Recursos y enlaces útiles

RESUELVE TUS DUDAS EN CIBERSEGURIDAD

Glosario de ciberseguridad

A

Agujero de seguridad

Un agujero de seguridad, también conocido como vulnerabilidad, es un error dentro de un sistema, cuya brecha puede dar paso a un ataque informático.

Antivirus

Software de seguridad diseñado para detectar, prevenir, bloquear y eliminar malware en dispositivos o sistemas.

Ataques DDoS

Ataque de denegación de servicio distribuido que utiliza múltiples equipos o fuentes para saturar un servicio, servidor o red e impedir su uso legítimo.

Ataques día cero

Ataque que aprovecha una vulnerabilidad de hardware, firmware o software desconocida hasta ese momento o para la que aún no existe parche disponible.

Auditoría de seguridad

Son los procesos que permiten detectar debilidades y vulnerabilidades de seguridad dentro de una empresa y que podrían ser explotadas por un atacante.

B

Backup

Copia de seguridad de un sistema de información (ordenador, servidor, nas…) con la finalidad de recuperar los datos en caso de pérdida o daño. (daños físicos, borrado, encriptado o secuestro de la información)

Botnet

Red de dispositivos infectados y controlados remotamente por un atacante para realizar actividades maliciosas, como envío de spam, ataques DDoS, distribución de malware o fraude.

BYOD

Bring your own device. Trae tu propio dispositivo. Es una política de uso de la tecnología en las empresas que permite a los empleados el uso de sus propios dispositivos personales (portátiles, móviles, tablets…)

C

Cifrado

Proceso criptográfico que transforma información legible en datos no legibles mediante un algoritmo y una clave, con el objetivo de proteger su confidencialidad.

Cookie

Pequeño dato que un sitio web guarda en el navegador o dispositivo del usuario para recordar información como preferencias, sesiones iniciadas o actividad previa de navegación.

D

Dispositivos IoT

Dispositivos físicos conectados a Internet o a una red, capaces de recopilar, enviar o recibir datos. Pueden ser cámaras, sensores, televisores inteligentes, impresoras, asistentes de voz, wearables o maquinaria conectada.

E

EDR

Solución de detección y respuesta en endpoints que monitoriza equipos, recopila telemetría, detecta actividad sospechosa y facilita la investigación y respuesta ante amenazas.

Endpoint

Dispositivo final conectado a una red, como un ordenador, portátil, móvil, servidor, tablet, contenedor o terminal desde el que se accede a recursos corporativos.

Estafa del CEO

Fraude de ingeniería social en el que el atacante suplanta a un directivo o persona de confianza para ordenar pagos, transferencias o envío de información sensible, normalmente usando urgencia, presión o confidencialidad para evitar verificaciones.

Exploits

Código, técnica o procedimiento que aprovecha una vulnerabilidad para provocar un comportamiento no previsto, obtener acceso o ejecutar acciones no autorizadas.

H

Hyperdetect™

Capa de aprendizaje automático optimizable para detectar amenazas sofisticadas. Bloquea herramientas de pirateo informático, ataques sin archivos, malware de día cero y mucho más.

I

IPS

Sistema de prevención de intrusiones que analiza tráfico o actividad del sistema para detectar comportamientos maliciosos y bloquearlos antes de que alcancen su objetivo.

M

MaaS

Malware as a service. Malware como servicio, es un ejemplo de uno de los servicios prestados como parte de la economía de servicios del ciberdelincuente. Malware as a Service permite a cualquier persona realizar un ataque de malware a gran escala con poco o ningún conocimiento técnico o experiencia requerida subcontratando el servicio.

Machine learning

Rama de la inteligencia artificial que permite a los sistemas aprender patrones a partir de datos y realizar predicciones, clasificaciones o detecciones sin reglas programadas manualmente para cada caso.

N

NaaS

Network as a Service. Modelo de servicio en la nube que permite contratar, desplegar y gestionar capacidades de red bajo demanda, normalmente mediante suscripción, sin mantener toda la infraestructura física propia.

NGFW

Firewall de próxima generación que incorpora funciones avanzadas como inspección profunda de tráfico, control de aplicaciones, prevención de intrusiones, filtrado web y protección frente a amenazas.

NIS / NIS2

Normativa europea sobre seguridad de redes y sistemas de información. La Directiva NIS2 refuerza el marco común de ciberseguridad en la Unión Europea y amplía las obligaciones para entidades esenciales e importantes.

P

Phishing

Técnica de ingeniería social en la que un atacante suplanta a una entidad o persona de confianza, normalmente por correo electrónico, para obtener datos, credenciales, pagos o provocar acciones inseguras.

R

Ransomware

Tipo de malware que cifra, bloquea o impide el acceso a datos o sistemas y exige un rescate, a veces acompañado de amenaza de publicación de información robada.

RTDMI

Inspección de memoria profunda en tiempo real. Detecta y previene a tiempo real infecciones y ataques.

S

Sandbox

Entorno aislado donde se ejecutan archivos, enlaces o procesos sospechosos para observar su comportamiento y determinar si son maliciosos, seguros o requieren bloqueo.

Segmentación de red

Procedimiento para aislar los elementos de red en diferentes subredes y poder bloquear el acceso o la propagación de un ataque tras una brecha de seguridad.

Seguridad perimetral

Conjunto de medidas y tecnologías que protegen el perímetro de una red frente a accesos no autorizados, tráfico malicioso y amenazas procedentes de redes externas o no confiables.

Spoofing

Técnica de suplantación o falsificación de identidad, origen o atributos técnicos —por ejemplo correo, IP, dominio, DNS o número de teléfono— para engañar a usuarios o sistemas.

SSL – TLS

TLS es un protocolo criptográfico que proporciona confidencialidad, integridad y autenticación en comunicaciones de red. SSL es su predecesor y hoy se considera obsoleto; en la práctica debe utilizarse TLS.

V

VPN

Red privada virtual que crea un túnel cifrado sobre una red pública o no confiable para conectar usuarios, dispositivos, sedes o servicios de forma segura.

X

XDR

eXtended Endpoint Detection and Response. Evolución del EDR que correlaciona eventos entre múltiples endpoints para detectar ataques complejos y facilitar la investigación y respuesta.

Soporte técnico

Nuestro servicio de soporte técnico está orientado a ofrecer una atención rápida, cercana y eficaz ante cualquier incidencia, duda o necesidad de asistencia. Te acompañaremos durante todo el proceso de resolución, priorizando la continuidad del servicio y la seguridad de la información. Cuando la incidencia lo requiere, el soporte puede realizarse de forma remota mediante una herramienta externa de confianza como AnyDesk. Para solicitar asistencia o concertar una sesión de soporte, puedes contactar a través del correo soporte@ofimaticatouza.com.