Glosario de Ciberseguridad

Términos técnicos explicados en español

Autenticación

Proceso de verificar la identidad de un usuario o sistema antes de conceder acceso.

Botnet

Red de computadoras infectadas controladas por un atacante para realizar acciones maliciosas coordinadas.

CSRF

Cross-Site Request Forgery. Ataque que engaña al navegador para ejecutar acciones no autorizadas en nombre del usuario autenticado.

DDoS

Distributed Denial of Service. Ataque que satura un servidor con tráfico masivo desde múltiples fuentes para hacerlo inaccesible.

DMZ

Zona Desmilitarizada. Subred que expone servicios externos de una organización mientras protege la red interna.

Exploit

Código o técnica que aprovecha una vulnerabilidad para ejecutar acciones no autorizadas en un sistema.

Firewall

Sistema que controla el tráfico de red basándose en reglas de seguridad predefinidas.

Hash

Función matemática que convierte datos de cualquier tamaño en una cadena de longitud fija e irreversible.

Honeypot

Sistema señuelo diseñado para atraer atacantes y estudiar sus técnicas sin poner en riesgo sistemas reales.

IDS

Intrusion Detection System. Sistema que monitorea el tráfico de red y alerta sobre actividades sospechosas.

IPS

Intrusion Prevention System. Sistema que detecta y bloquea activamente amenazas de seguridad en tiempo real.

Keylogger

Software malicioso que registra las pulsaciones del teclado para robar contraseñas y datos sensibles.

Malware

Software malicioso diseñado para dañar, acceder sin autorización o robar información de sistemas.

MFA

Multi-Factor Authentication. Uso de dos o más factores de verificación para autenticar a un usuario.

OWASP

Open Web Application Security Project. Organización sin fines de lucro que documenta las vulnerabilidades web más críticas.

Payload

Código malicioso que se ejecuta cuando un exploit tiene éxito. Puede ser un shell, ransomware, etc.

Phishing

Técnica de ingeniería social que engaña a usuarios para revelar información confidencial mediante sitios o mensajes falsos.

PKI

Public Key Infrastructure. Sistema de gestión de certificados digitales y claves públicas.

Ransomware

Malware que cifra los archivos de la víctima y exige un rescate para recuperar el acceso.

Red Team

Equipo de seguridad que simula ataques reales contra una organización con su autorización.

Rootkit

Software malicioso diseñado para ocultar su presencia y la de otros malware en un sistema comprometido.

SQL Injection

Ataque que inserta código SQL malicioso en formularios web para manipular bases de datos.

TLS

Transport Layer Security. Protocolo criptográfico que asegura las comunicaciones en Internet (sucesor de SSL).

VPN

Virtual Private Network. Tecnología que cifra el tráfico de red y enmascara la dirección IP del usuario.

XSS

Cross-Site Scripting. Vulnerabilidad web que permite inyectar scripts maliciosos en páginas visitadas por otros usuarios.

Zero Day

Vulnerabilidad desconocida para el fabricante del software, sin parche disponible. Extremadamente peligrosa.

Zero Trust

Modelo de seguridad que asume que ningún usuario o dispositivo es de confianza por defecto.