunicación HTTP cifrada con TLS.
IAM Autenticación y Autorización
Término genérico para un sistema que gestiona de forma centralizada quién puede acceder a qué.
IDS Cortafuegos
Mecanismo que detecta y notifica indicios de tráfico malicioso.
Ingeniería social Malware
Término general para las técnicas de ataque que explotan la psicología y las suposiciones humanas, en lugar de vulnerabilidades técnicas, para robar información.
Inicio de Sesión Único (Single Sign-On) Autenticación y Autorización
Mecanismo que permite que una sola autenticación dé acceso a varios servicios.
Inspección de Estado (Stateful Inspection) Cortafuegos
Método que recuerda el estado de una comunicación y decide permitirla o denegarla según el contexto.
Integridad de subrecursos Seguridad Web
Mecanismo que usa un valor hash para verificar que un archivo cargado externamente, como JavaScript, no ha sido manipulado.
Inteligencia de Amenazas (Threat Intelligence) Operaciones de Seguridad
Información recopilada y analizada sobre las técnicas y tendencias de los atacantes.
Inyección de Comandos (Command Injection) Vulnerabilidades
Ataque que consigue ejecutar un comando del sistema operativo no deseado a través de la entrada del usuario.
Inyección de Prompt (Prompt Injection) Vulnerabilidades
Técnica de ataque que incrusta instrucciones maliciosas en la entrada para alterar el comportamiento de una IA.
Inyección SQL (SQL Injection) Vulnerabilidades
Ataque que inyecta sentencias SQL maliciosas para manipular una base de datos.
IOC Respuesta a Incidentes
Información de evidencia que indica que ha ocurrido un ataque o una brecha.
IPS Cortafuegos
Mecanismo que detecta tráfico malicioso y lo bloquea automáticamente.
ISO27001 Cumplimiento Normativo
Norma internacional sobre gestión de la seguridad de la información.
JWT Autenticación y Autorización
Formato de token que representa información como la de autenticación de forma compacta y a prueba de manipulación.
Kerberos Autenticación y Autorización
Protocolo que usa tickets para autenticar de forma segura a través de una red.
Keylogger Malware
Malware que registra en secreto lo que se teclea en un teclado.
Ley de Protección de la Información Personal Cumplimiento Normativo
Ley japonesa que regula el tratamiento adecuado de la información personal.
Limitación de Tasa (Rate Limiting) Seguridad Web
Mecanismo que limita el número de solicitudes permitidas en un periodo de tiempo dado.
Living off the Land Operaciones de Seguridad
Técnica de ataque que usa únicamente herramientas ya integradas en el sistema operativo.
Malware Malware
Término genérico para el software malicioso creado con el propósito de dañar al usuario.
Malware sin Archivos (Fileless Malware) Malware
Malware que se ejecuta en memoria en lugar de guardarse como archivo en el disco.
Microsegmentación Confianza Cero (Zero Trust)
Técnica que divide finamente una red para minimizar el alcance del daño de una brecha.
MITRE ATT&CK Operaciones de Seguridad
Base de conocimiento publicada por MITRE que cataloga de forma sistemática las tácticas y técnicas de los atacantes.
Modelado de Amenazas (Threat Modeling) Operaciones de Seguridad
Técnica para identificar de antemano las amenazas previstas durante la fase de diseño de un sistema.
Modelo de Responsabilidad Compartida en la Nube Seguridad en la Nube
La idea de que la responsabilidad de la seguridad se divide entre el proveedor de la nube y el cliente.
Monitorización de la dark web Operaciones de Seguridad
Servicio que vigila continuamente si las credenciales filtradas o la información confidencial de una empresa se venden o exponen en la dark web.
MTTD Respuesta a Incidentes
Tiempo medio que se tarda en detectar una amenaza o incidente.
MTTR Respuesta a Incidentes
Tiempo medio desde que ocurre un fallo o incidente hasta su recuperación.
NIST Cumplimiento Normativo
Instituto Nacional de Estándares y Tecnología de EE. UU. Desarrolla diversos estándares y guías de seguridad.
OAuth Autenticación y Autorización
Mecanismo de autorización para delegar permisos a otro servicio sin compartir la contraseña.
OpenID Connect Autenticación y Autorización
Mecanismo para verificar la identidad, construido como una extensión de OAuth.
OWASP Top 10 Vulnerabilidades
Clasificación de las vulnerabilidades principales encontradas en aplicaciones web.
Passkey Autenticación y Autorización
Mecanismo para iniciar sesión de forma segura mediante biometría, entre otros, sin usar contraseña.
Password spraying Autenticación y Autorización
Ataque que prueba un pequeño número de contraseñas de uso común contra un gran número de cuentas.
PCI DSS Cumplimiento Normativo
Estándar de seguridad exigido a las empresas que manejan información de tarjetas de crédito.
Phishing Malware
Técnica de fraude que engaña a las víctimas para que entreguen sus credenciales, por ejemplo con un sitio falso.
PKI Cifrado
Infraestructura, incluida la emisión de certificados, para operar de forma segura la criptografía de clave pública.
Plan de Continuidad del Negocio (Business Continuity Plan) Respuesta a Incidentes
Plan (BCP) para continuar la actividad empresarial incluso durante un desastre o incidente.
Plan de Respuesta a Incidentes Respuesta a Incidentes
Plan que predefine los pasos a seguir cuando ocurre un incidente.
Playbook Respuesta a Incidentes
Documento que predefine los pasos de respuesta a seguir cuando ocurre un incidente.
Política de Seguridad Cumplimiento Normativo
Documento que recoge la política de seguridad de una organización.
Política de Seguridad de Contenidos (Content Security Policy) Seguridad Web
Mecanismo (CSP) que restringe de dónde pueden cargarse scripts y otros recursos, para prevenir XSS y ataques similares.
Política del mismo origen Seguridad Web
Principio fundamental del navegador que restringe que un script de un origen (una combinación de dominio, puerto y protocolo) acceda libremente a recursos de un origen diferente.
Postura del Dispositivo (Device Posture) Confianza Cero (Zero Trust)
Estado que indica si el dispositivo que se conecta cumple los requisitos de seguridad.
Prueba de Penetración (Penetration Testing) Vulnerabilidades
Prueba que simula un ataque real para verificar si es posible intrusión.
Purple Team Respuesta a Incidentes
Actividad en la que el lado atacante (red team) y el lado defensor (blue team) colaboran para mejorar la capacidad de detección y respuesta.
Ransomware Malware
Malware que cifra los datos y exige dinero a cambio de restaurarlos.
RBAC Autenticación y Autorización
Método de control de acceso que agrupa permisos y los asigna por rol.
Recompensa por Errores (Bug Bounty) Vulnerabilidades
Programa que paga una recompensa a quien informa de una vulnerabilidad encontrada.
Registro de Auditoría (Audit Log) Cumplimiento Normativo
Registro guardado para poder rastrear quién hizo qué.
Rootkit Malware
Conjunto de herramientas para mantener el control no autorizado de un sistema ocultando los rastros de la intrusión.
RSA Cifrado
Criptosistema de clave pública destacado basado en la dificultad de la factorización.
Sal (Salt) Cifrado
Valor aleatorio añadido antes de aplicar hash a una contraseña, como defensa frente al descifrado.
SAML Autenticación y Autorización
Estándar basado en XML para intercambiar de forma segura información de autenticación entre organizaciones.
Sandbox Malware
Mecanismo para ejecutar un programa en un entorno aislado y observar su comportamiento de forma segura.
SASE Confianza Cero (Zero Trust)
Enfoque que ofrece juntas las funciones de red y de seguridad desde la nube.
SBOM Vulnerabilidades
Lista de inventario de los componentes (como bibliotecas) que forman parte de un software.
Secuestro de Sesión (Session Hijacking) Seguridad Web
Técnica de ataque que roba la información de sesión de otra persona para suplantarla.
Servidor C2 Malware
Servidor de mando que los atacantes usan para controlar remotamente los dispositivos infectados.
SHA-256 Cifrado
Función hash de 256 bits ampliamente usada.
Shadow IT Seguridad en la Nube
Servicios o dispositivos de TI que los empleados adoptan y usan por su cuenta, sin el conocimiento ni la aprobación del departamento de TI.
SIEM Operaciones de Seguridad
Mecanismo que agrega los registros de diversos dispositivos y detecta amenazas mediante análisis de correlación.
SOAR Operaciones de Seguridad
Mecanismo que automatiza la operación de seguridad desde la detección hasta la respuesta.
SOC Respuesta a Incidentes
Organización o instalación especializada en la monitorización y el análisis de seguridad.
SOC 2 Cumplimiento Normativo
Estándar internacional de aseguramiento para evaluar los controles internos de seguridad de la información.
Spear Phishing Malware
Ataque de phishing dirigido a un individuo específico.
Spyware Malware
Software que recopila información y la envía al exterior sin que el usuario se dé cuenta.
SSRF Vulnerabilidades
Ataque que usa un servidor como trampolín para alcanzar recursos internos a los que no debería poder acceder.
STRIDE Operaciones de Seguridad
Método de modelado de amenazas ideado por Microsoft que clasifica las amenazas en seis categorías.
Suplantación (Spoofing) Autenticación y Autorización
Término general para hacerse pasar por otra persona o sistema con el fin de obtener acceso o comunicación no autorizados.
TLS Cifrado
Protocolo actual para cifrar un canal de comunicación, sucesor de SSL.
Token de Acceso (Access Token) Autenticación y Autorización
Credenciales temporales usadas para acceder a un recurso autorizado.
Token de Actualización (Refresh Token) Autenticación y Autorización
Token usado para volver a emitir un token de acceso caducado.
TOTP Autenticación y Autorización
Esquema de contraseña de un solo uso en el que la contraseña cambia a intervalos fijos basados en el tiempo.
Traversal de Directorio (Directory Traversal) Vulnerabilidades
Ataque que lee de forma indebida archivos de un directorio al que no debería tener acceso.
Triaje Respuesta a Incidentes
Evaluar la gravedad de los incidentes ocurridos y priorizarlos.
Typosquatting Respuesta a Incidentes
Técnica que registra un dominio falso muy similar a otro para captar errores tipográficos de un dominio conocido.
UTM Cortafuegos
Dispositivo de seguridad que integra varias funciones, como cortafuegos e IPS, en un único equipo.
Validación de Entrada (Input Validation) Seguridad Web
Procesamiento que verifica si un valor de entrada del usuario es el esperado.
Vector de Inicialización (Initialization Vector) Cifrado
Valor inicial que se varía en cada cifrado para eliminar patrones predecibles.
Verificación Continua (Continuous Verification) Confianza Cero (Zero Trust)
La idea de reverificar continuamente la legitimidad del acceso, en lugar de detenerse tras una sola autenticación.
Virus Malware
Tipo de malware que se adhiere a otros programas y se autorreplica.
Vulnerabilidad Vulnerabilidades
Debilidad de seguridad presente en un sistema.
Vulnerabilidad de Día Cero (Zero-Day Vulnerability) Vulnerabilidades
Vulnerabilidad explotada antes de que exista un parche de corrección.
WAF Cortafuegos
Cortafuegos dedicado a bloquear ataques dirigidos a aplicaciones web.
XDR Malware
Mecanismo que detecta amenazas integrando información de detección de varios dominios, no solo de los endpoints.
XSS Vulnerabilidades
Técnica de ataque que consigue que se incruste un script malicioso en una página web.
XXE Vulnerabilidades
Ataque que abusa de las referencias a entidades externas de XML para leer información interna.
ZTNA Confianza Cero (Zero Trust)
Mecanismo, basado en principios de confianza cero, que verifica y autoriza individualmente el acceso a aplicaciones internas por usuario y por dispositivo.