Cincuenta palabras, y lo que cambian para usted

La ciberseguridad habla con siglas. Intimidan, y ese es su principal defecto: un directivo que no entiende un informe acaba por no leerlo. Esto es lo que se encontrará, explicado sin rodeos, con su consecuencia práctica para su empresa.

Guarde esta página en marcadores. Sirve de referencia el día en que un informe, una aseguradora o un cliente le pregunte algo cuya palabra desconoce.

1. Lo que ve en sus pantallas

La palabraQué significa, y qué cambia
AgenteEl pequeño programa instalado en cada máquina, que informa de lo que observa. No bloquea nada por sí mismo: informa. Una máquina sin agente es una máquina de la que no sabe nada.
SCA
Security Configuration Assessment
La medida de sus ajustes frente a una buena práctica reconocida. El Security Center le da un porcentaje por máquina. Un puesto al 45 % no está pirateado: está mal configurado, lo que es más fácil de corregir y más rentable cuanto antes.
FIM
File Integrity Monitoring
La vigilancia de los archivos sensibles: si un archivo del sistema cambia sin que una actualización lo explique, se le avisa. Así se detecta una intrusión que ha conseguido entrar.
CVEEl número mundial de un fallo conocido en un programa, publicado por su editor. «CVE-2026-1234» designa el mismo fallo en todas partes. Se repara con una actualización, rara vez con otra cosa.
CVSSLa nota de gravedad de una CVE, de 0 a 10. Por encima de 7, corrija en la semana; por encima de 9, en el día. Por debajo de 4, puede esperar a su próxima ventana de mantenimiento.
SeveridadCuatro niveles: baja, media, alta, crítica. La gran mayoría de sus líneas serán bajas o medias, y es señal de un parque sano.
IOC
Indicador de compromiso
Un rastro que señala un compromiso: una dirección contactada, un archivo reconocido, una firma. Un solo IOC no prueba nada; tres que coinciden merecen una llamada.
Falso positivoUna alerta que describe algo normal en su casa. Lo declara una vez y se calla. Una herramienta que grita en vano es una herramienta que nadie mira: declarar los falsos positivos es un acto de seguridad, no una comodidad.
MITRE ATT&CKEl catálogo mundial de técnicas de ataque. Cuando una alerta cita «T1566», dice con precisión qué técnica se ha reconocido. Le servirá sobre todo para explicar un incidente a una aseguradora.
ConformidadSeguir una buena práctica reconocida, medido en porcentaje. Una puntuación no es una nota de seguridad: mide la distancia entre sus ajustes y un referencial.

2. Lo que le amenaza

La palabraQué significa, y qué cambia
Phishing
suplantación por correo
Un mensaje que imita a un tercero de confianza para que usted haga clic, pague o entregue una contraseña. Es la puerta de entrada de la mayoría de los incidentes en la empresa, muy por delante del resto.
Spear phishingEl mismo, escrito para usted: su nombre, su proveedor, su expediente en curso. No se detecta por la falta de ortografía, porque no la hay. Solo una llamada de verificación lo desenmascara.
Fraude del CEOUn falso mensaje de la dirección pidiendo una transferencia urgente y confidencial. La urgencia y el secreto son el ataque. Ninguna regla interna debe permitir saltárselas.
Ransomware
secuestro de datos
Un programa que cifra sus archivos y exige un rescate. Lo que le salva no es el antivirus: es una copia de seguridad fuera de línea, probada, que el atacante no puede alcanzar.
ExfiltraciónEl robo de datos, por copia hacia fuera. A menudo silenciosa y semanas anterior al cifrado: cuando llega el rescate, los datos ya se han ido.
Suplantación
spoofing
Hacerse pasar por otro: dirección de remitente, nombre de dominio, número de teléfono. SPF, DKIM y DMARC existen precisamente para dificultarlo en su dominio.
Puerta traseraUn acceso oculto dejado por un atacante para volver. Por eso un incidente no se cierra cuando la máquina vuelve a funcionar: se cierra cuando ha comprobado lo que queda.
Escalada de privilegiosPasar de una cuenta corriente a una de administrador. La mayoría de los ataques empiezan pequeños y crecen: ese movimiento es lo que la vigilancia busca ver.
DDoSSaturar un servicio para dejarlo indisponible. No es un robo, es un bloqueo. A veces sirve de distracción mientras ocurre otra cosa en otro sitio.
Superficie de ataqueTodo lo suyo que es alcanzable desde fuera. Cada puerto abierto, cada servicio publicado cuenta. Reducirla cuesta menos que defenderla.

3. Lo que le protege

La palabraQué significa, y qué cambia
CifradoHacer un dato ilegible sin la clave. Un disco cifrado robado es un disco inservible. Sin cifrado, un portátil perdido se convierte en una fuga de datos que hay que declarar.
MFA
autenticación multifactor
Una contraseña más otra cosa: un código, una aplicación, una llave física. La mejor relación esfuerzo/protección que existe hoy. Una contraseña robada ya no basta.
SSOUna sola identidad para varias herramientas. Menos contraseñas que recordar y, sobre todo: una salida se corta de un solo gesto, en lugar de ocho olvidos posibles.
Endurecimiento
hardening
Quitar de una máquina lo que no sirve: servicios inútiles, cuentas por defecto, protocolos antiguos. El trabajo menos visible y más rentable de la seguridad.
Mínimo privilegioCada uno tiene solo los permisos que necesita, y ni uno más. Cuando una cuenta se ve comprometida, este principio decide el alcance de los daños.
SegmentaciónSeparar las redes para que una máquina afectada no dé acceso a todo. La caja del taller no pinta nada en el mismo segmento que la contabilidad.
Copia 3-2-1Tres copias, en dos soportes distintos, una de ellas fuera del sitio. La regla que resiste al ransomware, al incendio y al error humano, porque ninguno de los tres los alcanza todos.
Restauración probadaUna copia de la que ha comprobado que se relee. Una copia nunca restaurada no es una copia: es una intención.
CortafuegosEl filtro que decide qué entra y qué sale. Protege de fuera, no de lo que ya está dentro.
ParcheLa actualización que repara un fallo conocido. La mayoría de los ataques que triunfan explotan un fallo corregido meses antes.

4. Lo que la ley le exige

La palabraQué significa, y qué cambia
RGPDEl reglamento europeo de datos personales. Le obliga a saber qué datos tiene, para qué, y durante cuánto tiempo. Una fuga se declara en 72 horas.
NIS 2La directiva europea que amplía las obligaciones de ciberseguridad a muchas empresas medianas, incluso por rebote: su cliente sujeto a NIS 2 le pedirá cuentas.
ISO 27001La norma internacional de gestión de la seguridad. Una certificación costosa, rara vez necesaria para una pyme, pero cuyos principios vale la pena conocer.
INCIBE / ENISALas agencias nacional y europea de ciberseguridad publican guías gratuitas y notablemente claras, y sus recomendaciones son referencia en caso de litigio.
CIS BenchmarkUn referencial de ajustes seguros, sistema por sistema. Es lo que el Security Center mide cuando le da un porcentaje de conformidad.
CiberseguroUn seguro que cubre el incidente. Las aseguradoras exigen ahora pruebas: MFA, copias probadas, supervisión. Una puntuación de conformidad documentada pesa en su prima.

5. El oficio de la seguridad

La palabraQué significa, y qué cambia
SOCEl equipo y las herramientas que vigilan de forma continua. El Security Center es su SOC: no tiene que contratar un equipo de noche para saber qué pasa en sus máquinas.
SIEMLa herramienta que reúne los registros de todas sus máquinas para buscar coincidencias. Una alerta rara vez nace de un suceso aislado: nace de una secuencia.
EDR / XDRLa detección en los puestos (EDR), ampliada a la red y al correo (XDR). Un antivirus reconoce lo que conoce; un EDR advierte un comportamiento anormal, incluso inédito.
CISOEl responsable de la seguridad de los sistemas de información. En una pyme rara vez es un puesto: es un sombrero, a menudo llevado por el gerente o su proveedor.
Test de intrusiónUna auditoría donde un profesional intenta entrar de verdad, con su autorización por escrito. Le dice lo que encontraría un atacante. Útil una vez lo esencial está en su sitio, inútil antes.
Análisis de vulnerabilidadesUn barrido automático que lista los fallos conocidos. Menos profundo que un test de intrusión, mucho más barato, y suficiente para empezar.
DevSecOpsTratar la seguridad durante el desarrollo, en lugar de después. Le concierne si encarga un programa a medida: hágale la pregunta a su proveedor.
PlaybookUn procedimiento escrito de antemano para un tipo de incidente. Su valor está en existir antes del incidente: nadie improvisa bien a las tres de la madrugada.
Plan de continuidadLo que hace para seguir trabajando durante el incidente. Distinto del plan de recuperación, que dice cómo volver a la normalidad después.
Zero TrustEl principio de no confiar en nada por defecto, ni siquiera dentro de la red. Una postura, no un producto: desconfíe de quien se lo venda en caja.

No tiene que memorizar esta página. Existe para consultarla el día en que una palabra le detenga, en un informe, un correo de su aseguradora o un presupuesto. Tres de ellas sí merecen quedarse en la cabeza, porque deciden casi todo: MFA, copia probada y parche.

Calificación
0 0

No se permite comentar en este curso.