Glosario

Términos y conceptos clave en ciberseguridad y hacking.

CIOPRSWZ

C

CVE

Common Vulnerabilities and Exposures. Sistema de identificación estandarizado para vulnerabilidades de seguridad conocidas públicamente. Cada CVE tiene un ID único (e.g., CVE-2024-1234) que permite referenciar la misma vulnerabilidad de forma consistente entre herramientas y bases de datos.

Relacionado: NVD, CVSS, Vulnerability

I

ICS

Industrial Control Systems. Conjunto de sistemas utilizados para controlar procesos industriales: SCADA (supervisión), DCS (control distribuido), PLCs (controladores lógicos programables). Presentes en plantas de energía, tratamiento de agua, manufactura y transporte.

Relacionado: SCADA, OT, PLC, IEC 62443

O

OSINT

Open Source Intelligence. Recopilación y análisis de información a partir de fuentes públicas y abiertas: redes sociales, registros públicos, DNS, metadatos de documentos, etc. Es el primer paso en la mayoría de evaluaciones de seguridad.

Relacionado: Reconocimiento, Footprinting, Google Dorking

P

Pentesting

Penetration Testing (Prueba de Penetración). Evaluación de seguridad autorizada donde un profesional simula ataques reales contra sistemas, redes o aplicaciones para identificar vulnerabilidades antes de que un atacante real las explote. Siempre requiere autorización escrita del propietario.

Relacionado: Red Team, Ethical Hacking, Bug Bounty

R

RAG

Retrieval-Augmented Generation. Técnica de IA que combina un modelo de lenguaje (LLM) con un sistema de búsqueda para generar respuestas fundamentadas en documentos reales. El modelo busca información relevante en una base de conocimiento antes de generar su respuesta, reduciendo las "alucinaciones".

Relacionado: LLM, Embeddings, Vector Database

S

SIEM

Security Information and Event Management. Plataforma que recopila, correlaciona y analiza logs y eventos de seguridad de múltiples fuentes (firewalls, servidores, endpoints) para detectar amenazas en tiempo real. Ejemplos: Splunk, Microsoft Sentinel, Wazuh.

Relacionado: SOC, Log Management, Correlación de eventos

W

WAF

Web Application Firewall. Sistema de seguridad que filtra y monitoriza el tráfico HTTP entre internet y una aplicación web. Protege contra ataques como SQL injection, XSS y CSRF analizando las peticiones antes de que lleguen al servidor.

Relacionado: Firewall, OWASP, Reverse Proxy

Z

Zero Trust

Modelo de seguridad que asume que ningún usuario, dispositivo o red es confiable por defecto, independientemente de si está dentro o fuera del perímetro corporativo. Requiere verificación continua para cada acceso a cada recurso. Principio: "nunca confíes, siempre verifica".

Relacionado: BeyondCorp, Identity-Aware Proxy, Microsegmentación
guest@greyfang — bash
  ____                   _____                 
 / ___|_ __ ___ _   _  |  ___|_ _ _ __   __ _ 
| |  _| '__/ _ | | | | | |_ / _` | '_ \ / _` |
| |_| | | |  __| |_| | |  _| (_| | | | | (_| |
 \____|_|  \___|\__, | |_|  \__,_|_| |_|\__, |
                |___/                    |___/ 

Bienvenido al terminal de Grey Fang Security. Escribe help para ver los comandos disponibles.

guest@greyfang:~$