1/29
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Ciberseguridad
La práctica de defender computadoras, servidores, dispositivos móviles, sistemas electrónicos, redes y datos de ataques maliciosos. Es como ser el guardián de un castillo digital.
Activo (de información)
Cualquier dato, dispositivo u otro componente del entorno que soporte actividades de negocio y que tenga valor para la organización. Ejemplo: La base de datos de clientes, los servidores, tu reputación online.
Amenaza (Threat)
Cualquier evento o actor que pueda dañar un activo. Un hacker, un desastre natural o incluso un empleado descuidado son amenazas.
Vulnerabilidad
Una debilidad o fallo en un sistema, procedimiento o control de seguridad que puede ser explotado por una amenaza. Es como una ventana abierta en el castillo.
Riesgo (Risk)
El potencial de que una amenaza explote una vulnerabilidad y cause daño a un activo. Fórmula fácil: Amenaza + Vulnerabilidad = Riesgo.
Exploit
Un pedazo de código, un comando o una técnica que se aprovecha de una vulnerabilidad para causar un comportamiento no deseado. Es la "llave" que abre la ventana vulnerable.
Payload
La parte del malware o exploit que realiza la acción maliciosa. Si el exploit es el cohete, el payload es la bomba que lleva dentro.
Malware
Término general para cualquier software malicioso. Es la palabra "paraguas" para todas las amenazas de software.
Ransomware
Un tipo de malware que bloquea el acceso a los sistemas o datos y exige un rescate (generalmente en criptomonedas) para liberarlos. Es el secuestrador digital.
Phishing
Una técnica de ingeniería social que usa mensajes fraudulentos (como emails) para engañar a las personas y que revelen información sensible, como contraseñas. Es como un pescador que lanza un anzuelo con carnada falsa (de ahí "phishing").
Ataque de Fuerza Bruta (Brute Force)
Un método de hackeo que prueba todas las combinaciones posibles de contraseñas hasta encontrar la correcta. Es como un ladrón que prueba todas las llaves de un llavero gigante.
Ataque DDoS (Denegación de Servicio Distribuido)
Un ataque que inunda un servidor o red con tanto tráfico falso desde múltiples fuentes que lo colapsa, impidiendo que los usuarios legítimos accedan. Es como bloquear una carretera con coches fantasma para que nadie más pueda pasar.
Ingeniería Social
El arte de manipular a las personas para que divulguen información confidencial o realicen acciones. Explota la "psicología" en lugar de la tecnología. Recuerda: El eslabón más débil en la seguridad suele ser el humano.
Firewall
Una barrera (física o de software) entre una red interna confiable y una red externa no confiable (como Internet) que controla el tráfico basándose en reglas de seguridad. Es el guardia en la puerta del castillo.
Antivirus/Antimalware
Un programa diseñado para detectar, prevenir y eliminar software malicioso.
IDS/IPS (Sistema de Detección/Prevención de Intrusiones)
El IDS es como una alarma que vigila la red y avisa si detecta actividad sospechosa. El IPS es esa misma alarma, pero con la capacidad de bloquear automáticamente el ataque. IDS ve, IPS actúa.
Cifrado (Encryption)
El proceso de convertir información legible (texto plano) en un formato codificado ilegible (texto cifrado) para proteger su confidencialidad. Solo quien tiene la "clave" correcta puede descifrarlo.
VPN (Red Privada Virtual)
Crea un "túnel" cifrado a través de Internet, permitiendo que los dispositivos se conecten de forma segura a una red remota como si estuvieran físicamente conectados a ella.
Pentesting (Pruebas de Penetración)
Simular un ciberataque autorizado contra un sistema para encontrar sus puntos débiles antes de que un atacante real lo haga. Es como contratar a un ladrón "bueno" para que pruebe las cerraduras de tu casa.
SIEM (Security Information and Event Management)
Un sistema central que fusiona data de logs y eventos de toda la organización (firewalls, servidores, antivirus, etc.) para dar una visión global de la seguridad y correlacionar eventos que por separado parecerían inocuos.
Threat Intelligence (Inteligencia de Amenazas)
Información procesada y analizada sobre amenazas cibernéticas que ayuda a una organización a entender los riesgos y tomar decisiones informadas. No es solo "data", es "información con contexto". Es como recibir un informe de inteligencia sobre los planes del enemigo.
SOAR (Security Orchestration, Automation and Response)
Plataformas que automatizan respuestas a incidentes de seguridad. Si el SIEM "detecta", el SOAR "actúa" automáticamente según unos playbooks predefinidos (ej. aislar un dispositivo infectado).
Machine Learning (ML) en Ciberseguridad
El uso de algoritmos que permiten a los sistemas aprender de la data para identificar patrones y hacer predicciones. Se usa para detectar malware nuevo o comportamientos anómalos que las firmas tradicionales no captarían.
Análisis del Comportamiento (User and Entity Behavior Analytics-UEBA)
Una tecnología que usa ML para establecer una "línea base" del comportamiento normal de un usuario o dispositivo. Cualquier desviación (ej.: un usuario accede a datos a las 3 a.m. desde otro país) dispara una alerta. No busca lo "malo" conocido, sino lo "raro".
Deception Technology
Tecnología que despliega señuelos (como servidores falsos, datos trampa) en la red para engañar a los atacantes. Cuando un atacante interactúa con el señuelo, se activa una alerta inmediata. Es como poner una cámara escondida en la caja fuerte falsa.
Caza de Amenazas (Threat Hunting)
La práctica proactiva de buscar activamente amenazas que han evadido las defensas automatizadas. Combina la inteligencia humana con la data del SIEM y herramientas de análisis.
Incidente de Seguridad
Cualquier evento que viola las políticas de seguridad de una organización o pone en riesgo sus activos.
Respuesta a Incidentes
El proceso planificado para manejar y gestionar las consecuencias de un ataque o brecha de seguridad. Tiene fases: Preparación, Detección, Contención, Erradicación, Recuperación y Lecciones Aprendidas.
CVE (Common Vulnerabilities and Exposures)
Una lista pública de vulnerabilidades de seguridad conocidas, cada una con un identificador único (ej. CVE
CVSS (Common Vulnerability Scoring System)
Un sistema que asigna una puntuación numérica (de 0 a 10) a una vulnerabilidad (CVE) para indicar su severidad. Te ayuda a priorizar qué parchear primero.