Glosario
Términos y conceptos clave en ciberseguridad y hacking.
C
CVE
Common Vulnerabilities and Exposures. Sistema de identificación estandarizado para vulnerabilidades de seguridad conocidas públicamente. Cada CVE tiene un ID único (e.g., CVE-2024-1234) que permite referenciar la misma vulnerabilidad de forma consistente entre herramientas y bases de datos.
I
ICS
Industrial Control Systems. Conjunto de sistemas utilizados para controlar procesos industriales: SCADA (supervisión), DCS (control distribuido), PLCs (controladores lógicos programables). Presentes en plantas de energía, tratamiento de agua, manufactura y transporte.
O
OSINT
Open Source Intelligence. Recopilación y análisis de información a partir de fuentes públicas y abiertas: redes sociales, registros públicos, DNS, metadatos de documentos, etc. Es el primer paso en la mayoría de evaluaciones de seguridad.
P
Pentesting
Penetration Testing (Prueba de Penetración). Evaluación de seguridad autorizada donde un profesional simula ataques reales contra sistemas, redes o aplicaciones para identificar vulnerabilidades antes de que un atacante real las explote. Siempre requiere autorización escrita del propietario.
R
RAG
Retrieval-Augmented Generation. Técnica de IA que combina un modelo de lenguaje (LLM) con un sistema de búsqueda para generar respuestas fundamentadas en documentos reales. El modelo busca información relevante en una base de conocimiento antes de generar su respuesta, reduciendo las "alucinaciones".
S
SIEM
Security Information and Event Management. Plataforma que recopila, correlaciona y analiza logs y eventos de seguridad de múltiples fuentes (firewalls, servidores, endpoints) para detectar amenazas en tiempo real. Ejemplos: Splunk, Microsoft Sentinel, Wazuh.
W
WAF
Web Application Firewall. Sistema de seguridad que filtra y monitoriza el tráfico HTTP entre internet y una aplicación web. Protege contra ataques como SQL injection, XSS y CSRF analizando las peticiones antes de que lleguen al servidor.
Z
Zero Trust
Modelo de seguridad que asume que ningún usuario, dispositivo o red es confiable por defecto, independientemente de si está dentro o fuera del perímetro corporativo. Requiere verificación continua para cada acceso a cada recurso. Principio: "nunca confíes, siempre verifica".