Recursos y enlaces útiles
RESUELVE TUS DUDAS EN CIBERSEGURIDAD
Glosario de ciberseguridad
A
Agujero de seguridad
Un agujero de seguridad, también conocido como vulnerabilidad, es un error dentro de un sistema, cuya brecha puede dar paso a un ataque informático.
Antivirus
Software de seguridad diseñado para detectar, prevenir, bloquear y eliminar malware en dispositivos o sistemas.
Ataques DDoS
Ataque de denegación de servicio distribuido que utiliza múltiples equipos o fuentes para saturar un servicio, servidor o red e impedir su uso legítimo.
Ataques día cero
Ataque que aprovecha una vulnerabilidad de hardware, firmware o software desconocida hasta ese momento o para la que aún no existe parche disponible.
Auditoría de seguridad
Son los procesos que permiten detectar debilidades y vulnerabilidades de seguridad dentro de una empresa y que podrían ser explotadas por un atacante.
B
Backup
Copia de seguridad de un sistema de información (ordenador, servidor, nas…) con la finalidad de recuperar los datos en caso de pérdida o daño. (daños físicos, borrado, encriptado o secuestro de la información)
Botnet
Red de dispositivos infectados y controlados remotamente por un atacante para realizar actividades maliciosas, como envío de spam, ataques DDoS, distribución de malware o fraude.
BYOD
Bring your own device. Trae tu propio dispositivo. Es una política de uso de la tecnología en las empresas que permite a los empleados el uso de sus propios dispositivos personales (portátiles, móviles, tablets…)
C
Cifrado
Proceso criptográfico que transforma información legible en datos no legibles mediante un algoritmo y una clave, con el objetivo de proteger su confidencialidad.
Cookie
Pequeño dato que un sitio web guarda en el navegador o dispositivo del usuario para recordar información como preferencias, sesiones iniciadas o actividad previa de navegación.
D
Dispositivos IoT
Dispositivos físicos conectados a Internet o a una red, capaces de recopilar, enviar o recibir datos. Pueden ser cámaras, sensores, televisores inteligentes, impresoras, asistentes de voz, wearables o maquinaria conectada.
E
EDR
Solución de detección y respuesta en endpoints que monitoriza equipos, recopila telemetría, detecta actividad sospechosa y facilita la investigación y respuesta ante amenazas.
Endpoint
Dispositivo final conectado a una red, como un ordenador, portátil, móvil, servidor, tablet, contenedor o terminal desde el que se accede a recursos corporativos.
Estafa del CEO
Fraude de ingeniería social en el que el atacante suplanta a un directivo o persona de confianza para ordenar pagos, transferencias o envío de información sensible, normalmente usando urgencia, presión o confidencialidad para evitar verificaciones.
Exploits
Código, técnica o procedimiento que aprovecha una vulnerabilidad para provocar un comportamiento no previsto, obtener acceso o ejecutar acciones no autorizadas.
H
Hyperdetect™
Capa de aprendizaje automático optimizable para detectar amenazas sofisticadas. Bloquea herramientas de pirateo informático, ataques sin archivos, malware de día cero y mucho más.
I
IPS
Sistema de prevención de intrusiones que analiza tráfico o actividad del sistema para detectar comportamientos maliciosos y bloquearlos antes de que alcancen su objetivo.
M
MaaS
Malware as a service. Malware como servicio, es un ejemplo de uno de los servicios prestados como parte de la economía de servicios del ciberdelincuente. Malware as a Service permite a cualquier persona realizar un ataque de malware a gran escala con poco o ningún conocimiento técnico o experiencia requerida subcontratando el servicio.
Machine learning
Rama de la inteligencia artificial que permite a los sistemas aprender patrones a partir de datos y realizar predicciones, clasificaciones o detecciones sin reglas programadas manualmente para cada caso.
N
NaaS
Network as a Service. Modelo de servicio en la nube que permite contratar, desplegar y gestionar capacidades de red bajo demanda, normalmente mediante suscripción, sin mantener toda la infraestructura física propia.
NGFW
Firewall de próxima generación que incorpora funciones avanzadas como inspección profunda de tráfico, control de aplicaciones, prevención de intrusiones, filtrado web y protección frente a amenazas.
NIS / NIS2
Normativa europea sobre seguridad de redes y sistemas de información. La Directiva NIS2 refuerza el marco común de ciberseguridad en la Unión Europea y amplía las obligaciones para entidades esenciales e importantes.
P
Phishing
Técnica de ingeniería social en la que un atacante suplanta a una entidad o persona de confianza, normalmente por correo electrónico, para obtener datos, credenciales, pagos o provocar acciones inseguras.
R
Ransomware
Tipo de malware que cifra, bloquea o impide el acceso a datos o sistemas y exige un rescate, a veces acompañado de amenaza de publicación de información robada.
RTDMI
Inspección de memoria profunda en tiempo real. Detecta y previene a tiempo real infecciones y ataques.
S
Sandbox
Entorno aislado donde se ejecutan archivos, enlaces o procesos sospechosos para observar su comportamiento y determinar si son maliciosos, seguros o requieren bloqueo.
Segmentación de red
Procedimiento para aislar los elementos de red en diferentes subredes y poder bloquear el acceso o la propagación de un ataque tras una brecha de seguridad.
Seguridad perimetral
Conjunto de medidas y tecnologías que protegen el perímetro de una red frente a accesos no autorizados, tráfico malicioso y amenazas procedentes de redes externas o no confiables.
Spoofing
Técnica de suplantación o falsificación de identidad, origen o atributos técnicos —por ejemplo correo, IP, dominio, DNS o número de teléfono— para engañar a usuarios o sistemas.
SSL – TLS
TLS es un protocolo criptográfico que proporciona confidencialidad, integridad y autenticación en comunicaciones de red. SSL es su predecesor y hoy se considera obsoleto; en la práctica debe utilizarse TLS.
V
VPN
Red privada virtual que crea un túnel cifrado sobre una red pública o no confiable para conectar usuarios, dispositivos, sedes o servicios de forma segura.
X
XDR
eXtended Endpoint Detection and Response. Evolución del EDR que correlaciona eventos entre múltiples endpoints para detectar ataques complejos y facilitar la investigación y respuesta.
Soporte técnico
Nuestro servicio de soporte técnico está orientado a ofrecer una atención rápida, cercana y eficaz ante cualquier incidencia, duda o necesidad de asistencia. Te acompañaremos durante todo el proceso de resolución, priorizando la continuidad del servicio y la seguridad de la información. Cuando la incidencia lo requiere, el soporte puede realizarse de forma remota mediante una herramienta externa de confianza como AnyDesk. Para solicitar asistencia o concertar una sesión de soporte, puedes contactar a través del correo soporte@ofimaticatouza.com.