Fundamentos de Ciberseguridad
Across
- 2. Protocolo de enrutamiento dinámico basado en el estado de los enlaces.
- 6. Dispositivo de Capa 3 encargado de interconectar redes y enrutar paquetes.
- 9. Estándar estructurado para el intercambio de información sobre inteligencia de amenazas.
- 10. Cualquier componente, dato o sistema de valor que debe ser protegido.
- 12. Control de acceso basado en los roles o puestos asignados a los usuarios.
- 14. Interfaz de línea de comandos predeterminada en entornos Windows.
- 19. Inyección de código malicioso en consultas a bases de datos de aplicaciones web.
- 20. Sistema diseñado para detectar actividades maliciosas o violaciones de políticas en la red.
- 22. Vulnerabilidad que permite inyectar scripts maliciosos en sitios web visualizados por otros usuarios.
- 24. Técnica de suplantación de identidad en la red.
- 26. Protocolo utilizado para sincronizar los relojes de los dispositivos en una red.
- 28. Característica de la memoria RAM que requiere energía constante y se borra al apagar el equipo.
- 30. Plataforma centralizada que recopila, analiza y correlaciona registros de seguridad de toda la red.
- 31. Función matemática unidireccional que genera una huella digital única.
- 33. Sistema de defensa perimetral que inspecciona y filtra el tráfico de red.
- 35. Intérprete de comandos estándar en la mayoría de distribuciones Linux.
- 37. Protocolo orientado a conexión que garantiza la entrega confiable de paquetes.
- 38. Software malicioso que se disfraza de programa legítimo para engañar al usuario.
- 42. Documento digital emitido por una CA que vincula una clave pública a una identidad.
- 46. Lista de control de acceso utilizada para filtrar tráfico en routers.
- 48. Herramienta automatizada para detectar fallas, puertos abiertos y parches faltantes.
- 49. Tríada fundamental de la ciberseguridad (Confidencialidad, Integridad, Disponibilidad).
- 51. Código o script diseñado para aprovechar una vulnerabilidad específica.
- 52. Software tradicional enfocado en detectar y eliminar archivos maliciosos conocidos.
Down
- 1. Método de autenticación que requiere dos o más factores de verificación de identidad.
- 3. Tipo de cifrado que utiliza la misma clave tanto para cifrar como para descifrar.
- 4. Dirección física de 48 bits grabada en la tarjeta de red.
- 5. Modelo de referencia de red de 7 capas estandarizado por la ISO.
- 6. Cuenta de superusuario con privilegios totales en sistemas Linux.
- 7. Protocolo de transporte rápido y sin conexión, ideal para streaming o juegos.
- 8. Protocolo que asigna dinámicamente direcciones IP a los hosts de la red.
- 9. Protocolo estándar de la industria para el envío de registros de eventos del sistema.
- 11. Modelo de protocolos estándar utilizado en Internet.
- 13. Estándar industrial abierto para puntuar numéricamente la gravedad de las vulnerabilidades.
- 15. Servicio de red encargado de traducir nombres de dominio a direcciones IP.
- 16. Ataque de denegación de servicio distribuido que satura un objetivo con tráfico masivo.
- 17. Cifrado que utiliza un par de claves matemáticamente relacionadas.
- 18. Marco normativo de referencia global que guía los procesos de respuesta a incidentes.
- 21. Debilidad o falla en un sistema que puede ser explotada.
- 23. Nombre identificador de una red inalámbrica de área local.
- 25. Expectativa de pérdida anual calculada en dinero para determinar presupuestos de seguridad.
- 27. Guía o conjunto de procedimientos estandarizados que sigue el SOC ante una alerta.
- 29. Inteligencia obtenida a partir de fuentes de información pública y abierta.
- 32. Técnica para segmentar lógicamente una red física en redes virtuales independientes.
- 34. Centro de operaciones de seguridad encargado de monitorear y proteger la infraestructura 24/7.
- 36. Dispositivo de red de Capa 2 que filtra y reenvía tramas según la dirección física.
- 39. Protocolo utilizado para asociar una dirección IP con una dirección MAC física.
- 40. Estrategia para reducir la probabilidad o el impacto de un riesgo mediante controles.
- 41. Herramienta avanzada para la detección, investigación y respuesta a amenazas en terminales.
- 43. Base de datos jerárquica de configuraciones en el sistema operativo Windows.
- 44. Tipo de prueba de penetración donde el auditor no tiene información previa del sistema.
- 45. Comportamiento normal y esperado de la red o sistema que sirve para detectar anomalías.
- 47. Tipo de malware que cifra los archivos de la víctima y exige un rescate económico.
- 50. Protocolo de seguridad inalámbrica actual que ofrece cifrado robusto.
- 53. Protocolo de red basado en direcciones de 32 bits separadas por puntos.