Saltar al contenido principal

Glosario de ciberseguridad

Definiciones claras y prácticas de los términos esenciales de ciberseguridad. Pensado para Pymes, equipos técnicos y profesionales que necesitan entender la jerga sin ambigüedades.

2FA (Autenticación de Dos Factores)

La autenticación de dos factores exige al usuario aportar dos pruebas distintas de identidad para acceder a un servicio: algo que sabe (contraseña) y algo que tiene (código TOTP, llave física, etc.).

CVE (Common Vulnerabilities and Exposures)

CVE es un sistema público de identificadores únicos para vulnerabilidades de seguridad conocidas. Cada CVE tiene la forma CVE-AAAA-NNNN.

Hardening (Endurecimiento)

Hardening es el proceso de reducir la superficie de ataque de un sistema deshabilitando servicios no esenciales, aplicando configuraciones seguras y siguiendo benchmarks reconocidos.

Malware

Malware (malicious software) es cualquier software diseñado para causar daño, robar información o tomar control no autorizado de un sistema.

MFA (Autenticación Multi-Factor)

MFA exige al usuario presentar dos o más factores de autenticación de categorías distintas: algo que sabe, algo que tiene, algo que es.

OWASP Top 10

OWASP Top 10 es un listado de las 10 categorías de riesgos de seguridad más críticos en aplicaciones web, mantenido por la Open Worldwide Application Security Project.

Passkey (clave de acceso)

Una passkey es una credencial de acceso basada en criptografía de clave pública (FIDO2/WebAuthn) que sustituye a la contraseña: la clave privada nunca sale del dispositivo del usuario y el servicio solo guarda la clave pública.

Pentesting (Penetration Testing)

El pentesting es una evaluación autorizada de seguridad en la que profesionales simulan ataques reales contra sistemas, redes o aplicaciones para identificar vulnerabilidades explotables.

Phishing

El phishing es un ataque de ingeniería social en el que el atacante se hace pasar por una entidad de confianza para que la víctima entregue credenciales, datos personales o ejecute acciones (transferencias, instalación de malware).

Ransomware

El ransomware es un tipo de malware que cifra los archivos de la víctima y exige un rescate (normalmente en criptomoneda) a cambio de la clave de descifrado.

SQL Injection (SQLi)

SQL Injection es una vulnerabilidad que permite a un atacante inyectar código SQL malicioso a través de entradas de usuario, alterando consultas a la base de datos.

WAF (Web Application Firewall)

Un WAF es un firewall especializado que filtra, monitoriza y bloquea tráfico HTTP/HTTPS malicioso entre internet y una aplicación web.

XSS (Cross-Site Scripting)

XSS es una vulnerabilidad que permite a un atacante inyectar JavaScript malicioso en páginas web vistas por otros usuarios, robando sesiones, defacing o redirigiendo a páginas maliciosas.