Conceptos de Ciberseguridad - Unidad I

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/39

flashcard set

Earn XP

Description and Tags

Flashcards sobre la historia, términos fundamentales, pilares y estrategias de defensa en ciberseguridad basadas en la Unidad I del curso del Ing. Pablo Palacios.

Last updated 4:47 PM on 6/10/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

40 Terms

1
New cards

ARPANET

Predecesora de Internet creada en los años 19701970 donde surgieron las primeras preocupaciones por la seguridad informática.

2
New cards

Bob Thomas

Creador del primer gusano experimental llamado Creeper en el año 19711971.

3
New cards

Ray Tomlinson

Inventor del email y desarrollador de Reaper, considerado el primer antivirus de la historia.

4
New cards

Bell-LaPadula Model

Modelo de seguridad de 19731973 creado por David Bell y Leonard LaPadula que sentó las bases de la confidencialidad en sistemas militares.

5
New cards

Fred Cohen

Personaje que en 19831983 acuñó el término virus informático y demostró formalmente su propagación.

6
New cards

Morris Worm

Primer malware que causó un ataque masivo en 19881988, creado por Robert Tappan Morris, lo que llevó a la formación de los primeros CERTs.

7
New cards

Whitfield Diffie y Martin Hellman

Desarrolladores de la criptografía de clave pública en la década de 19901990, base del cifrado moderno.

8
New cards

Kerckhoffs’s Principle

Principio del siglo XIX que establece que la seguridad de un sistema debe depender de la clave y no del secreto del algoritmo.

9
New cards

Claude Shannon

Científico que en 19491949 sentó las bases teóricas de la ciberseguridad con sus trabajos en teoría de la información y criptografía.

10
New cards

Creeper

Primer gusano de 19711971 que se replicaba en sistemas DEC PDP-10 de ARPANET mostrando el mensaje I'm the creeper, catch me if you can!.

11
New cards

Elk Cloner

Primer virus para computadoras personales creado en 19821982 por Rich Skrenta para la plataforma Apple II.

12
New cards

Brain

Primer virus para IBM PC creado en 19861986 por los hermanos Alvi en Pakistán, el cual infectaba el sector de arranque de los disquetes.

13
New cards

Michelangelo

Primer virus mediático de 19911991 que sobrescribía el disco duro al activarse cada 66 de marzo.

14
New cards

Melissa

Primer macro virus masivo de 19991999 creado por David L. Smith que se propagaba vía documentos Word y Outlook, causando daños de $80M\$80M.

15
New cards

ILOVEYOU

Gusano filipino del año 20002000 considerado el más destructivo, que utilizaba el archivo love-letter-for-you.txt.vbs para robar contraseñas.

16
New cards

SQL Slammer

Ataque relámpago de 20032003 que colapsó Internet en 1515 minutos explotando una vulnerabilidad de buffer overflow en Microsoft SQL Server.

17
New cards

Cabir

Primer virus para teléfonos móviles aparecido en 20042004, diseñado para Symbian OS (Nokia) y propagado por Bluetooth.

18
New cards

Stuxnet

Arma cibernética de 20102010 atribuida a EE.UU. e Israel diseñada para atacar unidades de enriquecimiento nuclear iraníes.

19
New cards

CryptoLocker

Ransomware comercial de 20132013 que cifraba archivos y exigía pagos en Bitcoin, obteniendo ganancias de aproximadamente $3M\$3M.

20
New cards

WannaCry

Ataque global de ransomware en 20172017 que infectó 200,000200,000 sistemas en 150150 países mediante la vulnerabilidad EternalBlue.

21
New cards

Datos en tránsito (Data in Transit)

Estado de los datos mientras se transfieren entre dispositivos o redes; requiere contramedidas como cifrado TLS/SSL o VPN.

22
New cards

Datos almacenados (Data at Rest)

Datos ubicados en bases de datos, discos duros o la nube; se protegen mediante cifrado de disco y control de acceso.

23
New cards

Datos en proceso (Data in Use)

Datos que están siendo utilizados activamente en la memoria RAM, vulnerables a ataques de malware que acceden a procesos.

24
New cards

Confidencialidad

Pilar de la ciberseguridad que garantiza que solo usuarios autorizados accedan a la información mediante cifrado y autenticación multifactor.

25
New cards

Integridad

Pilar que asegura que los datos no sean modificados de forma no autorizada o accidental, utilizando medidas como firmas digitales y hashes (SHA-256).

26
New cards

Disponibilidad

Pilar que asegura que la información y servicios estén accesibles mediante redundancia, backups y protección ante DDoS.

27
New cards

IDS (Intrusion Detection System)

Sistema de detección de intrusiones con modo de operación pasivo que monitorea y alerta sobre actividades sospechosas.

28
New cards

IPS (Intrusion Prevention System)

Sistema de prevención de intrusiones con modo de operación activo que bloquea automáticamente amenazas en tiempo real.

29
New cards

Latencia de propagación

Retraso en la comunicación debido a la velocidad de la luz en medios físicos, como en la fibra óptica entre continentes.

30
New cards

Ciberdelincuente

Persona u organización, como hackers de sombrero negro o grupos APT (ej. Lazarus), que comete actos delictivos digitales.

31
New cards

Ciberguerra

Uso de capacidades cibernéticas por parte de un Estado para realizar ataques contra otro país con fines militares o políticos.

32
New cards

Ciberamenaza

Cualquier indicio o posibilidad de que un sistema sea atacado, ya sea por vulnerabilidades técnicas o ingeniería social.

33
New cards

Ciberespacio

Entorno virtual generado por redes, dispositivos e identidades digitales que permite la comunicación y el intercambio de información.

34
New cards

Firewall

Sistema de seguridad de hardware o software que filtra el tráfico de red entrante y saliente basado en reglas predefinidas.

35
New cards

SIEM

Solución de ciberseguridad que recopila y analiza datos de múltiples fuentes para detectar e investigar amenazas en tiempo real.

36
New cards

EDR (Endpoint Detection and Response)

Tecnología avanzada diseñada para monitorear y responder a amenazas específicamente en dispositivos finales como laptops o servidores.

37
New cards

ISO 27001

Estándar internacional que proporciona un marco para la gestión y reducción de riesgos asociados a los datos críticos.

38
New cards

Internet of Things (IoT)

Sistema interconectado de dispositivos físicos y sensores que recopilan y procesan datos mediante redes IP.

39
New cards

Adversarial AI

Tipo de ataque que busca engañar modelos de Machine Learning, como los ataques de evasión a sistemas biométricos.

40
New cards

No repudio

Garantía de que ninguna de las partes que intervienen en una comunicación o transacción digital puede negar su autoría o participación.