CIBERSEGURIDAD 2.0

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/19

encourage image

There's no tags or description

Looks like no tags are added yet.

Last updated 4:21 AM on 11/30/25
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

20 Terms

1
New cards

Ciberseguridad Offensiva vs. Defensiva

Ofensiva: Es el "equipo rojo". Son los pentesters y hackers éticos que atacan proactivamente para encontrar fallos. Defensiva: Es el "equipo azul". Son los analistas de SOC que defienden y responden. Ser PRO es entender ambos lados.

2
New cards

Modelado de Amenazas (Threat Modeling)

Un proceso estructurado para identificar, cuantificar y priorizar las amenazas potenciales a un sistema. Metodologías como STRIDE o PASTA te ayudan a pensar como un atacante antes de que exista un problema. Es la planificación estratégica.

3
New cards

Marco de Ciberseguridad (Cybersecurity Framework)

Conjuntos de mejores prácticas estandarizadas para gestionar el riesgo. Los más importantes son el NIST CSF (de EE.UU.) y ISO/IEC 27001. Un PRO no solo los conoce, sino que sabe cómo implementarlos.

4
New cards

Postura de Seguridad (Security Posture)

La situación de seguridad general de una organización, su fortaleza y capacidad de resiliencia. Un PRO no solo arregla problemas, mejora continuamente la postura.

5
New cards

Security Champion

Un profesional (normalmente no del equipo de seguridad) en otro departamento (como desarrollo) que actúa como embajador de las prácticas seguras. Un PRO escala su influencia creando una "cultura de seguridad".

6
New cards

Arquitectura y Operaciones Avanzadas: Las Herramientas del PRO

7
New cards

Zero Trust

Un modelo de seguridad que dicta: "Nunca confíes, siempre verifica". Asume que la brecha ya ha ocurrido y exige verificación estricta de identidad y dispositivo para cada solicitud de acceso, sin importar si está dentro o fuera de la red corporativa.

8
New cards

XDR (Extended Detection and Response)

La evolución del EDR. En lugar de solo monitorizar endpoints (ordenadores), unifica la data de endpoints, redes, correo, cloud y servidores para una detección y respuesta más precisa. Es el SIEM 2.0, con mejor correlación gracias a la IA.

9
New cards

MITRE ATT&CK Framework

Una base de conocimiento global de las tácticas y técnicas que usan los adversarios en el mundo real. Un PRO no solo usa ATT&CK para clasificar ataques, sino para planificar sus defensas y cacerías ("¿qué técnica T1055 podría usar un atacante aquí?").

10
New cards

DevSecOps

La integración de prácticas de seguridad (Security) dentro de los flujos de trabajo de desarrollo y operaciones (DevOps). Significa "construir con seguridad" desde el primer día, no añadirla al final. Un PRO se integra en este ciclo.

11
New cards

Honeypot / Honeynet

Un sistema o red señuelo diseñado para atraer atacantes y estudiar sus tácticas. Un PRO los usa para recoger Threat Intelligence de primera mano.

12
New cards

El Futuro: Fusión Profunda con IA y Data Science

13
New cards

AI para Análisis de Malware

Usar modelos de Machine Learning para analizar características de archivos (como opcodes o headers) y clasificarlos como maliciosos o benignos con alta precisión, incluso sin una firma previa.

14
New cards

Generative AI en Seguridad

Para Defensores: Generar código seguro, crear políticas de firewall complejas con lenguaje natural o simular escenarios de ataque. Para Atacantes: Crear correos de phishing hiper

15
New cards

Prompt Engineering (Seguridad)

La habilidad de diseñar instrucciones precisas para modelos de lenguaje como GPT para tareas de seguridad: "Analiza este log y dime si hay indicios de movimiento lateral usando la matriz MITRE ATT&CK". Es una habilidad crítica nueva.

16
New cards

MLSec (Machine Learning Security)

La disciplina que protege los propios sistemas de IA. Se enfoca en ataques como:

  • Data Poisoning: Envenenar los datos de entrenamiento de un modelo para que falle.

  • Model Evasion: Crear "inputs adversarios" que engañen al modelo (ej.: un malware modificado que el ML clasifique como benigno).

  • Ser PRO significa asegurar no solo con IA, sino también la IA.


17
New cards

SOAR Avanzado con IA

No solo automatizar playbooks simples, sino usar IA para que el SOAR tome decisiones contextuales: "Este incidente tiene un 95% de similitud con el ataque de la semana pasada del grupo FIN7, por lo tanto, aplicaremos automáticamente las reglas de bloqueo de IOC asociadas".

18
New cards

Mentalidad de "Caza" (Hunting Mindset)

No esperar a que suene la alarma. Constantemente hacer preguntas: "¿Y si…?", y usar la data para buscar proactivamente amenazas que han evadido los controles.

19
New cards

Comunicación con la Alta Dirección

Traducir términos técnicos complejos ("inyección SQL") a lenguaje de negocio ("riesgo de fuga de todos los datos de clientes, con una multa potencial de X millones"). Esto es lo que separa a un técnico de un líder.

20
New cards

Aprendizaje Continuo y Autodidacta

Este campo cambia cada día. Debes tener tus fuentes de Threat Intelligence favoritas, seguir a investigadores en Twitter/LinkedIn, y laburar constantemente en tu propio desarrollo.