Skip to content

Conceptos Basicos

Glosario corto para no mezclar términos en labs y reportes.

ConceptoAlcance
Seguridad de la informaciónDatos en cualquier formato
Seguridad informáticaDatos en sistemas informáticos (físico + digital)
CiberseguridadSobre todo el entorno digital / redes
ObjetivoIdea
ConfidencialidadSolo quien debe, lee
IntegridadNo se altera sin permiso
DisponibilidadAccesible cuando hace falta
ConceptoSignificado
VulnerabilidadFallo de diseño, config o implementación
ExploitMétodo/código que aprovecha esa falla
PayloadQué ejecutas tras entrar (shell, downloader, etc.)
0-dayVuln aún sin parche público; el fabricante tiene “día cero”

En Metasploit: eliges exploit + payload.

Payloads típicos: reverse shell, Meterpreter, downloader, privesc.

TipoIdea
VirusSe adjunta a archivos; necesita ejecución
GusanoSe propaga solo por red
TroyanoParece legítimo; abre puerta
RansomwareCifra y pide rescate
Spyware / keylogger / stealerRoba actividad o creds
Rootkit / bootkitSe esconde (o en el boot)
Botnet / RATControl remoto / red de bots
FilelessVive en memoria / Living-off-the-Land
CryptominerMina con tu CPU/GPU
ConceptoSignificado
AmenazaQué puede pasar (actor o evento)
VulnerabilidadDebilidad explotable
RiesgoProbabilidad × impacto si la amenaza usa la vuln
  • Malware, phishing, ingeniería social, DDoS, exploits
  • Vectores: correo, Wi‑Fi flojo, descargas, apps, USB

Contraseñas distintas + 2FA, updates, backups, VPN en redes públicas, no clicar links raros.

Área / rolIdea
Redes / info / cloud / cripto / CTI / hacking éticoEspecializaciones habituales
White / black / grey hatPor intención y permiso
Red teamOfensivo (simula ataque)
Blue teamDefensivo (detecta/responde)
Purple teamColaboración red + blue
ToolPara qué
WiresharkTráfico
NmapPuertos / hosts
MetasploitExploits en lab
Kali (u otra distro)Caja de tools

Video de refuerzo: conceptos — Hixec.

Legal: Legalidad del hacking.