Glosario de Ciberseguridad
Diccionario de términos esenciales de seguridad informática para empresas. Definiciones claras y prácticas para comprender el lenguaje de la ciberseguridad.
Todo lo que necesitas saber sobre ciberseguridad explicado sin tecnicismos
A
Antivirus
Software de protección que detecta, bloquea y elimina virus y otros programas maliciosos que intentan infectar los sistemas de tu empresa. Funciona mediante el análisis continuo de archivos y comportamientos sospechosos, comparándolos con una base de datos de amenazas conocidas.
Ataque de fuerza bruta
Método automatizado que prueba miles de combinaciones de contraseñas hasta encontrar la correcta para acceder a un sistema. Este tipo de ataque aprovecha contraseñas débiles o predecibles, poniendo en riesgo el acceso no autorizado a información empresarial crítica.
Ataque DDoS
Ataque de denegación de servicio distribuido que colapsa un servidor o sitio web enviando cantidades masivas de tráfico falso desde múltiples fuentes simultáneamente. Puede dejar tu web o servicios online inaccesibles durante horas, afectando directamente a tu negocio y reputación. [Leer guía completa sobre ataques DDoS →]
Actualización de seguridad
Modificaciones que corrigen fallos de seguridad y vulnerabilidades en sistemas operativos o aplicaciones empresariales. Mantener los sistemas actualizados es una de las medidas preventivas más efectivas para proteger tu infraestructura tecnológica contra amenazas conocidas. [Leer más sobre actualizaciones de seguridad →]
Auditoría de seguridad
Análisis exhaustivo de los sistemas, redes y políticas de seguridad de una empresa para identificar vulnerabilidades y puntos débiles. Proporciona un diagnóstico detallado del estado de la ciberseguridad corporativa y recomendaciones específicas de mejora. [Leer guía completa sobre auditorías de seguridad →]
Autenticación de dos factores (2FA)
Medida de seguridad adicional que requiere dos métodos diferentes de verificación para acceder a un sistema: algo que sabes (contraseña) y algo que tienes (código enviado al móvil). Reduce drásticamente el riesgo de accesos no autorizados incluso si roban tus credenciales. [Leer más sobre autenticación de dos factores →]
B
Backup
Copia de seguridad de los datos y archivos empresariales almacenada en ubicación separada del sistema principal. Es el último recurso para recuperar información crítica tras un incidente de seguridad, fallo técnico o ataque de ransomware que comprometa tus sistemas. [Leer guía completa sobre copias de seguridad →]
Botnet
Red de ordenadores infectados controlados remotamente por ciberdelincuentes sin conocimiento de sus propietarios. Se utilizan para lanzar ataques masivos, enviar spam o distribuir malware, convirtiendo equipos legítimos en herramientas para actividades maliciosas. [Leer más sobre botnets →]
Brecha de seguridad
Incidente donde información confidencial de la empresa queda expuesta, se pierde o es robada debido a un fallo de seguridad. Puede provocar pérdidas económicas directas, sanciones regulatorias por RGPD y daño significativo a la reputación corporativa. [Leer guía completa sobre brechas de seguridad →]
C
Certificado SSL
Certificado digital que encripta la comunicación entre el navegador del usuario y tu servidor web, garantizando que los datos transmitidos no puedan ser interceptados. Es imprescindible para comercio electrónico, formularios de contacto y cualquier web que maneje información sensible. [Leer más sobre certificados SSL →]
Cifrado
Proceso de convertir información legible en código ilegible mediante algoritmos matemáticos, protegiendo datos sensibles durante su almacenamiento o transmisión. Solo quien posee la clave de descifrado puede acceder al contenido original, manteniendo la confidencialidad empresarial. [Leer guía completa sobre cifrado →]
Contraseña robusta
Clave de acceso compleja que combina letras mayúsculas, minúsculas, números y símbolos, con longitud mínima de 12 caracteres. Una contraseña fuerte es la primera línea de defensa contra accesos no autorizados a sistemas corporativos y cuentas empresariales. [Leer más sobre contraseñas robustas →]
Cortafuegos (Firewall)
Sistema de seguridad que controla y filtra el tráfico de red entre tu empresa e Internet, bloqueando conexiones no autorizadas según reglas predefinidas. Actúa como barrera de protección perimetral impidiendo que amenazas externas accedan a la red interna corporativa. [Leer guía completa sobre firewalls →]
D
DLP (Data Loss Prevention)
Conjunto de herramientas y políticas diseñadas para prevenir que información confidencial empresarial salga de la organización sin autorización. Monitoriza, detecta y bloquea la transferencia de datos sensibles mediante correo electrónico, dispositivos USB o servicios cloud
E
Exploit
Código malicioso que aprovecha vulnerabilidades específicas en software o sistemas para ejecutar acciones no autorizadas. Los ciberdelincuentes utilizan exploits para tomar control de equipos, robar información o instalar malware antes de que existan parches correctivos.
F
Firewall
Sistema que filtra el tráfico de red permitiendo solo comunicaciones autorizadas y bloqueando accesos sospechosos o maliciosos. Fundamental para proteger la infraestructura empresarial de intrusiones, estableciendo perímetros de seguridad entre redes internas y externas.
[Leer más sobre firewalls empresariales →]
G
Gestión de incidentes
Procedimiento estructurado para responder rápidamente ante amenazas o brechas de seguridad, minimizando daños y recuperando operaciones normales. Incluye detección, análisis, contención, erradicación y recuperación siguiendo protocolos establecidos previamente. [Leer guía completa sobre gestión de incidentes →]
H
Hacker
Persona con conocimientos técnicos avanzados en sistemas informáticos. Aunque el término se asocia frecuentemente con actividades maliciosas, existen hackers éticos que trabajan identificando vulnerabilidades para mejorar la seguridad empresarial mediante auditorías autorizadas. [Leer más sobre hacking ético →]
HTTPS
Protocolo seguro de transferencia de hipertexto que cifra la comunicación entre navegadores y servidores web mediante SSL/TLS. El candado verde en el navegador confirma que la conexión es segura y los datos transmitidos están protegidos. [Leer guía completa sobre HTTPS →]
I
Ingeniería social
Técnica de manipulación psicológica que engaña a empleados para que revelen información confidencial, cedan credenciales de acceso o realicen acciones comprometiendo la seguridad. El factor humano sigue siendo el eslabón más vulnerable en ciberseguridad empresarial. [Leer más sobre ingeniería social →]
IDS (Sistema de Detección de Intrusos)
Herramienta que monitoriza el tráfico de red y actividad del sistema para identificar comportamientos sospechosos o patrones de ataque. Alerta en tiempo real sobre posibles intrusiones, permitiendo respuesta rápida antes de que se materialicen daños graves. [Leer guía completa sobre IDS →]
K
Keylogger
Software malicioso que registra todas las pulsaciones de teclado de un usuario, capturando contraseñas, datos bancarios y comunicaciones confidenciales. Representa una amenaza seria para empresas que manejan información sensible de clientes o datos financieros corporativos. [Leer más sobre keyloggers →]
M
Malware
Software malicioso diseñado para dañar, infiltrarse o tomar control de sistemas sin autorización del usuario. Incluye virus, troyanos, ransomware y spyware, cada uno con objetivos específicos pero todos representando riesgos significativos para la operativa empresarial. [Leer guía completa sobre malware →]
P
Parche de seguridad
Actualización de software que corrige vulnerabilidades específicas identificadas en sistemas o aplicaciones. Aplicar parches regularmente cierra puertas de entrada que explotan los ciberdelincuentes, siendo medida preventiva crítica para mantener infraestructuras tecnológicas protegidas. [Leer más sobre parches de seguridad →]
Pentesting
Simulación de ataque controlado realizado por expertos en seguridad para identificar vulnerabilidades en sistemas empresariales antes que lo hagan ciberdelincuentes reales. Proporciona visión realista del nivel de protección y áreas que requieren refuerzo urgente. [Leer guía completa sobre pentesting →]
Phishing
Estafa digital que suplanta la identidad de empresas legítimas mediante correos, mensajes o webs falsas para robar credenciales, datos bancarios o información confidencial. Es la técnica de ataque más común contra organizaciones, aprovechando la confianza de los empleados. [Leer más sobre phishing →]
R
Ransomware
Malware que cifra los archivos de la empresa y exige pago de rescate para recuperar el acceso a la información. Representa una de las amenazas más graves actualmente, pudiendo paralizar operaciones empresariales durante días o semanas con pérdidas millonarias. [Leer guía completa sobre ransomware →]
RGPD
Reglamento General de Protección de Datos europeo que establece obligaciones estrictas sobre cómo las empresas deben gestionar, proteger y procesar datos personales de clientes. El incumplimiento puede derivar en sanciones económicas de hasta 20 millones de euros. [Leer más sobre cumplimiento RGPD →]
Rootkit
Malware extremadamente sigiloso que oculta su presencia en sistemas infectados mientras permite acceso remoto no autorizado a ciberdelincuentes. Dificulta enormemente su detección y eliminación al camuflarse entre procesos legítimos del sistema operativo. [Leer guía completa sobre rootkits →]
S
Spyware
Software espía que recopila información sobre actividades de usuarios sin su conocimiento, enviándola a terceros malintencionados. Monitoriza navegación web, captura credenciales y puede robar datos empresariales sensibles comprometiendo la confidencialidad corporativa. [Leer más sobre spyware →]
T
Troyano
Malware disfrazado de software legítimo que permite acceso remoto no autorizado al sistema infectado. Una vez instalado, puede robar información, instalar más malware o convertir el equipo en parte de una botnet sin que el usuario detecte actividad sospechosa. [Leer guía completa sobre troyanos →]
V
VPN (Red Privada Virtual)
Tecnología que crea túnel cifrado entre dispositivos y redes corporativas a través de Internet, protegiendo comunicaciones de interceptación. Esencial para teletrabajo seguro, permitiendo acceso remoto a recursos empresariales manteniendo niveles de seguridad equivalentes a estar físicamente en oficina. [Leer más sobre VPNs empresariales →]
Vulnerabilidad
Debilidad o fallo en sistema, aplicación o proceso que puede ser explotado por ciberdelincuentes para comprometer seguridad. Identificar y corregir vulnerabilidades mediante auditorías y actualizaciones regulares es fundamental para mantener postura defensiva efectiva. [Leer guía completa sobre vulnerabilidades →
Z
Zero-day
Vulnerabilidad de seguridad desconocida para el fabricante del software, sin parche disponible cuando es descubierta por atacantes. Representa amenaza máxima porque no existen defensas específicas hasta que se desarrolla y distribuye corrección oficial. [Leer más sobre amenazas zero-day →]
Contacta con nuestros expertos
¿Necesitas asesoramiento personalizado sobre ciberseguridad para tu empresa? Nuestro equipo de especialistas está preparado para analizar tus necesidades específicas y diseñar soluciones de protección adaptadas a tu organización.