1/39
Flashcards sobre la historia, términos fundamentales, pilares y estrategias de defensa en ciberseguridad basadas en la Unidad I del curso del Ing. Pablo Palacios.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
ARPANET
Predecesora de Internet creada en los años 1970 donde surgieron las primeras preocupaciones por la seguridad informática.
Bob Thomas
Creador del primer gusano experimental llamado Creeper en el año 1971.
Ray Tomlinson
Inventor del email y desarrollador de Reaper, considerado el primer antivirus de la historia.
Bell-LaPadula Model
Modelo de seguridad de 1973 creado por David Bell y Leonard LaPadula que sentó las bases de la confidencialidad en sistemas militares.
Fred Cohen
Personaje que en 1983 acuñó el término virus informático y demostró formalmente su propagación.
Morris Worm
Primer malware que causó un ataque masivo en 1988, creado por Robert Tappan Morris, lo que llevó a la formación de los primeros CERTs.
Whitfield Diffie y Martin Hellman
Desarrolladores de la criptografía de clave pública en la década de 1990, base del cifrado moderno.
Kerckhoffs’s Principle
Principio del siglo XIX que establece que la seguridad de un sistema debe depender de la clave y no del secreto del algoritmo.
Claude Shannon
Científico que en 1949 sentó las bases teóricas de la ciberseguridad con sus trabajos en teoría de la información y criptografía.
Creeper
Primer gusano de 1971 que se replicaba en sistemas DEC PDP-10 de ARPANET mostrando el mensaje I'm the creeper, catch me if you can!.
Elk Cloner
Primer virus para computadoras personales creado en 1982 por Rich Skrenta para la plataforma Apple II.
Brain
Primer virus para IBM PC creado en 1986 por los hermanos Alvi en Pakistán, el cual infectaba el sector de arranque de los disquetes.
Michelangelo
Primer virus mediático de 1991 que sobrescribía el disco duro al activarse cada 6 de marzo.
Melissa
Primer macro virus masivo de 1999 creado por David L. Smith que se propagaba vía documentos Word y Outlook, causando daños de $80M.
ILOVEYOU
Gusano filipino del año 2000 considerado el más destructivo, que utilizaba el archivo love-letter-for-you.txt.vbs para robar contraseñas.
SQL Slammer
Ataque relámpago de 2003 que colapsó Internet en 15 minutos explotando una vulnerabilidad de buffer overflow en Microsoft SQL Server.
Cabir
Primer virus para teléfonos móviles aparecido en 2004, diseñado para Symbian OS (Nokia) y propagado por Bluetooth.
Stuxnet
Arma cibernética de 2010 atribuida a EE.UU. e Israel diseñada para atacar unidades de enriquecimiento nuclear iraníes.
CryptoLocker
Ransomware comercial de 2013 que cifraba archivos y exigía pagos en Bitcoin, obteniendo ganancias de aproximadamente $3M.
WannaCry
Ataque global de ransomware en 2017 que infectó 200,000 sistemas en 150 países mediante la vulnerabilidad EternalBlue.
Datos en tránsito (Data in Transit)
Estado de los datos mientras se transfieren entre dispositivos o redes; requiere contramedidas como cifrado TLS/SSL o VPN.
Datos almacenados (Data at Rest)
Datos ubicados en bases de datos, discos duros o la nube; se protegen mediante cifrado de disco y control de acceso.
Datos en proceso (Data in Use)
Datos que están siendo utilizados activamente en la memoria RAM, vulnerables a ataques de malware que acceden a procesos.
Confidencialidad
Pilar de la ciberseguridad que garantiza que solo usuarios autorizados accedan a la información mediante cifrado y autenticación multifactor.
Integridad
Pilar que asegura que los datos no sean modificados de forma no autorizada o accidental, utilizando medidas como firmas digitales y hashes (SHA-256).
Disponibilidad
Pilar que asegura que la información y servicios estén accesibles mediante redundancia, backups y protección ante DDoS.
IDS (Intrusion Detection System)
Sistema de detección de intrusiones con modo de operación pasivo que monitorea y alerta sobre actividades sospechosas.
IPS (Intrusion Prevention System)
Sistema de prevención de intrusiones con modo de operación activo que bloquea automáticamente amenazas en tiempo real.
Latencia de propagación
Retraso en la comunicación debido a la velocidad de la luz en medios físicos, como en la fibra óptica entre continentes.
Ciberdelincuente
Persona u organización, como hackers de sombrero negro o grupos APT (ej. Lazarus), que comete actos delictivos digitales.
Ciberguerra
Uso de capacidades cibernéticas por parte de un Estado para realizar ataques contra otro país con fines militares o políticos.
Ciberamenaza
Cualquier indicio o posibilidad de que un sistema sea atacado, ya sea por vulnerabilidades técnicas o ingeniería social.
Ciberespacio
Entorno virtual generado por redes, dispositivos e identidades digitales que permite la comunicación y el intercambio de información.
Firewall
Sistema de seguridad de hardware o software que filtra el tráfico de red entrante y saliente basado en reglas predefinidas.
SIEM
Solución de ciberseguridad que recopila y analiza datos de múltiples fuentes para detectar e investigar amenazas en tiempo real.
EDR (Endpoint Detection and Response)
Tecnología avanzada diseñada para monitorear y responder a amenazas específicamente en dispositivos finales como laptops o servidores.
ISO 27001
Estándar internacional que proporciona un marco para la gestión y reducción de riesgos asociados a los datos críticos.
Internet of Things (IoT)
Sistema interconectado de dispositivos físicos y sensores que recopilan y procesan datos mediante redes IP.
Adversarial AI
Tipo de ataque que busca engañar modelos de Machine Learning, como los ataques de evasión a sistemas biométricos.
No repudio
Garantía de que ninguna de las partes que intervienen en una comunicación o transacción digital puede negar su autoría o participación.