Letra de la Triada CIA que garantiza que el sitio web o sistema esté funcionando y accesible cuando lo necesitas.
¿Qué es la Disponibilidad (Availability)?
Gusano del año 2000 que llegó mediante un archivo adjunto engañando a las personas con una carta romántica falsa.
¿Qué es ILOVEYOU?
Es como el phishing, pero realizado por teléfono de forma verbal.
¿Qué es Vishing (Voice Phishing)?
Programa de software instalado en tu PC que escanea los archivos buscando firmas de malware conocido.
¿Qué es un Antivirus?
Analizador de protocolos de red muy popular que permite capturar e inspeccionar paquetes en tiempo real.
¿Qué es Wireshark?
Letra de la Triada CIA que asegura que solo las personas con el permiso adecuado puedan ver la información sensible.
¿Qué es la Confidencialidad?
Considerado el primer gusano informático distribuido masivamente a través de internet en 1988 por un estudiante universitario.
¿Qué es el Gusano Morris?
Técnica donde un atacante crea una historia o escenario falso muy elaborado para convencer a la víctima de darle acceso.
¿Qué es el Pretexting?
Control de seguridad donde solo se permite la ejecución del software que está en una lista aprobada; el resto se bloquea.
¿Qué es el Whitelisting (Lista Blanca)?
Herramienta líder mundial utilizada para mapear redes y descubrir puertos abiertos.
¿Qué es Nmap?
Proceso de demostrar a un sistema de seguridad que eres quien dices ser (usualmente ingresando tu usuario).
¿Qué es la Identificación?
Famoso gusano descubierto en 2010, diseñado específicamente para sabotear centrifugadoras nucleares en Irán.
¿Qué es Stuxnet?
Ataque de ingeniería social hiperdirigido a una persona específica en una organización, usando información personal que el atacante investigó.
¿Qué es Spear Phishing?
Servidor intermediario que recibe las solicitudes de un usuario y las envía a Internet, ocultando la dirección IP del usuario frente al sitio de destino.
¿Qué es un Proxy?
Famoso framework de código abierto usado para crear, probar y ejecutar exploits contra sistemas vulnerables.
¿Qué es Metasploit?
Concepto legal y técnico que impide que una persona niegue haber realizado una acción o enviado un mensaje en la red.
¿Qué es el No Repudio?
Violación de la cadena de suministro en 2020 donde atacantes inyectaron código malicioso en el software de gestión de red Orion.
¿Qué es el ataque a SolarWinds?
Técnica donde el atacante asume la identidad de un ejecutivo (como el CEO) para ordenar una transferencia bancaria urgente.
¿Qué es el Fraude del CEO (o BEC - Business Email Compromise)?
Proteger a nivel de dispositivo (laptops, celulares) borrando los datos de forma remota si el aparato es robado.
¿Qué es el Remote Wipe (Borrado Remoto)?
Una de las herramientas de crackeo de contraseñas offline más antiguas y populares, nombrada como un asesino en serie.
¿Qué es John the Ripper?
Control que evita que un solo usuario tenga el poder suficiente para comprometer todo el sistema, dividiendo las tareas críticas.
¿Qué es la Separación de Funciones (Segregation of Duties)?
Destructivo malware de 2017 disfrazado de ransomware que apuntó principalmente a la infraestructura de Ucrania borrando discos duros.
¿Qué es NotPetya?
Intimidación donde el atacante inyecta tácticas de miedo a los usuarios, generalmente con pop-ups de que su PC tiene "cientos de virus".
¿Qué es Scareware?
Módulo de hardware incluido en las tarjetas madre modernas que almacena claves de cifrado y verifica la integridad del hardware de arranque.
¿Qué es el TPM (Trusted Platform Module)?
Proxy web muy utilizado por los pentesters para interceptar y modificar el tráfico HTTP entre el navegador y el servidor.
¿Qué es Burp Suite?