1/47
terminos usados en siberseguridad
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Archivos .bat
Archivo ejecutable que contiene una serie de comandos que son seguidos por una computadora con sistema operativo Windows.
Archivos .dat
Es un tipo de archivo que almacena datos en bruto, es decir, tal y como el programa los necesita. Guarda información como texto plano, datos codificados, registros, entre otros. Se necesita saber qué programa lo creó para abrirlo y ver bien qué es.
Ataque de diccionario
Es una técnica de hacking que utiliza palabras de un diccionario para tratar de descifrar una contraseña.
Ataque de fuerza bruta
Técnica en la que el atacante prueba sistemáticamente todas las combinaciones posibles de usuarios y contraseñas para acceder a una cuenta.
Auditoría de ciberseguridad
Es un proceso de evaluación que busca identificar vulnerabilidades, riesgos y debilidades en la infraestructura tecnológica de una organización y también comprobar que cumplen con las normas de seguridad.
Autenticación de dos factores (2FA)
Básicamente es una manera más segura de entrar a una cuenta . No solo pide una contraseña como la mayoría, sino que también pide una segunda prueba para asegurarse de que es usted. Ejemplo: Un código que se recibe en el celular mediante SMS
Backdoor
Es una forma de ingresar a un sistema, aplicación o red saltándose los medios normales de autenticación o control. De esa forma se obtiene acceso no autorizado evitando comúnmente ser detectados.
Blockchain
Manera de almacenar información de manera segura, descentralizada y transparente. Las transacciones o cambios se registran en bloques de información que se conectan con el bloque anterior y forman una cadena.
Ciberseguridad
Tecnología, política y herramienta para proteger los sistemas críticos, datos y redes de ataques digitales, a la vez busca mitigar su impacto.
Cracking
Es un conjunto de técnicas para eludir las medidas de seguridad y vulnerar un software informático, accediendo así a los programas y sistemas.
Cyberwarfare (Guerra cibernética)
Se da cuando una organización ataca los sistemas de otro, con el fin de dañar, espiar o desestabilizar. No se trata de simples hackeos, sino ataques críticos usando virus, malware y ataques de denegación de servicio.
Darknet
Es una subárea de la deepweb que contiene la mayor parte del contenido intencionalmente oculto. Se puede usar para negocios y actividades ilegales, evitar la censura, comunicación segura y privada.
Data breach
Situación donde información privada o confidencial es filtrada o accedida sin permiso.
Denegación de servicio (DoS)
Usar un dispositivo que realiza muchos procesos para saturar de solicitudes un sitio para hacer que colapse
Denegación de servicio distribuida (DDoS)
Es una técnica maliciosa la cual busca saturar un servidor o red enviando múltiples solicitudes desde diferentes equipos al mismo tiempo, con el objetivo de volverlo inaccesible
Encriptación (Encryption)
Proceso que convierte la información en un formato ilegible por los medios habituales para mantenerla segura, es accesible únicamente con la clave adecuada
Envenenamiento de SEO
Técnica que altera los resultados de las búsquedas para así llevar a los usuarios a páginas maliciosas.
Exploit
Identificar y aprovechar vulnerabilidades de un sistema informático con el objetivo de tomar control del sistema o sacar algún beneficio.
Firewall
Es un sistema de seguridad de red de computadoras. Este tiene el objetivo de restringir el tráfico de Internet, ya sea entrante, saliente o dentro de una red privada.
Gusano (Worm)
Un tipo de malware que tiene la habilidad de replicarse a sí mismo y propagarse de un dispositivo a otro. Este se puede ejecutar por sí mismo, no requiere participación de usuario además de la infección principal. Llevan código malicioso.
Hacking ético
Es una manera de identificar vulnerabilidades en sistemas informáticos y redes, mediante el uso de técnicas de hacking, que son usadas de manera responsable y legal.
Hash
Algoritmo que transforma el contenido de una contraseña o una firma digital, para que esta tenga una nueva serie de caracteres con una longitud fija (para que sea más segura)
Host zombie
Dispositivo conectado a internet, infectado por un malware, el cual es controlado por un ciberdelincuente.
Identidad digital
Es la presentación de uno mismo en línea. Esta se resume como el nombre de usuario y alias, además de la identidad social que se adapta y se establece a nuestra persona en comunidades online o sitios web.
Ingeniería social
Cuando el atacante persuade a la víctima para que compartan información privada o acceso a sistemas.
Juice Jacking
Forma de ataque en la que se conectan dispositivos a puertos USB públicos modificados por el hacker. Permitiendo así robar información o instalar software en el dispositivos.
Keylogger
El Keylogger se considera un tipo de spyware, su función es identificar y registrar la pulsación de teclas. Este se sitúa entre el teclado y el sistema operativo.
Malware
Software de código malicioso
Nodos
También conocidos como nódulos, son puntos de conexión. Estos permiten la comunicación y transmisión de datos entre diferentes dispositivos o sistemas.
Onion Routing
El enrutamiento de cebolla es una técnica de comunicación anónima para poder navegar y comunicar de manera segura en una red pública, ocultando así la dirección IP. Esta se basa en el uso de tres o más nodos, en donde tiene que pasar por varias capas, de ahí su nombre.
Phishing
Este es un ataque, por el cual mediante un mensaje falso o un sitio web fraudulento (o sea suplantación de identidad), se roba información o se instala algún tipo de malware.
Ransomware
Es un tipo de software con el cual un hacker malintencionado roba y secuestra los datos de una víctima, y encriptarlos para denegar su acceso, para después exigir un pago extremadamente alto para regresar los datos de la víctima.
Rootkit
Conjunto de herramientas utilizadas para obtener acceso completo a sistema informático ajeno mientras se mantiene oculto del usuario principal.
R.U.D.Y.
Es un ataque de denegación de servicio. Este se caracteriza por enviar solicitudes HTTP tanto lentas como prolongadas. Tiene la finalidad de mantener ocupado al servidor hasta que deje de responder. Siglas: R U Dead Yet.
Sandboxing
Se refiere al uso de un espacio (sandbox) el cual es un espacio virtual aislado, en el cual se pueden ejecutar aplicaciones o programas. Para que de esta manera el proceso llevado en el sandbox no pueda afectar al resto.
Scareware 👻
Tipo de malware que utiliza técnicas para asustar al usuario y llevarlo a hacer acciones específicas como instalar algún “antivirus” que en realidad van a infectar su sistema con malware.
Script kiddie🧒
Se refiere a hackers aficionados o sin experiencia que utilizan herramientas o instrucciones ya existentes en Internet para lanzar ataques. Algunos script kiddies son simplemente curiosos, otros están tratando de demostrar sus habilidades y causar daño
Seguridad de red
Se refiere a la utilización de hardware y software para la protección de la infraestructura de red de ciberataques y pérdida de datos. La tecnología implementada puede incluir sistemas de detección, cortafuegos y prevención de intrusos.
Sniffing
Es un software que captura y analiza paquetes que se envían y reciben
Spoofing
También conocido como suplantación de identidad, este tipo de ataque consiste en un hacker malintencionado que simula ser otra persona o entidad con el objetivo de engañar a sus víctimas y lograr que estos le den información personal. El medio más común por el cual se realiza el spoofing es correo electrónico, por ejemplo, los hackers fingen ser una entidad bancaria y contactan a la víctima para pedirle información de sus tarjetas, como códigos y contraseñas
Spyware👁
Software espía que monitorea su actividad en línea y puede registrar cada tecla que presiona en el teclado, así como capturar casi todos sus datos, incluida información personal confidencial, como sus datos bancarios en línea. El software espía lo hace modificando la configuración de seguridad de sus dispositivos.
Troyano
Un caballo de troya o troyano es un malware que se disfraza como software legítimo para tener la confianza de la víctima. Una vez instalado se activa el malware oculto con el cual el hacker obtiene acceso al sistema infectado, lo cual puede dar lugar a robo de información, cuentas, accesos remotos y creación de puertas traseras.
Virus
Tipo de código malicioso, que causando daños tanto a los datos como mismo sistema de un dispositivo.
Virus de hora cero (Zero-day virus)
Cuando el atacante encuentra una vulnerabilidad en una aplicación o sistema operativo desde el momento de su lanzamiento, pero el desarrollador no lo sabe
VPN
Es una red privada virtual que crea una conexión segura entre un dispositivo y la red. Las VPN son muy utiles protegiendo información personal gracias a que esta cifra los datos. Por otro lado también oculta las direcciones IP por lo que dificulta el rastreo
cifrada.
Zero-day exploit
Ocurre cuando en el dia de lanzamiento de un sistema informático se aprovechan de vulnerabilidades aún no detectadas para atacar el sistema.
Zero Trust
Este es un modelo de seguridad en el cual no se le brinda mayor acceso del necesario a los usuarios(privilegio mínimo), aquí todo acceso necesita ser verificado y autorizados, además de que se suele segmentar la red.
Zombi digital
Se trata de un dispositivo conectado a internet que es controlado por un malware, para que forme parte de una botnet que realiza actividades maliciosas.