CIBERSEGURIDAD

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/29

encourage image

There's no tags or description

Looks like no tags are added yet.

Last updated 4:16 AM on 11/30/25
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

30 Terms

1
New cards

Ciberseguridad

La práctica de defender computadoras, servidores, dispositivos móviles, sistemas electrónicos, redes y datos de ataques maliciosos. Es como ser el guardián de un castillo digital.

2
New cards

Activo (de información)

Cualquier dato, dispositivo u otro componente del entorno que soporte actividades de negocio y que tenga valor para la organización. Ejemplo: La base de datos de clientes, los servidores, tu reputación online.

3
New cards

Amenaza (Threat)

Cualquier evento o actor que pueda dañar un activo. Un hacker, un desastre natural o incluso un empleado descuidado son amenazas.

4
New cards

Vulnerabilidad

Una debilidad o fallo en un sistema, procedimiento o control de seguridad que puede ser explotado por una amenaza. Es como una ventana abierta en el castillo.

5
New cards

Riesgo (Risk)

El potencial de que una amenaza explote una vulnerabilidad y cause daño a un activo. Fórmula fácil: Amenaza + Vulnerabilidad = Riesgo.

6
New cards

Exploit

Un pedazo de código, un comando o una técnica que se aprovecha de una vulnerabilidad para causar un comportamiento no deseado. Es la "llave" que abre la ventana vulnerable.

7
New cards

Payload

La parte del malware o exploit que realiza la acción maliciosa. Si el exploit es el cohete, el payload es la bomba que lleva dentro.

8
New cards

Malware

Término general para cualquier software malicioso. Es la palabra "paraguas" para todas las amenazas de software.

9
New cards

Ransomware

Un tipo de malware que bloquea el acceso a los sistemas o datos y exige un rescate (generalmente en criptomonedas) para liberarlos. Es el secuestrador digital.

10
New cards

Phishing

Una técnica de ingeniería social que usa mensajes fraudulentos (como emails) para engañar a las personas y que revelen información sensible, como contraseñas. Es como un pescador que lanza un anzuelo con carnada falsa (de ahí "phishing").

11
New cards

Ataque de Fuerza Bruta (Brute Force)

Un método de hackeo que prueba todas las combinaciones posibles de contraseñas hasta encontrar la correcta. Es como un ladrón que prueba todas las llaves de un llavero gigante.

12
New cards

Ataque DDoS (Denegación de Servicio Distribuido)

Un ataque que inunda un servidor o red con tanto tráfico falso desde múltiples fuentes que lo colapsa, impidiendo que los usuarios legítimos accedan. Es como bloquear una carretera con coches fantasma para que nadie más pueda pasar.

13
New cards

Ingeniería Social

El arte de manipular a las personas para que divulguen información confidencial o realicen acciones. Explota la "psicología" en lugar de la tecnología. Recuerda: El eslabón más débil en la seguridad suele ser el humano.

14
New cards

Firewall

Una barrera (física o de software) entre una red interna confiable y una red externa no confiable (como Internet) que controla el tráfico basándose en reglas de seguridad. Es el guardia en la puerta del castillo.

15
New cards

Antivirus/Antimalware

Un programa diseñado para detectar, prevenir y eliminar software malicioso.

16
New cards

IDS/IPS (Sistema de Detección/Prevención de Intrusiones)

El IDS es como una alarma que vigila la red y avisa si detecta actividad sospechosa. El IPS es esa misma alarma, pero con la capacidad de bloquear automáticamente el ataque. IDS ve, IPS actúa.

17
New cards

Cifrado (Encryption)

El proceso de convertir información legible (texto plano) en un formato codificado ilegible (texto cifrado) para proteger su confidencialidad. Solo quien tiene la "clave" correcta puede descifrarlo.

18
New cards

VPN (Red Privada Virtual)

Crea un "túnel" cifrado a través de Internet, permitiendo que los dispositivos se conecten de forma segura a una red remota como si estuvieran físicamente conectados a ella.

19
New cards

Pentesting (Pruebas de Penetración)

Simular un ciberataque autorizado contra un sistema para encontrar sus puntos débiles antes de que un atacante real lo haga. Es como contratar a un ladrón "bueno" para que pruebe las cerraduras de tu casa.

20
New cards

SIEM (Security Information and Event Management)

Un sistema central que fusiona data de logs y eventos de toda la organización (firewalls, servidores, antivirus, etc.) para dar una visión global de la seguridad y correlacionar eventos que por separado parecerían inocuos.

21
New cards

Threat Intelligence (Inteligencia de Amenazas)

Información procesada y analizada sobre amenazas cibernéticas que ayuda a una organización a entender los riesgos y tomar decisiones informadas. No es solo "data", es "información con contexto". Es como recibir un informe de inteligencia sobre los planes del enemigo.

22
New cards

SOAR (Security Orchestration, Automation and Response)

Plataformas que automatizan respuestas a incidentes de seguridad. Si el SIEM "detecta", el SOAR "actúa" automáticamente según unos playbooks predefinidos (ej. aislar un dispositivo infectado).

23
New cards

Machine Learning (ML) en Ciberseguridad

El uso de algoritmos que permiten a los sistemas aprender de la data para identificar patrones y hacer predicciones. Se usa para detectar malware nuevo o comportamientos anómalos que las firmas tradicionales no captarían.

24
New cards

Análisis del Comportamiento (User and Entity Behavior Analytics-UEBA)

Una tecnología que usa ML para establecer una "línea base" del comportamiento normal de un usuario o dispositivo. Cualquier desviación (ej.: un usuario accede a datos a las 3 a.m. desde otro país) dispara una alerta. No busca lo "malo" conocido, sino lo "raro".

25
New cards

Deception Technology

Tecnología que despliega señuelos (como servidores falsos, datos trampa) en la red para engañar a los atacantes. Cuando un atacante interactúa con el señuelo, se activa una alerta inmediata. Es como poner una cámara escondida en la caja fuerte falsa.

26
New cards

Caza de Amenazas (Threat Hunting)

La práctica proactiva de buscar activamente amenazas que han evadido las defensas automatizadas. Combina la inteligencia humana con la data del SIEM y herramientas de análisis.

27
New cards

Incidente de Seguridad

Cualquier evento que viola las políticas de seguridad de una organización o pone en riesgo sus activos.

28
New cards

Respuesta a Incidentes

El proceso planificado para manejar y gestionar las consecuencias de un ataque o brecha de seguridad. Tiene fases: Preparación, Detección, Contención, Erradicación, Recuperación y Lecciones Aprendidas.

29
New cards

CVE (Common Vulnerabilities and Exposures)

Una lista pública de vulnerabilidades de seguridad conocidas, cada una con un identificador único (ej. CVE

30
New cards

CVSS (Common Vulnerability Scoring System)

Un sistema que asigna una puntuación numérica (de 0 a 10) a una vulnerabilidad (CVE) para indicar su severidad. Te ayuda a priorizar qué parchear primero.