Arquitecturas y Modelos
Vulnerabilidades Web (OWASP)
Conceptos de Cibercrimen
Internet de las Cosas (IoT)
Glosario Hacker
100

En seguridad, asegurar las puertas, el sistema de alarma, la red y los servidores en capas sucesivas se llama…

¿Qué es Defensa en Profundidad?

100

Ocurre cuando un atacante inserta código malicioso en un campo de entrada para manipular la base de datos subyacente.

¿Qué es Inyección SQL (SQLi)?

100

Grupo de computadoras infectadas y controladas a distancia por un ciberdelincuente para realizar ataques.

¿Qué es una Botnet?

100

Refrigeradores, cámaras IP y termostatos conectados a internet conforman este ecosistema.

¿Qué es el IoT (Internet de las Cosas)?

100

Término que define la recolección de información pública (redes sociales, foros, registros) sobre un objetivo antes de atacarlo.

¿Qué es OSINT (Inteligencia de Fuentes Abiertas)?

200

Área de la red de una empresa, que está aislada y expuesta a internet, donde se ubican los servidores web.

¿Qué es la DMZ (Zona Desmilitarizada)?

200

Vulnerabilidad que permite inyectar contenido o scripts maliciosos, como JavaScript, en una aplicación web, provocando que sean ejecutados en el navegador de otro usuario.

¿Qué es Cross-Site Scripting (XSS)?

200

Fraude donde un delincuente redirige el tráfico de un sitio web legítimo a uno falso, alterando los servidores DNS.

¿Qué es Pharming?

200

La vulnerabilidad más común en dispositivos IoT que permite a los atacantes tomar el control al momento de instalarlos.

¿Qué son las contraseñas predeterminadas (default)?

200

Secuencia de comandos automatizada diseñada específicamente para aprovechar una vulnerabilidad descubierta en un sistema.

¿Qué es un Exploit?

300

Paradigma de seguridad moderno que asume que ninguna red es confiable y requiere verificar cada solicitud de acceso.

¿Qué es Zero Trust (Confianza Cero)?

300

Vulnerabilidad en la que el usuario es engañado para realizar una acción no deseada en un sitio web en el que está autenticado.

¿Qué es CSRF (Cross-Site Request Forgery)?

300

Engaño donde los delincuentes dejan un USB infectado en el estacionamiento de una empresa esperando que un empleado lo conecte.

¿Qué es Baiting (Cebo)?

300

Famoso malware de 2016 que infectó miles de dispositivos IoT para lanzar un ataque DDoS masivo que tumbó gran parte de internet.

¿Qué es Mirai?

300

Fragmento de código que se ejecuta después de aprovechar la vulnerabilidad, otorgándole al atacante el control, como una consola remota.

¿Qué es un Payload?

400

Modelo de control de acceso donde el dueño del archivo decide quién puede leerlo o editarlo.

¿Qué es DAC (Discretionary Access Control)?

400

Error de diseño que permite acceder a objetos de la base de datos directa y arbitrariamente manipulando un parámetro (ej. ?user_id=4).

¿Qué es un IDOR (Insecure Direct Object Reference)?

400

Vulnerabilidad de software que es descubierta por atacantes y para la cual aún no existe un parche.

¿Qué es un Zero-Day (Día Cero)?

400

Técnica que permite separar los dispositivos IoT en una red independiente para evitar que accedan directamente a sistemas o servidores críticos.

¿Qué es la Segmentación de Red?

400

Puerta dejada deliberadamente en el código o instalada tras un ataque para garantizar acceso futuro.

¿Qué es un Backdoor?

500

Modelo teórico clásico de seguridad que se centra estrictamente en la confidencialidad, usando reglas de "no leer arriba, no escribir abajo".

¿Qué es el Modelo Bell-LaPadula?

500

Librerías, frameworks o componentes de software que tienen vulnerabilidades de seguridad conocidas.

¿Qué es el Uso de Componentes con Vulnerabilidades Conocidas?

500

Es una porción de código malicioso insertado en un programa que se activa solo cuando ocurre un evento específico, como una fecha determinada.

¿Qué es una Bomba Lógica?

500

Sistema informático físico encargado de controlar infraestructura crítica (como presas o fábricas) que suele estar desactualizado.

¿Qué es SCADA (o Sistemas de Control Industrial – ICS)?

500

Técnica de recolección en redes Wi-Fi donde el atacante conduce por una ciudad anotando coordenadas e información de puntos de acceso.

¿Qué es Wardriving?

M
e
n
u