Skip to content

Basicos

Ideas mínimas para no mezclar conceptos en labs y reportes.

ConceptoSignificado
Cifrado simétricoMisma clave para cifrar y descifrar (AES, ChaCha20). Rápido; el problema es repartir la clave.
Cifrado asimétricoPar público/privado (RSA, ECC). Público cifra o verifica; privado descifra o firma.
HashFunción de un solo sentido: mismo input → mismo digest. No se “descifra”.
Sal (salt)Valor aleatorio por contraseña antes del hash. Evita rainbow tables compartidas.
TLS / HTTPSCanal cifrado en tránsito (certificados + negociación de cifrado).
  • Credenciales en claro en tráfico HTTP, configs, dumps.
  • Hashes débiles o sin sal (MD5, SHA1 de passwords).
  • Certificados autofirmados / caducados (aviso, no siempre “hack”).
  • Secretos en reposo: keys en repos, .env, backups.
Terminal window
# ver cert de un host (lab / tuyo)
openssl s_client -connect ejemplo.com:443 -servername ejemplo.com </dev/null 2>/dev/null | openssl x509 -noout -dates -subject