Cybélia Security Center : la vigilancia de seguridad de su parque
Completado
El diccionario de la ciberseguridad
154 Vistas •La defensa: las direcciones bloqueadas
151 Vistas •Quién vela mientras usted trabaja
147 Vistas •El análisis de riesgos: una nota y su porqué
141 Vistas •La sala de crisis: el botón que nunca hay que pulsar
139 Vistas •El centro de ayuda y las burbujas de explicación
137 Vistas •Abrir un ticket de asistencia
136 Vistas •Las exclusiones: callar lo que en su casa es normal
134 Vistas •El panel de control: diez segundos para saberlo
134 Vistas •Mi organización: sociedades y licencias
132 Vistas •Las vulnerabilidades: las actualizaciones que faltan
131 Vistas •Sus tres costumbres, y lo que viene después
131 Vistas •Las sociedades: la ficha administrativa
131 Vistas •Crear su espacio y aceptar las condiciones
130 Vistas •Conectarse, y si he perdido la contraseña
130 Vistas •El parque: la lista de sus máquinas
129 Vistas •A quién se dirige
129 Vistas •Las alertas: la lista de lo que se ha notado
126 Vistas •Orientarse en el menú
126 Vistas •Instalar el agente en una máquina
126 Vistas •El diccionario de la ciberseguridad
Cincuenta palabras, y lo que cambian para usted
La ciberseguridad habla con siglas. Intimidan, y ese es su principal defecto: un directivo que no entiende un informe acaba por no leerlo. Esto es lo que se encontrará, explicado sin rodeos, con su consecuencia práctica para su empresa.
Guarde esta página en marcadores. Sirve de referencia el día en que un informe, una aseguradora o un cliente le pregunte algo cuya palabra desconoce.
1. Lo que ve en sus pantallas
| La palabra | Qué significa, y qué cambia |
|---|---|
| Agente | El pequeño programa instalado en cada máquina, que informa de lo que observa. No bloquea nada por sí mismo: informa. Una máquina sin agente es una máquina de la que no sabe nada. |
| SCA Security Configuration Assessment |
La medida de sus ajustes frente a una buena práctica reconocida. El Security Center le da un porcentaje por máquina. Un puesto al 45 % no está pirateado: está mal configurado, lo que es más fácil de corregir y más rentable cuanto antes. |
| FIM File Integrity Monitoring |
La vigilancia de los archivos sensibles: si un archivo del sistema cambia sin que una actualización lo explique, se le avisa. Así se detecta una intrusión que ha conseguido entrar. |
| CVE | El número mundial de un fallo conocido en un programa, publicado por su editor. «CVE-2026-1234» designa el mismo fallo en todas partes. Se repara con una actualización, rara vez con otra cosa. |
| CVSS | La nota de gravedad de una CVE, de 0 a 10. Por encima de 7, corrija en la semana; por encima de 9, en el día. Por debajo de 4, puede esperar a su próxima ventana de mantenimiento. |
| Severidad | Cuatro niveles: baja, media, alta, crítica. La gran mayoría de sus líneas serán bajas o medias, y es señal de un parque sano. |
| IOC Indicador de compromiso |
Un rastro que señala un compromiso: una dirección contactada, un archivo reconocido, una firma. Un solo IOC no prueba nada; tres que coinciden merecen una llamada. |
| Falso positivo | Una alerta que describe algo normal en su casa. Lo declara una vez y se calla. Una herramienta que grita en vano es una herramienta que nadie mira: declarar los falsos positivos es un acto de seguridad, no una comodidad. |
| MITRE ATT&CK | El catálogo mundial de técnicas de ataque. Cuando una alerta cita «T1566», dice con precisión qué técnica se ha reconocido. Le servirá sobre todo para explicar un incidente a una aseguradora. |
| Conformidad | Seguir una buena práctica reconocida, medido en porcentaje. Una puntuación no es una nota de seguridad: mide la distancia entre sus ajustes y un referencial. |
2. Lo que le amenaza
| La palabra | Qué significa, y qué cambia |
|---|---|
| Phishing suplantación por correo |
Un mensaje que imita a un tercero de confianza para que usted haga clic, pague o entregue una contraseña. Es la puerta de entrada de la mayoría de los incidentes en la empresa, muy por delante del resto. |
| Spear phishing | El mismo, escrito para usted: su nombre, su proveedor, su expediente en curso. No se detecta por la falta de ortografía, porque no la hay. Solo una llamada de verificación lo desenmascara. |
| Fraude del CEO | Un falso mensaje de la dirección pidiendo una transferencia urgente y confidencial. La urgencia y el secreto son el ataque. Ninguna regla interna debe permitir saltárselas. |
| Ransomware secuestro de datos |
Un programa que cifra sus archivos y exige un rescate. Lo que le salva no es el antivirus: es una copia de seguridad fuera de línea, probada, que el atacante no puede alcanzar. |
| Exfiltración | El robo de datos, por copia hacia fuera. A menudo silenciosa y semanas anterior al cifrado: cuando llega el rescate, los datos ya se han ido. |
| Suplantación spoofing |
Hacerse pasar por otro: dirección de remitente, nombre de dominio, número de teléfono. SPF, DKIM y DMARC existen precisamente para dificultarlo en su dominio. |
| Puerta trasera | Un acceso oculto dejado por un atacante para volver. Por eso un incidente no se cierra cuando la máquina vuelve a funcionar: se cierra cuando ha comprobado lo que queda. |
| Escalada de privilegios | Pasar de una cuenta corriente a una de administrador. La mayoría de los ataques empiezan pequeños y crecen: ese movimiento es lo que la vigilancia busca ver. |
| DDoS | Saturar un servicio para dejarlo indisponible. No es un robo, es un bloqueo. A veces sirve de distracción mientras ocurre otra cosa en otro sitio. |
| Superficie de ataque | Todo lo suyo que es alcanzable desde fuera. Cada puerto abierto, cada servicio publicado cuenta. Reducirla cuesta menos que defenderla. |
3. Lo que le protege
| La palabra | Qué significa, y qué cambia |
|---|---|
| Cifrado | Hacer un dato ilegible sin la clave. Un disco cifrado robado es un disco inservible. Sin cifrado, un portátil perdido se convierte en una fuga de datos que hay que declarar. |
| MFA autenticación multifactor |
Una contraseña más otra cosa: un código, una aplicación, una llave física. La mejor relación esfuerzo/protección que existe hoy. Una contraseña robada ya no basta. |
| SSO | Una sola identidad para varias herramientas. Menos contraseñas que recordar y, sobre todo: una salida se corta de un solo gesto, en lugar de ocho olvidos posibles. |
| Endurecimiento hardening |
Quitar de una máquina lo que no sirve: servicios inútiles, cuentas por defecto, protocolos antiguos. El trabajo menos visible y más rentable de la seguridad. |
| Mínimo privilegio | Cada uno tiene solo los permisos que necesita, y ni uno más. Cuando una cuenta se ve comprometida, este principio decide el alcance de los daños. |
| Segmentación | Separar las redes para que una máquina afectada no dé acceso a todo. La caja del taller no pinta nada en el mismo segmento que la contabilidad. |
| Copia 3-2-1 | Tres copias, en dos soportes distintos, una de ellas fuera del sitio. La regla que resiste al ransomware, al incendio y al error humano, porque ninguno de los tres los alcanza todos. |
| Restauración probada | Una copia de la que ha comprobado que se relee. Una copia nunca restaurada no es una copia: es una intención. |
| Cortafuegos | El filtro que decide qué entra y qué sale. Protege de fuera, no de lo que ya está dentro. |
| Parche | La actualización que repara un fallo conocido. La mayoría de los ataques que triunfan explotan un fallo corregido meses antes. |
4. Lo que la ley le exige
| La palabra | Qué significa, y qué cambia |
|---|---|
| RGPD | El reglamento europeo de datos personales. Le obliga a saber qué datos tiene, para qué, y durante cuánto tiempo. Una fuga se declara en 72 horas. |
| NIS 2 | La directiva europea que amplía las obligaciones de ciberseguridad a muchas empresas medianas, incluso por rebote: su cliente sujeto a NIS 2 le pedirá cuentas. |
| ISO 27001 | La norma internacional de gestión de la seguridad. Una certificación costosa, rara vez necesaria para una pyme, pero cuyos principios vale la pena conocer. |
| INCIBE / ENISA | Las agencias nacional y europea de ciberseguridad publican guías gratuitas y notablemente claras, y sus recomendaciones son referencia en caso de litigio. |
| CIS Benchmark | Un referencial de ajustes seguros, sistema por sistema. Es lo que el Security Center mide cuando le da un porcentaje de conformidad. |
| Ciberseguro | Un seguro que cubre el incidente. Las aseguradoras exigen ahora pruebas: MFA, copias probadas, supervisión. Una puntuación de conformidad documentada pesa en su prima. |
5. El oficio de la seguridad
| La palabra | Qué significa, y qué cambia |
|---|---|
| SOC | El equipo y las herramientas que vigilan de forma continua. El Security Center es su SOC: no tiene que contratar un equipo de noche para saber qué pasa en sus máquinas. |
| SIEM | La herramienta que reúne los registros de todas sus máquinas para buscar coincidencias. Una alerta rara vez nace de un suceso aislado: nace de una secuencia. |
| EDR / XDR | La detección en los puestos (EDR), ampliada a la red y al correo (XDR). Un antivirus reconoce lo que conoce; un EDR advierte un comportamiento anormal, incluso inédito. |
| CISO | El responsable de la seguridad de los sistemas de información. En una pyme rara vez es un puesto: es un sombrero, a menudo llevado por el gerente o su proveedor. |
| Test de intrusión | Una auditoría donde un profesional intenta entrar de verdad, con su autorización por escrito. Le dice lo que encontraría un atacante. Útil una vez lo esencial está en su sitio, inútil antes. |
| Análisis de vulnerabilidades | Un barrido automático que lista los fallos conocidos. Menos profundo que un test de intrusión, mucho más barato, y suficiente para empezar. |
| DevSecOps | Tratar la seguridad durante el desarrollo, en lugar de después. Le concierne si encarga un programa a medida: hágale la pregunta a su proveedor. |
| Playbook | Un procedimiento escrito de antemano para un tipo de incidente. Su valor está en existir antes del incidente: nadie improvisa bien a las tres de la madrugada. |
| Plan de continuidad | Lo que hace para seguir trabajando durante el incidente. Distinto del plan de recuperación, que dice cómo volver a la normalidad después. |
| Zero Trust | El principio de no confiar en nada por defecto, ni siquiera dentro de la red. Una postura, no un producto: desconfíe de quien se lo venda en caja. |
No tiene que memorizar esta página. Existe para consultarla el día en que una palabra le detenga, en un informe, un correo de su aseguradora o un presupuesto. Tres de ellas sí merecen quedarse en la cabeza, porque deciden casi todo: MFA, copia probada y parche.
No se permite comentar en este curso.
Compartir este contenido
Compartir enlace
Compartir en redes sociales
Compartir por correo electrónico
Por favor iniciar sesión para compartir esto Articulo por correo.