La Triada CIA y Principios
Malware Histórico
Ingeniería Social Avanzada
Protección de Endpoints
Herramientas Hackers
100

Letra de la Triada CIA que garantiza que el sitio web o sistema esté funcionando y accesible cuando lo necesitas.

¿Qué es la Disponibilidad (Availability)?

100

Gusano del año 2000 que llegó mediante un archivo adjunto engañando a las personas con una carta romántica falsa.

¿Qué es ILOVEYOU?

100

Es como el phishing, pero realizado por teléfono de forma verbal.

¿Qué es Vishing (Voice Phishing)?

100

Programa de software instalado en tu PC que escanea los archivos buscando firmas de malware conocido.

¿Qué es un Antivirus?

100

Analizador de protocolos de red muy popular que permite capturar e inspeccionar paquetes en tiempo real.

¿Qué es Wireshark?

200

Letra de la Triada CIA que asegura que solo las personas con el permiso adecuado puedan ver la información sensible.

¿Qué es la Confidencialidad?

200

Considerado el primer gusano informático distribuido masivamente a través de internet en 1988 por un estudiante universitario.

¿Qué es el Gusano Morris?

200

Técnica donde un atacante crea una historia o escenario falso muy elaborado para convencer a la víctima de darle acceso.

¿Qué es el Pretexting?

200

Control de seguridad donde solo se permite la ejecución del software que está en una lista aprobada; el resto se bloquea.

¿Qué es el Whitelisting (Lista Blanca)?

200

Herramienta líder mundial utilizada para mapear redes y descubrir puertos abiertos.

¿Qué es Nmap?

300

Proceso de demostrar a un sistema de seguridad que eres quien dices ser (usualmente ingresando tu usuario).

¿Qué es la Identificación?

300

Famoso gusano descubierto en 2010, diseñado específicamente para sabotear centrifugadoras nucleares en Irán.

¿Qué es Stuxnet?

300

Ataque de ingeniería social hiperdirigido a una persona específica en una organización, usando información personal que el atacante investigó.

¿Qué es Spear Phishing?

300

Servidor intermediario que recibe las solicitudes de un usuario y las envía a Internet, ocultando la dirección IP del usuario frente al sitio de destino.

¿Qué es un Proxy?

300

Famoso framework de código abierto usado para crear, probar y ejecutar exploits contra sistemas vulnerables.

¿Qué es Metasploit?

400

Concepto legal y técnico que impide que una persona niegue haber realizado una acción o enviado un mensaje en la red.

¿Qué es el No Repudio?

400

Violación de la cadena de suministro en 2020 donde atacantes inyectaron código malicioso en el software de gestión de red Orion.

¿Qué es el ataque a SolarWinds?

400

Técnica donde el atacante asume la identidad de un ejecutivo (como el CEO) para ordenar una transferencia bancaria urgente.

¿Qué es el Fraude del CEO (o BEC - Business Email Compromise)?

400

Proteger a nivel de dispositivo (laptops, celulares) borrando los datos de forma remota si el aparato es robado.

¿Qué es el Remote Wipe (Borrado Remoto)?

400

Una de las herramientas de crackeo de contraseñas offline más antiguas y populares, nombrada como un asesino en serie.

¿Qué es John the Ripper?

500

Control que evita que un solo usuario tenga el poder suficiente para comprometer todo el sistema, dividiendo las tareas críticas.

¿Qué es la Separación de Funciones (Segregation of Duties)?

500

Destructivo malware de 2017 disfrazado de ransomware que apuntó principalmente a la infraestructura de Ucrania borrando discos duros.

¿Qué es NotPetya?

500

Intimidación donde el atacante inyecta tácticas de miedo a los usuarios, generalmente con pop-ups de que su PC tiene "cientos de virus".

¿Qué es Scareware?

500

Módulo de hardware incluido en las tarjetas madre modernas que almacena claves de cifrado y verifica la integridad del hardware de arranque.

¿Qué es el TPM (Trusted Platform Module)?

500

Proxy web muy utilizado por los pentesters para interceptar y modificar el tráfico HTTP entre el navegador y el servidor.

¿Qué es Burp Suite?

M
e
n
u