Glosario de términos de ciberseguridad

S

Scam

En español, estafa, utilizado para referirse a las estafas por medios electrónicos, bien sea a través de campañas de correo, ofreciendo productos o servicios falsos, o mediante sitios web que venden supuestos productos o servicios inexistentes. El scam suele hacer uso de la ingeniería social para engañar a sus víctimas.

 

Seguridad informática

Conjunto de medidas preventivas y reactivas que tienen como objetivo mantener la confidencialidad, disponibilidad e integridad de la información soportada en medios informáticos.

 

Servidor

Puede entenderse como servidor tanto el software que realiza ciertas tareas en nombre de los usuarios, como la computadora física en la cual funciona ese software, una máquina cuyo propósito es proveer y gestionar datos de algún tipo de forma que estén disponibles para otras máquinas que se conecten a él.

Así, se entiende por servidor tanto el equipo que almacena una determinada información como el programa de software encargado de gestionar dicha información y ofrecerla.

Algunos ejemplos de servidores son los que proporcionan el alojamiento de sitios web y los que proporcionan el servicio de envío, reenvío y recepción de correos electrónicos.

 

Sistemas automatizados de evaluación de vulnerabilidades (VAS)

Son herramientas que permiten identificar las vulnerabilidades en los sistemas.

Sinónimo: VAS

SLA

Un acuerdo de nivel de servicio o ANS (en inglés Service Level Agreement o SLA), es un contrato escrito entre un proveedor de servicio y su cliente con objeto de fijar el nivel acordado para la calidad de dicho servicio.

El SLA es una herramienta que ayuda a ambas partes a llegar a un consenso en términos del nivel de calidad del servicio, en aspectos tales como tiempo de respuesta, disponibilidad horaria, documentación disponible, personal asignado al servicio, etc.

Sinónimo: Acuerdo de Nivel de Servicio

 

Software

Definimos software del inglés como un conjunto de programas, instrucciones y reglas informáticas que permiten ejecutar distintas tareas en un dispositivo. El software conforma todas aquellas acciones que se pueden realizar gracias a las instrucciones previamente contempladas y programadas e incluidas dentro de un programa que permite al usuario interactuar con el sistema de forma fácil e intuitiva.

Sinónimo: Programa, aplicación

SPAM

Mensaje basura o spam refiere a aquellos mensajes no deseados, que pueden llegar de remitentes conocidos, o no conocidos e incluso falsos.

Normalmente tienen un objetivo publicitario, y suelen ser enviados de forma masiva y pueden verse en varios tipos de comunicación: llamadas telefónicas, SMS, correos electrónicos, etc.

Sinónimo: Correo basura, Correo electrónico no deseado

Spyware

Es un tipo de malware que espía el dispositivo afectado. Sus funciones son recoger datos e información del dispositivo y observar la actividad del usuario sin su consentimiento.  

Sinónimo: Programa espía.

 

SSL

Es un protocolo criptográfico seguro que proporciona comunicaciones seguras a través de una red (por ejemplo, Internet). Generalmente comunicaciones cliente- servidor. El uso de SSL (Secure Sockets Layer) proporciona autenticación y privacidad de la información entre extremos sobre una red mediante el uso de criptografía.

SSL garantiza la confidencialidad de la información utilizando una clave de cifrado simétrica y para garantizar la autenticación y seguridad de la clave simétrica, se utilizan algoritmos de cifrado asimétrico y certificados X.509.

En comunicaciones SSL de forma general solo se autentica el lado del servidor mientras que el cliente se mantiene sin autenticar; la autenticación mutua requiere un despliegue de infraestructura de claves públicas (PKI) para los clientes.

SSL ha evolucionado hacia TLS, siglas en inglés de “seguridad de la capa de transporte” (Transport Layer Security) protocolo ampliamente utilizado en la actualidad.

Sinónimo: TLS

 

Suplantación de identidad

Es la actividad maliciosa en la que un atacante se hace pasar por otra persona para cometer algún tipo de fraude.

Un ejemplo es, en las redes sociales, crear un perfil de otra persona e interactuar con otros usuarios haciéndose pasar por ella.

Etiquetas