Glosario de ciberseguridad
Los términos que aparecen en propuestas, auditorías e informes de seguridad — explicados de forma directa, con lo que cada uno significa en la práctica.
C
CVECVE (Common Vulnerabilities and Exposures) es el sistema público que asigna un identificador único, con el formato CVE-año-número, a cada vulnerabilidad divulgada, para que fabricantes, herramientas y equipos hablen de la misma falla sin ambigüedad.Exposición y pruebas
CVSSCVSS (Common Vulnerability Scoring System) es el estándar abierto, mantenido por FIRST, que asigna a cada vulnerabilidad una nota de 0 a 10 según su severidad técnica. Mide la gravedad de la falla, no el riesgo para una empresa específica.Exposición y pruebas
D
DDoSDDoS (Distributed Denial of Service) es un ataque que satura un sitio, una aplicación o una red con tráfico proveniente de muchos orígenes a la vez, generalmente una botnet, para dejarlo lento o indisponible para los usuarios legítimos.Amenazas
DFIR / Respuesta a incidentesDFIR (Digital Forensics and Incident Response) es la disciplina que une la respuesta a incidentes, que contiene el ataque y recupera la operación, con la forense digital, que recoge y analiza evidencias para entender qué pasó, cómo y con qué alcance.Operación de seguridad
E
EDR (Endpoint Detection and Response)EDR (Endpoint Detection and Response) es una solución que monitorea de forma continua el comportamiento de los endpoints, como estaciones de trabajo y servidores, registra su actividad y permite detectar, investigar y contener ataques directamente en esos dispositivos.Operación de seguridad
EPSSEPSS (Exploit Prediction Scoring System) es un modelo mantenido por FIRST que estima la probabilidad, de 0 a 1, de que una vulnerabilidad con CVE sea explotada en los próximos 30 días, a partir de señales observadas en el mundo real.Exposición y pruebas
G
Gestión de vulnerabilidadesLa gestión de vulnerabilidades es el proceso continuo de identificar, priorizar, corregir y verificar fallas de seguridad en sistemas, aplicaciones y dispositivos, con foco en reducir primero el riesgo que realmente puede ser explotado.Exposición y pruebas
GRC (Gobernanza, Riesgo y Cumplimiento)GRC (Gobernanza, Riesgo y Cumplimiento) es el enfoque integrado que alinea las decisiones de la organización con sus objetivos (gobernanza), identifica y trata las incertidumbres que pueden afectarlos (riesgo) y garantiza el cumplimiento de leyes, normas y políticas (cumplimiento).Gobernanza y cumplimiento
I
Ingeniería socialLa ingeniería social es la manipulación psicológica de personas para que entreguen información, accesos o dinero, o ejecuten acciones que comprometen la seguridad. En lugar de explotar fallas técnicas, explota la confianza, el miedo, la prisa y el respeto a la jerarquía.Amenazas
ISO/IEC 27001La ISO/IEC 27001 es la norma internacional que define los requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de seguridad de la información (SGSI). Es la principal referencia certificable en seguridad de la información; la versión vigente es la ISO/IEC 27001:2022.Gobernanza y cumplimiento
M
MalwareMalware (malicious software) es cualquier programa creado para causar daño, robar datos, espiar, extorsionar o dar a un atacante control sobre un sistema. Virus, gusanos, troyanos, ransomware y spyware son tipos de malware.Amenazas
MDR (Managed Detection and Response)MDR (Managed Detection and Response) es un servicio gestionado de seguridad en el que un proveedor monitorea el entorno del cliente, investiga amenazas y ejecuta acciones de respuesta, como aislar un endpoint o bloquear una cuenta, en lugar de solo enviar alertas.Operación de seguridad
MFA (autenticación multifactor)MFA (autenticación multifactor) es el método de inicio de sesión que exige dos o más factores de categorías distintas, como algo que usted sabe (contraseña), algo que tiene (token o celular) y algo que es (biometría), para confirmar la identidad de quien accede.Gobernanza y cumplimiento
MITRE ATT&CKMITRE ATT&CK es una base de conocimiento pública y gratuita, mantenida por MITRE, que cataloga las tácticas y técnicas que usan los adversarios en ataques reales. Sirve como vocabulario común para describir, detectar y probar comportamientos de ataque.Operación de seguridad
MSS / MSSP (Managed Security Services)MSS (Managed Security Services) es la tercerización de la operación de controles de seguridad, como firewalls, VPN, IPS y protección de endpoints, incluidas la administración, la actualización y el monitoreo. MSSP (Managed Security Service Provider) es la empresa que presta ese servicio.Operación de seguridad
MTTD y MTTRMTTD (Mean Time to Detect) es el tiempo medio entre el inicio de una actividad maliciosa y su detección. MTTR (Mean Time to Respond) es el tiempo medio entre la detección y la contención o resolución. Juntos, miden cuánto actúa el atacante en el entorno.Operación de seguridad
N
NDR (Network Detection and Response)NDR (Network Detection and Response) es una solución que analiza de forma continua el tráfico de red para identificar comportamientos sospechosos, como movimiento lateral, comunicación con servidores de comando y control y exfiltración de datos, y apoyar la respuesta.Operación de seguridad
NIST CSFEl NIST CSF (Cybersecurity Framework) es un marco voluntario del NIST, el instituto de estándares de Estados Unidos, para organizar y mejorar la gestión del riesgo cibernético. La versión 2.0, publicada en febrero de 2024, estructura los resultados esperados en seis funciones.Gobernanza y cumplimiento
P
PAM (gestión de accesos privilegiados)PAM (Privileged Access Management, o gestión de accesos privilegiados) es el conjunto de procesos y herramientas que controla, monitorea y registra el uso de cuentas con permisos elevados, como administradores de sistemas, cuentas de servicio y accesos de proveedores.Gobernanza y cumplimiento
Pentest (prueba de penetración)Un pentest, o prueba de penetración, es un ataque simulado, autorizado y con alcance definido, en el que especialistas intentan explotar fallas de aplicaciones, redes o nube para demostrar lo que un atacante real podría lograr.Exposición y pruebas
PhishingEl phishing es una estafa en la que el atacante se hace pasar por una persona u organización confiable, por correo, mensaje, teléfono o sitio falso, para inducir a la víctima a entregar credenciales, datos o pagos, o a ejecutar un archivo malicioso.Amenazas
Purple TeamEl Purple Team es la colaboración entre ataque y defensa: el Red Team y el Blue Team trabajan lado a lado, técnica por técnica, para que cada ataque simulado se convierta en una mejora concreta de detección o de respuesta.Exposición y pruebas
R
RansomwareEl ransomware es un tipo de malware que cifra archivos o sistemas y exige el pago de un rescate para devolverlos. Muchos grupos también copian los datos antes y amenazan con filtrarlos, práctica llamada doble extorsión.Amenazas
Red TeamEl Red Team es el grupo autorizado a emular a un adversario real contra la organización, atacando personas, procesos y tecnología, para mostrar por dónde entraría un intruso y probar si la defensa detecta y contiene el ataque.Exposición y pruebas
Riesgo de terceros (TPRM)El riesgo de terceros es la exposición que proveedores, prestadores de servicios y socios traen a la organización por tener acceso a sus datos, sistemas o procesos. TPRM (Third-Party Risk Management) es la disciplina que identifica, evalúa y monitorea ese riesgo durante toda la relación.Gobernanza y cumplimiento
RTO y RPOEl RTO (Recovery Time Objective) es el tiempo máximo aceptable para restablecer un sistema o proceso tras una interrupción. El RPO (Recovery Point Objective) es la cantidad máxima de datos, medida en tiempo, que se puede perder. Juntos orientan el backup y la continuidad.Gobernanza y cumplimiento
S
SIEM (Security Information and Event Management)SIEM (Security Information and Event Management) es una plataforma que recolecta, centraliza y correlaciona logs y eventos de diversas fuentes de TI para detectar actividades sospechosas, generar alertas, apoyar investigaciones y conservar registros para auditoría y cumplimiento.Operación de seguridad
SOAR (Security Orchestration, Automation and Response)SOAR (Security Orchestration, Automation and Response) es una tecnología que integra las herramientas de seguridad y automatiza tareas de triaje, investigación y respuesta mediante playbooks, lo que reduce el trabajo manual y el tiempo de respuesta del SOC.Operación de seguridad
SOC (Security Operations Center)Un SOC (Security Operations Center) es la estructura de personas, procesos y tecnología que monitorea de forma continua el entorno de una organización para detectar, investigar y responder a amenazas e incidentes de seguridad, normalmente en régimen 24×7.Operación de seguridad
Superficie de ataque (ASM/EASM)La superficie de ataque es el conjunto de puntos por los que un intruso puede intentar entrar en un entorno o extraer datos de él. ASM es la práctica de mapearla y reducirla de forma continua; EASM se centra en lo expuesto a internet.Exposición y pruebas
T
Threat HuntingThreat hunting es la búsqueda proactiva, realizada por analistas, de señales de atacantes que ya están en el entorno y pasaron desapercibidos para las herramientas de detección. Parte de hipótesis sobre el comportamiento del adversario, en lugar de esperar una alerta.Operación de seguridad
Threat Intelligence (inteligencia de amenazas)Threat Intelligence (inteligencia de amenazas) es la información sobre atacantes, campañas, técnicas e indicadores de compromiso, recolectada y analizada para apoyar decisiones de defensa, como priorizar riesgos, ajustar detecciones y orientar la respuesta a incidentes.Operación de seguridad
Ningún término encontrado.