Defensa
Antivirus
Programa que detecta, bloqueja i elimina programari maliciós d'un dispositiu.
Autenticació de dos factors (2FA)
Verificar la teva identitat combinant dos elements diferents, no només la contrasenya.
Broker d'accés inicial
Cibercriminal especialitzat a vendre accessos ja compromesos a xarxes d'empreses perquè altres grups els explotin.
Configuració errònia de seguretat
Deixar un sistema amb valors per defecte, permisos oberts o serveis innecessaris exposats.
Control d'accés trencat
Falla que permet a un usuari accedir a dades o funcions que no li haurien de correspondre.
Còpia de seguretat
Duplicat de les teves dades guardat a part, per poder-les recuperar si es perden o es xifren.
CTI (Cyber Threat Intelligence)
Informació recopilada i analitzada sobre atacants, les seves tècniques i motivacions, per anticipar-se a possibles atacs.
CVE
Identificador únic i públic assignat a cada vulnerabilitat coneguda, per poder-la referenciar de manera inequívoca.
CVSS (Common Vulnerability Scoring System)
Sistema estàndard que puntua de 0 a 10 la gravetat d'una vulnerabilitat, segons com és de fàcil i greu explotar-la.
DevSecOps
Pràctica d'integrar la seguretat des del principi del cicle de desenvolupament de programari, en lloc d'afegir-la al final.
DLP (Data Loss Prevention)
Conjunt d'eines que detecten i bloquegen la sortida no autoritzada d'informació sensible d'una organització.
EDR (Endpoint Detection and Response)
Eina que vigila contínuament ordinadors i altres dispositius per detectar, investigar i respondre a activitat maliciosa.
Equip vermell / equip blau
Exercici de seguretat en què un grup ataca (vermell) i un altre defensa (blau) els mateixos sistemes.
Gestió de vulnerabilitats
Procés continu d'identificar, prioritzar i corregir les vulnerabilitats d'un sistema abans que algú les exploti.
Gestor de contrasenyes
Eina que genera, guarda i emplena contrasenyes fortes i úniques per a cada servei.
Hacker
Persona amb coneixements tècnics avançats que investiga i experimenta amb sistemes per entendre com funcionen i fins on arriben els seus límits.
Honeypot
Sistema senyal, dissenyat perquè sembli un objectiu real, per atraure i estudiar atacants.
IAM (gestió d'identitats i accessos)
Conjunt de polítiques i eines que gestionen qui és cada usuari i a què té permís d'accedir dins d'una organització.
ICS/SCADA (Sistemes de control industrial)
Sistemes informàtics que controlen infraestructures físiques com fàbriques, xarxes elèctriques o plantes d'aigua.
IDS/IPS (sistemes de detecció i prevenció d'intrusions)
Sistemes que vigilen el trànsit de xarxa per detectar (IDS) o bloquejar activament (IPS) activitat sospitosa.
Informàtica forense
Disciplina que recupera i analitza proves digitals després d'un incident de seguretat, sovint per esbrinar-ne l'origen o per a un procés judicial.
IOC (indicador de compromís)
Rastre observable —una adreça IP, un fitxer, un domini— que indica que un sistema pot haver estat compromès.
ISO 27000
Família de normes internacionals que estableixen com implantar i certificar un sistema de gestió de la seguretat de la informació.
MDR (Managed Detection and Response)
Servei extern que monitora, detecta i respon a amenaces de seguretat en nom d'una organització que no té un SOC propi.
MITRE ATT&CK
Base de coneixement pública que catalogua tàctiques i tècniques reals que fan servir els atacants, usada per defensar-se'n millor.
NIST CSF
Marc de referència amb bones pràctiques per identificar, protegir, detectar, respondre i recuperar-se d'incidents de seguretat.
OWASP
Organització sense ànim de lucre que documenta i classifica les vulnerabilitats més comunes i crítiques de les aplicacions web.
PAM (gestió d'accessos privilegiats)
Eines i polítiques que controlen, limiten i registren l'ús dels comptes amb permisos d'administrador.
Pedaç de seguretat
Actualització que corregeix una vulnerabilitat coneguda d'un programa o sistema operatiu.
Principi de mínim privilegi
Donar a cada usuari o sistema només els permisos estrictament necessaris per fer la seva feina.
Sandbox
Entorn aïllat on es pot executar codi sospitós sense risc per a la resta del sistema.
Segmentació de xarxa
Dividir una xarxa en parts aïllades perquè un problema en una no es propagui a la resta.
Seguretat d'endpoint
Conjunt de mesures per protegir els dispositius finals —ordinadors, mòbils, servidors— que es connecten a una xarxa.
Shadow IT
Ús d'aplicacions, dispositius o serveis dins d'una organització sense el coneixement ni l'aprovació del departament de TI.
SIEM
Sistema que centralitza i correlaciona els registres (logs) de tota una organització per detectar activitat sospitosa.
SOAR
Plataforma que automatitza respostes davant d'alertes de seguretat repetitives, alliberant temps de l'equip humà.
SOC (Security Operation Center)
Equip i infraestructura dedicats a monitorar, detectar i respondre a incidents de seguretat de manera contínua.
Superfície d'atac
Conjunt de tots els punts per on un atacant podria intentar entrar a un sistema.
Tallafoc
Sistema que filtra el trànsit de xarxa entrant i sortint segons regles de seguretat definides.
Test de penetració
Simulació autoritzada d'un atac real per descobrir vulnerabilitats abans que ho faci algú maliciós.
Threat hunting
Recerca activa i manual d'amenaces que ja podrien estar dins d'un sistema, sense esperar que una alerta automàtica les detecti.
Tríada CIA
Model bàsic de seguretat de la informació que resumeix els tres objectius a protegir: confidencialitat, integritat i disponibilitat.
VPN (xarxa privada virtual)
Connexió xifrada que amaga i protegeix el teu trànsit d'internet a través d'un servidor intermediari.
XDR (Extended Detection and Response)
Sistema que centralitza senyals de diversos punts (dispositius, xarxa, núvol) per detectar i respondre a amenaces de manera coordinada.
Xifratge
Transformar informació en un format il·legible que només es pot desxifrar amb la clau correcta.
Zero Trust
Model de seguretat que parteix de la base que cap usuari ni dispositiu és de confiança per defecte, ni tan sols dins la xarxa corporativa.