Tots els termes

A

B

C

C2 (Comandament i control)

Infraestructura que un atacant fa servir per controlar remotament el malware o els dispositius compromesos d'una víctima.

Certificat TLS/SSL

Document digital que xifra la connexió a una web i en verifica la identitat (el 'cadenat' del navegador).

ClickFix

Enginy que convenç la víctima de copiar i executar ella mateixa una ordre maliciosa, fent-la passar per la solució a un problema.

Configuració errònia de seguretat

Deixar un sistema amb valors per defecte, permisos oberts o serveis innecessaris exposats.

Contrasenya

Cadena secreta que verifica la teva identitat en accedir a un servei.

Control d'accés trencat

Falla que permet a un usuari accedir a dades o funcions que no li haurien de correspondre.

Còpia de seguretat

Duplicat de les teves dades guardat a part, per poder-les recuperar si es perden o es xifren.

Cryptojacking

Ús no autoritzat de l'ordinador d'una víctima per minar criptomoneda en benefici de l'atacant.

CSRF (Cross-Site Request Forgery)

Enganyar el navegador d'una víctima autenticada perquè executi una acció no desitjada en un altre lloc.

CTI (Cyber Threat Intelligence)

Informació recopilada i analitzada sobre atacants, les seves tècniques i motivacions, per anticipar-se a possibles atacs.

Cuc informàtic

Malware que es propaga sol per una xarxa, sense necessitat que l'usuari executi res.

CVE

Identificador únic i públic assignat a cada vulnerabilitat coneguda, per poder-la referenciar de manera inequívoca.

CVSS (Common Vulnerability Scoring System)

Sistema estàndard que puntua de 0 a 10 la gravetat d'una vulnerabilitat, segons com és de fàcil i greu explotar-la.

Tríada CIA

Model bàsic de seguretat de la informació que resumeix els tres objectius a protegir: confidencialitat, integritat i disponibilitat.

D

E

F

G

H

I

K

M

N

O

P

R

S

Inici de sessió únic (SSO)

Iniciar sessió una sola vegada per accedir a diversos serveis, sense repetir credencials a cadascun.

Sandbox

Entorn aïllat on es pot executar codi sospitós sense risc per a la resta del sistema.

Segmentació de xarxa

Dividir una xarxa en parts aïllades perquè un problema en una no es propagui a la resta.

Seguretat d'endpoint

Conjunt de mesures per protegir els dispositius finals —ordinadors, mòbils, servidors— que es connecten a una xarxa.

Sextorsió

Xantatge que amenaça amb difondre contingut íntim, real o fabricat, si la víctima no paga o cedeix a les exigències.

Shadow IT

Ús d'aplicacions, dispositius o serveis dins d'una organització sense el coneixement ni l'aprovació del departament de TI.

Shell

Interfície de text que permet controlar un ordinador escrivint ordres directament.

SIEM

Sistema que centralitza i correlaciona els registres (logs) de tota una organització per detectar activitat sospitosa.

Smishing

Phishing fet a través de missatges SMS o d'aplicacions de missatgeria.

Sniffing

Interceptar i analitzar el trànsit d'una xarxa per capturar dades que hi circulen.

SOAR

Plataforma que automatitza respostes davant d'alertes de seguretat repetitives, alliberant temps de l'equip humà.

SOC (Security Operation Center)

Equip i infraestructura dedicats a monitorar, detectar i respondre a incidents de seguretat de manera contínua.

Spear phishing

Phishing dirigit i personalitzat contra una persona o organització concreta.

Spoofing

Suplantar la identitat d'un origen (adreça, remitent, número) per enganyar la víctima o un sistema.

Spyware

Programa que espia l'activitat de la víctima sense el seu coneixement i n'envia la informació a tercers.

Superfície d'atac

Conjunt de tots els punts per on un atacant podria intentar entrar a un sistema.

T

V

W

X

Z