Defensa

Antivirus

Programa que detecta, bloqueja i elimina programari maliciós d'un dispositiu.

Autenticació de dos factors (2FA)

Verificar la teva identitat combinant dos elements diferents, no només la contrasenya.

Broker d'accés inicial

Cibercriminal especialitzat a vendre accessos ja compromesos a xarxes d'empreses perquè altres grups els explotin.

Configuració errònia de seguretat

Deixar un sistema amb valors per defecte, permisos oberts o serveis innecessaris exposats.

Control d'accés trencat

Falla que permet a un usuari accedir a dades o funcions que no li haurien de correspondre.

Còpia de seguretat

Duplicat de les teves dades guardat a part, per poder-les recuperar si es perden o es xifren.

CTI (Cyber Threat Intelligence)

Informació recopilada i analitzada sobre atacants, les seves tècniques i motivacions, per anticipar-se a possibles atacs.

CVE

Identificador únic i públic assignat a cada vulnerabilitat coneguda, per poder-la referenciar de manera inequívoca.

CVSS (Common Vulnerability Scoring System)

Sistema estàndard que puntua de 0 a 10 la gravetat d'una vulnerabilitat, segons com és de fàcil i greu explotar-la.

DevSecOps

Pràctica d'integrar la seguretat des del principi del cicle de desenvolupament de programari, en lloc d'afegir-la al final.

DLP (Data Loss Prevention)

Conjunt d'eines que detecten i bloquegen la sortida no autoritzada d'informació sensible d'una organització.

EDR (Endpoint Detection and Response)

Eina que vigila contínuament ordinadors i altres dispositius per detectar, investigar i respondre a activitat maliciosa.

Equip vermell / equip blau

Exercici de seguretat en què un grup ataca (vermell) i un altre defensa (blau) els mateixos sistemes.

Gestió de vulnerabilitats

Procés continu d'identificar, prioritzar i corregir les vulnerabilitats d'un sistema abans que algú les exploti.

Gestor de contrasenyes

Eina que genera, guarda i emplena contrasenyes fortes i úniques per a cada servei.

Hacker

Persona amb coneixements tècnics avançats que investiga i experimenta amb sistemes per entendre com funcionen i fins on arriben els seus límits.

Honeypot

Sistema senyal, dissenyat perquè sembli un objectiu real, per atraure i estudiar atacants.

IAM (gestió d'identitats i accessos)

Conjunt de polítiques i eines que gestionen qui és cada usuari i a què té permís d'accedir dins d'una organització.

ICS/SCADA (Sistemes de control industrial)

Sistemes informàtics que controlen infraestructures físiques com fàbriques, xarxes elèctriques o plantes d'aigua.

IDS/IPS (sistemes de detecció i prevenció d'intrusions)

Sistemes que vigilen el trànsit de xarxa per detectar (IDS) o bloquejar activament (IPS) activitat sospitosa.

Informàtica forense

Disciplina que recupera i analitza proves digitals després d'un incident de seguretat, sovint per esbrinar-ne l'origen o per a un procés judicial.

IOC (indicador de compromís)

Rastre observable —una adreça IP, un fitxer, un domini— que indica que un sistema pot haver estat compromès.

ISO 27000

Família de normes internacionals que estableixen com implantar i certificar un sistema de gestió de la seguretat de la informació.

MDR (Managed Detection and Response)

Servei extern que monitora, detecta i respon a amenaces de seguretat en nom d'una organització que no té un SOC propi.

MITRE ATT&CK

Base de coneixement pública que catalogua tàctiques i tècniques reals que fan servir els atacants, usada per defensar-se'n millor.

NIST CSF

Marc de referència amb bones pràctiques per identificar, protegir, detectar, respondre i recuperar-se d'incidents de seguretat.

OWASP

Organització sense ànim de lucre que documenta i classifica les vulnerabilitats més comunes i crítiques de les aplicacions web.

PAM (gestió d'accessos privilegiats)

Eines i polítiques que controlen, limiten i registren l'ús dels comptes amb permisos d'administrador.

Pedaç de seguretat

Actualització que corregeix una vulnerabilitat coneguda d'un programa o sistema operatiu.

Principi de mínim privilegi

Donar a cada usuari o sistema només els permisos estrictament necessaris per fer la seva feina.

Sandbox

Entorn aïllat on es pot executar codi sospitós sense risc per a la resta del sistema.

Segmentació de xarxa

Dividir una xarxa en parts aïllades perquè un problema en una no es propagui a la resta.

Seguretat d'endpoint

Conjunt de mesures per protegir els dispositius finals —ordinadors, mòbils, servidors— que es connecten a una xarxa.

Shadow IT

Ús d'aplicacions, dispositius o serveis dins d'una organització sense el coneixement ni l'aprovació del departament de TI.

SIEM

Sistema que centralitza i correlaciona els registres (logs) de tota una organització per detectar activitat sospitosa.

SOAR

Plataforma que automatitza respostes davant d'alertes de seguretat repetitives, alliberant temps de l'equip humà.

SOC (Security Operation Center)

Equip i infraestructura dedicats a monitorar, detectar i respondre a incidents de seguretat de manera contínua.

Superfície d'atac

Conjunt de tots els punts per on un atacant podria intentar entrar a un sistema.

Tallafoc

Sistema que filtra el trànsit de xarxa entrant i sortint segons regles de seguretat definides.

Test de penetració

Simulació autoritzada d'un atac real per descobrir vulnerabilitats abans que ho faci algú maliciós.

Threat hunting

Recerca activa i manual d'amenaces que ja podrien estar dins d'un sistema, sense esperar que una alerta automàtica les detecti.

Tríada CIA

Model bàsic de seguretat de la informació que resumeix els tres objectius a protegir: confidencialitat, integritat i disponibilitat.

VPN (xarxa privada virtual)

Connexió xifrada que amaga i protegeix el teu trànsit d'internet a través d'un servidor intermediari.

XDR (Extended Detection and Response)

Sistema que centralitza senyals de diversos punts (dispositius, xarxa, núvol) per detectar i respondre a amenaces de manera coordinada.

Xifratge

Transformar informació en un format il·legible que només es pot desxifrar amb la clau correcta.

Zero Trust

Model de seguretat que parteix de la base que cap usuari ni dispositiu és de confiança per defecte, ni tan sols dins la xarxa corporativa.