Glosario

Términos clave del mundo de la ciberseguridad, explicados en lenguaje claro.

Red
OSINT
Open Source Intelligence. Recolección de información de fuentes públicas como redes sociales, DNS y registros web.
Ataque
SQL Injection
Inserción de código SQL malicioso en campos de entrada para manipular bases de datos de aplicaciones web.
Reconocimiento
Footprinting
Primera fase de un pentest: recolección de información pública sobre el objetivo sin interactuar directamente con él.
Escalación
Privilege Escalation
Técnica para obtener permisos superiores (root/admin) en un sistema ya comprometido.
Defensa
IDS / IPS
Intrusion Detection/Prevention System. Monitorean el tráfico de red en busca de actividad sospechosa.
Web
XSS
Cross-Site Scripting. Inyección de scripts maliciosos en páginas web vistas por otros usuarios.
Cifrado
Hash
Función unidireccional que convierte datos en una cadena fija. MD5, SHA-1 y SHA-256 son ejemplos comunes.
Acceso
Reverse Shell
Conexión desde el sistema víctima hacia el atacante, permitiendo control remoto eludiendo firewalls.
Servicio
Telnet
Telnet es un protocolo de red antiguo utilizado para acceder y gestionar ordenadores remotos mediante una interfaz de texto, operando generalmente en el puerto 23. Aunque permite la administración remota, no cifra la información, por lo que ha sido reemplazado por SSH por seguridad.
Servicio
FTP
El Protocolo de Transferencia de Archivos (FTP, por sus siglas en inglés) es un protocolo de red estándar utilizado para el intercambio de archivos entre un cliente y un servidor en una red TCP, como Internet.