Ciberseguridad

0.0(0)
Studied by 1 person
call kaiCall Kai
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/47

flashcard set

Earn XP

Description and Tags

terminos usados en siberseguridad

Last updated 2:26 AM on 9/3/25
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

48 Terms

1
New cards

Archivos .bat

Archivo ejecutable que contiene una serie de comandos que son seguidos por una computadora con sistema operativo Windows.

2
New cards

Archivos .dat

Es un tipo de archivo que almacena datos en bruto, es decir, tal y como el programa los necesita. Guarda información como texto plano, datos codificados, registros, entre otros. Se necesita saber qué programa lo creó para abrirlo y ver bien qué es.

3
New cards

Ataque de diccionario

Es una técnica de hacking que utiliza palabras de un diccionario para tratar de descifrar una contraseña.

4
New cards

Ataque de fuerza bruta

Técnica en la que el atacante prueba sistemáticamente todas las combinaciones posibles de usuarios y contraseñas para acceder a una cuenta.

5
New cards

Auditoría de ciberseguridad

Es un proceso de evaluación que busca identificar vulnerabilidades, riesgos y debilidades en la infraestructura tecnológica de una organización y también comprobar que cumplen con las normas de seguridad.

6
New cards

Autenticación de dos factores (2FA)

Básicamente es una manera más segura de entrar a una cuenta . No solo pide una contraseña como la mayoría, sino que también pide una segunda prueba para asegurarse de que es usted. Ejemplo: Un código que se recibe en el celular mediante SMS

7
New cards

Backdoor

Es una forma de ingresar a un sistema, aplicación o red saltándose los medios normales de autenticación o control. De esa forma se obtiene acceso no autorizado evitando comúnmente ser detectados.

8
New cards

Blockchain

Manera de almacenar información de manera segura, descentralizada y transparente. Las transacciones o cambios se registran en bloques de información que se conectan con el bloque anterior y forman una cadena.

9
New cards

Ciberseguridad

Tecnología, política y herramienta para proteger los sistemas críticos, datos y redes de ataques digitales, a la vez busca mitigar su impacto.

10
New cards

Cracking

Es un conjunto de técnicas para eludir las medidas de seguridad y vulnerar un software informático, accediendo así a los programas y sistemas.

11
New cards

Cyberwarfare (Guerra cibernética)

Se da cuando una organización ataca los sistemas de otro, con el fin de dañar, espiar o desestabilizar. No se trata de simples hackeos, sino ataques críticos usando virus, malware y ataques de denegación de servicio.

12
New cards

Darknet

Es una subárea de la deepweb que contiene la mayor parte del contenido intencionalmente oculto. Se puede usar para negocios y actividades ilegales, evitar la censura, comunicación segura y privada.

13
New cards

Data breach

Situación donde información privada o confidencial es filtrada o accedida sin permiso.

14
New cards

Denegación de servicio (DoS)

Usar un dispositivo que realiza muchos procesos para saturar de solicitudes un sitio para hacer que colapse

15
New cards

Denegación de servicio distribuida (DDoS)

Es una técnica maliciosa la cual busca saturar un servidor o red enviando múltiples solicitudes desde diferentes equipos al mismo tiempo, con el objetivo de volverlo inaccesible

16
New cards

Encriptación (Encryption)

Proceso que convierte la información en un formato ilegible por los medios habituales para mantenerla segura, es accesible únicamente con la clave adecuada

17
New cards

Envenenamiento de SEO

Técnica que altera los resultados de las búsquedas para así llevar a los usuarios a páginas maliciosas.

18
New cards

Exploit

Identificar y aprovechar vulnerabilidades de un sistema informático con el objetivo de tomar control del sistema o sacar algún beneficio.

19
New cards

Firewall

Es un sistema de seguridad de red de computadoras. Este tiene el objetivo de restringir el tráfico de Internet, ya sea entrante, saliente o dentro de una red privada.

20
New cards

Gusano (Worm)

Un tipo de malware que tiene la habilidad de replicarse a sí mismo y propagarse de un dispositivo a otro. Este se puede ejecutar por sí mismo, no requiere participación de usuario además de la infección principal. Llevan código malicioso.

21
New cards

Hacking ético

Es una manera de identificar vulnerabilidades en sistemas informáticos y redes, mediante el uso de técnicas de hacking, que son usadas de manera responsable y legal.

22
New cards

Hash

Algoritmo que transforma el contenido de una contraseña o una firma digital, para que esta tenga una nueva serie de caracteres con una longitud fija (para que sea más segura)

23
New cards

Host zombie

Dispositivo conectado a internet, infectado por un malware, el cual es controlado por un ciberdelincuente.

24
New cards

Identidad digital

Es la presentación de uno mismo en línea. Esta se resume como el nombre de usuario y alias, además de la identidad social que se adapta y se establece a nuestra persona en comunidades online o sitios web.

25
New cards

Ingeniería social

Cuando el  atacante persuade a la víctima para que compartan información privada o acceso a sistemas.

26
New cards

Juice Jacking

Forma de ataque en la que se conectan dispositivos a puertos USB públicos modificados por el hacker. Permitiendo así robar información o instalar software en el dispositivos.

27
New cards

Keylogger

El Keylogger se considera un tipo de spyware, su función es identificar y registrar la pulsación de teclas. Este se sitúa entre el teclado y el sistema operativo.

28
New cards

Malware

Software de código malicioso

29
New cards

Nodos

También conocidos como nódulos, son puntos de conexión. Estos permiten la comunicación y transmisión de datos entre diferentes dispositivos o sistemas.

30
New cards

Onion Routing

El enrutamiento de cebolla es una técnica de comunicación anónima para poder navegar y comunicar de manera segura en una red pública, ocultando así la dirección IP. Esta se basa en el uso de tres o más nodos, en donde tiene que pasar por varias capas, de ahí su nombre.

31
New cards

Phishing

Este es un ataque, por el cual  mediante un mensaje falso o un sitio web fraudulento (o sea suplantación de identidad), se roba información o se instala  algún tipo de malware.

32
New cards

Ransomware

Es un tipo de software con el cual un hacker malintencionado roba y secuestra los datos de una víctima, y encriptarlos para denegar su acceso,  para después exigir un pago extremadamente alto para regresar los datos de la víctima.

33
New cards

Rootkit

Conjunto de herramientas utilizadas para obtener acceso completo a sistema informático ajeno mientras se mantiene oculto del usuario principal.

34
New cards

R.U.D.Y.

Es un ataque de denegación de servicio. Este se caracteriza por enviar solicitudes HTTP tanto lentas como prolongadas. Tiene la finalidad de mantener ocupado al servidor hasta que deje de responder. Siglas: R U Dead Yet.

35
New cards

Sandboxing

 Se refiere al uso de un espacio (sandbox) el cual es un espacio virtual aislado, en el cual se pueden ejecutar aplicaciones o programas. Para que de esta manera el proceso llevado en el sandbox no pueda afectar al resto.

36
New cards

Scareware 👻

Tipo de malware que utiliza técnicas para asustar al usuario y llevarlo a hacer acciones específicas como instalar algún “antivirus” que en realidad van a infectar su sistema con malware.

37
New cards

Script kiddie🧒

Se refiere a hackers aficionados o sin experiencia que utilizan herramientas o instrucciones ya existentes en Internet para lanzar ataques. Algunos script kiddies son simplemente curiosos, otros están tratando de demostrar sus habilidades y causar daño

38
New cards

Seguridad de red

Se refiere a la utilización de hardware y software para la protección de la infraestructura de red de ciberataques y pérdida de datos. La tecnología implementada puede incluir sistemas de detección, cortafuegos y prevención de intrusos.

39
New cards

Sniffing

Es un software que captura y analiza paquetes que se envían y reciben

40
New cards

Spoofing

También conocido como suplantación de identidad, este tipo de ataque consiste en un hacker malintencionado que simula ser otra persona o entidad con el objetivo de engañar a sus víctimas y lograr que estos le den información personal. El medio más común por el cual se realiza el spoofing es correo electrónico, por ejemplo, los hackers fingen ser una entidad bancaria y contactan a la víctima para pedirle información de sus tarjetas, como códigos y contraseñas

41
New cards

Spyware👁

Software espía que monitorea su actividad en línea y puede registrar cada tecla que presiona en el teclado, así como capturar casi todos sus datos, incluida información personal confidencial, como sus datos bancarios en línea. El software espía lo hace modificando la configuración de seguridad de sus dispositivos.

42
New cards

Troyano

 Un caballo de troya o troyano es un malware que se disfraza como software legítimo para tener la confianza de la víctima. Una vez instalado se activa el malware oculto con el cual el hacker obtiene acceso al sistema infectado, lo cual puede dar lugar a robo de información, cuentas, accesos remotos y creación de puertas traseras.

43
New cards

Virus

Tipo de código malicioso, que causando daños tanto a los datos como mismo sistema de un dispositivo.

44
New cards

Virus de hora cero (Zero-day virus)

Cuando el atacante encuentra una vulnerabilidad en una aplicación o sistema operativo desde el momento de su lanzamiento, pero el desarrollador no lo sabe

45
New cards

VPN

Es una red privada virtual que crea una conexión segura entre un dispositivo y la red. Las VPN son muy utiles protegiendo información personal gracias a que esta cifra los datos. Por otro lado también oculta las direcciones IP por lo que dificulta el rastreo

cifrada.

46
New cards

Zero-day exploit

Ocurre cuando en el dia de lanzamiento de un sistema informático se aprovechan de vulnerabilidades aún no detectadas para atacar el sistema.

47
New cards

Zero Trust

Este es un modelo de seguridad en el cual no se le brinda mayor acceso del necesario a los usuarios(privilegio mínimo), aquí todo acceso necesita ser verificado y autorizados, además de que se suele segmentar la red.

48
New cards

Zombi digital

Se trata de un dispositivo conectado a internet que es controlado por un malware, para que forme parte de una botnet que realiza actividades maliciosas.