|
A
ACK
(Código de Reconocimiento)
- Código que comunica que un sistema está listo
para recibir información de una estación de
transmisión remota o código que reconoce la
transmisión libre de error de la información.
ActiveX
- ActiveX es un conjunto de tecnologías
desarrolladas por Microsoft que permiten a los
componentes de software interactuar entre sí en
un ambiente conectado de red, como Internet,
independientemente del lenguaje de desarrollo en
que fueron creados. El asistente de oficina de
Microsoft "Clippy" utiliza la tecnología
ActiveX. Los códigos maliciosos pueden abusar de
los componentes existentes ActiveX como
"Clippy" o pueden estar contenidos en
nuevos componentes ActiveX descargados en su
equipo. ActiveX también le permite a ver los
documentos de Word o Excel dentro de su navegador
de web Internet Explorer. Para mayor información,
consulte el sitio web ActiveX de Microsoft'
<http://www.microsoft.com/com/tech/ActiveX.asp>.
Análisis
de puerto
- Los hackers analizan o indagan los puertos del
sistema por medio de solicitudes de información
con el fin de intentar encontrar las debilidades
de una computadora o red. Los profesionales en
informática pueden utilizar el análisis de
puerto como una herramienta legítima para
descubrir y corregir los agujeros de seguridad.
Sin embargo, también se puede utilizar
maliciosamente para detectar y aprovechar las
debilidades.
Autenticación
- La autenticación es simplemente la verificación
de la identidad y se solicita con frecuencia para
tener acceso a los sistemas o redes de
computadoras. Por ejemplo se obtiene la
autenticación cuando un usuario suministra su
nombre de usuario y contraseña para conectarse
con su proveedor del servicio de Internet.
B
BackOrifice
(también conocido como BackOrifice 2000) -
Una nueva versión del caballo de Troya
BackOrifice. Cuando se instala en un sistema
Microsoft Windows, este programa de caballo de
Troya le permite a otros usuarios tener acceso
total al sistema a través de una conexión en
red. BackOrifice se utiliza para transferir
archivos, sistemas de control infectados y
utilizar los sistemas infectados para infectar o
lanzar ataques a otros sistemas.
Bomba
lógica (también conocido como Bomba de Bifurcación)
- Un programa de computadora que se activa bajo
ciertas condiciones específicas de acuerdo a los
requerimientos establecidos por los programadores
de la bomba lógica. Las condiciones que la
activan pueden ser una combinación de fecha y
hora. Cuando se activa la bomba lógica, hace
luego copias de si misma "explotando"
hasta que se bloquee todo el sistema.
C
Caballo
de Troya
- Un programa indudablemente útil e inocente que
contiene códigos escondidos que permiten la
modificación no autorizada y la explotación o
destrucción de la información. Los programas
caballo de Troya se distribuyen por lo general por
Internet. Los juegos, freeware y protectores de
pantalla son los medios comunes que utilizan los
caballos de Troya.
Carga
explosiva
- Término utilizado normalmente para describir
las acciones de los códigos maliciosos o
programas ejecutables que portan un caballo de
Troya o un gusano.
Certificado
digital (también conocido como Certificado de
clave pública, ID digital o pasaporte digital)
- Un "documento" electrónico que
utiliza encripción de alta seguridad para
verificar las identidades con el propósito de
realizar transacciones seguras en línea. Cuando
compra en línea y selecciona la opción comprar
un producto, se intercambian certificados
digitales entre el sistema y el vendedor, lo que
les permite a ellos crear una conexión a Internet
segura con su computadora. Los comerciantes en línea
obtienen certificados digitales de las autoridades
de certificación como VeriSign, quien conforma la
legitimidad de la compañía, obtiene información
específica sobre la compañía y expide un
certificado que es único para ese comerciante.
Código
malicioso
- Hardware, software o firmware que es
intencionalmente introducido en un sistema con un
fin malicioso o no autorizado. Un caballo de Troya
es ejemplo de un código malicioso.
Código
móvil
- El código móvil utiliza tecnologías legítimas
de senderos como los applets de Java y los
controles ActiveX para introducir los códigos
maliciosos que puedan destruir programas y
comprometer la integridad del sistema. Los ataques
del código móvil pueden modificar la información,
robar las contraseñas o archivos, redireccionar
los accesos telefónicos por módem o lanzar un
ataque de Negación de Servicio. El código móvil
malicioso se ejecuta usualmente sin el
conocimiento o consentimiento del usuario.
Controles
de acceso
- Después de la identificación y autenticación
inicial, los controles de acceso le permiten a los
usuarios acceder a los archivos y aplicaciones así
como realizar ciertas tareas. En esencial los
'controles de acceso' controlan el acceso
individual a las capacidades de la computadora y
le permite al administrador de una computadora
personalizar y definir los derechos de los
usuarios individuales de esa computadora o
computadoras en una red. Al utilizar los controles
de acceso, el administrador puede definir quién
tiene acceso para correr ciertas aplicaciones, ver
archivos específicos o realizar determinadas
tareas.
Cookie
- Un mensaje suministrado a un navegador Web por
un servidor Web que puede contener información
específica sobre el usuario final. El navegador
almacena el mensaje en un archivo de texto y lo
envía de nuevo al servidor cada vez que el
navegador solicita una página del servidor. La
información típica almacenada contiene los hábitos
de navegación del usuario, sus preferencias o
información demográfica. Esta tecnología también
se utiliza para identificar a los usuarios y
personalizar las páginas Web. Los cookies también
pueden utilizarse para rastrear la actividad del
usuario dentro de un sitio Web.
Cracker:
Persona que se dedica a entrar en redes de forma
no autorizada e ilegal, para conseguir información
o reventar redes, con fines destructivos. No hay
que confundir este término con el de hackers.
D
Datagrama
IP
- Un mensaje transmitido por una red de conmutación
paquete. Además de la información que se envía,
un paquete también contiene la dirección de
destino. En las redes IP, los datagramas se
denominan con frecuencia paquetes.
Definiciones
de software antivirus
- Las últimas actualizaciones de protección
antivirus, desarrolladas por los equipos de
investigación inmediatamente después que se
descubre un virus. Estas actualizaciones están
disponibles para ser descargadas de manera
inmedia, tan pronto como se cree una solución
para el virus.
Desborde
del SYN
- Cuando la fila SYN se desborda y no es posible
abrir una conexión nueva.
Detección
de intrusiones
- Las técnicas que tratan de detectar la intrusión
o entrada no autorizada en una computadora o red
mediante la observación de las acciones,
registros de seguridad o auditoría de la
información. La detección de intrusión consiste
en descubrir las interrupciones o intentos de
interrupciones manualmente o por medio de sistemas
de software específicos que operan con registros
u otra información disponibles en la red.
DHCP
(Protocolo Dinámico de Configuración del Acceso)
- Software que asigna automáticamente las
direcciones IP para las estaciones cliente que
conecta a la red TCP/IP. Elimina la asignación
manual tradicional de las direcciones IP
permanentes. El software DHCP funciona normalmente
en servidores y también se encuentra en
dispositivos de red como los ruteros ISDN y
ruteadores módem que le permiten a los usuarios múltiples
acceder a Internet. Los servidores DHCP más
nuevos actualizan los servidores DNS después de
hacer las asignaciones.
DNS
(Sistema o Servidor de Nombre de Dominio)
- Es un sistema que busca el nombre de dominio e
interpreta el nombre de dominio de la computadora
que está conectada a Internet en una dirección
IP. Los servidores DNS o estaciones de conmutación
están localizados en numerosos sitios estratégicos
para ayudar en el proceso de enrutamiento de las
conexiones al correo electrónico o a Internet. El
enrutamiento exitoso puede requerir el
enrutamiento y conmutación a través de varios
niveles de los servidores DNS.
E
Ethernet
(también conocido como "Thick Ethernet"
y "ThickNet")
- El más popular método de acceso LAN definido
por la norma técnica 802.3 IEEE. Ethernet es un
medio compartido LAN. Todos los sistemas en el
segmento comparten el ancho de banda total que es
de 10 Mbps (Ethernet), 100 Mbps (Ethernet rápido)
o 1000 Mbps (Ethernet de gigabits). Ethernet
utiliza un cable coaxial ancho de 1,640 pies sin
repetidores. Con Ethernet conmutado, cada par
emisor y receptor tiene el uso total del ancho de
banda. Ethernet fue inventado por Robert Metcalfe
y David Boggs de Xerox PARC en 1973.
F
Filtrado
de contenidos
- Se refiere al bloqueo o "filtrado" de
contenido indeseable de Internet. Las empresas
pueden bloquear el contenido con base en el tipo
de tráfico. Por ejemplo, el acceso a la Web podría
permitirse, pero las transferencias de archivos
no. El contenido también puede filtrarse por
sitio a través del uso de listas de direcciones
URL que estén catalogadas por contenido. Estos
catálogos se actualizan frecuentemente. Los
padres pueden controlar y restringir el acceso de
sus hijos al contenido inapropiado a través de
navegadores y programas de filtrado de contenidos
especiales.
Firewall
- Un sistema o combinación de sistemas que
refuerzan los límites entre dos o más redes. Un
firewall regula el acceso entre las redes de
acuerdo a una política de seguridad específica.
Es casi como una barrera invisible que protege una
red o computadora. La tecnología es muy similar a
su equivalente en el mundo real. Así, la barrera
entre el compartimento de pasajeros y el
compartimento del motor de un carro conocido como
barrera contra ruido, está diseñada para
permitir que la comunicación como la que hay
entre los pedales del acelerador y el freno viaje
al motor pero mantenga los gases, calor y ruidos
aislados del compartimento de pasajeros.
Firma
digital
- El equivalente práctico a una firma física en
un documento. Una firma digital puede hacer un
documento obligatorio. Las firmas digitales son
verificadas normalmente de manera similar a los
certificados digitales.
Fragmento
IP
- Un fragmento de un paquete o datagrama IP. Los
paquetes algunas veces se parten en fragmentos
para que sean transportados.
FTP
(Protocolo de Transferencia de Archivos)
- Un protocolo utilizado para enviar y recibir los
archivos por una red TCP/IP. También puede
navegar en la red, listar los directorios, copiar
los archivos y convertir los códigos de
caracteres ASCII y EBCDIC. Las transferencias FTP
también puede comenzar desde el interior de un
navegador Web al digitar ftp:// frente a la
dirección URL. A diferencia de los programas de
correo electrónico en los cuales los archivos
pueden estar "adjuntos", FTP maneja
archivos binarios directamente y no se le obliga a
que se ocupe de la información de codificación y
decodificación.
G
Gusano
- Es un programa independiente que se duplica por
si mismo, arrastrándose de un equipo a otro a
través de las conexiones de red. Con frecuencia
obstruye las redes a medida que se difunde por lo
general a través del correo electrónico.
H
Hacker
- Una persona que tiene amplio conocimiento y
experiencia en el campo de la computación y que
es capaz de ejercitar esta experiencia con gran
astucia. Este individuo explora los detalles de
las computadoras inclusive los agujeros de
seguridad los cuales puede aprovechar. El término
hacker ha cambiado su significado a través del
tiempo. Antes era utilizado para describir a un
programador dedicado o un aficionado consagrado a
la programación.
HTTP
(Protocolo de Transferencia de Hipertexto)
- Es el protocolo para mover los archivos de
hipertexto por Internet y requiere de un programa
para el cliente . HTTP en un extremo y un programa
para el servidor HTTP en el otro extremo. HTTP es
el protocolo más importante que se utiliza en la
Red Mundial de Redes (WWW).
I
ICMP
(Protocolo de Control y Mensajes de Internet)
- Utilizado para comunicar problemas o
disponibilidad de la información en Internet. El
programa Ping utiliza ICMP para determinar si el
sistema remoto de computadora está activado y
disponible en Internet. ICMP también se utiliza
para comunicar cuando un sistema no se puede
encontrar.
IGMP
(Protocolo de Administración del Grupo Internet)
- Es la norma para la multiencapsulación IP en
Internet y se utiliza para establecer la membresía
de la computadora anfitrión en grupos específicos
de multiencapsulación en una sóla red. Los
pormenores del protocolo le permiten a la
computadora anfitrión informar a su enrutador
local que utiliza los informes de membresía de la
computadora anfitrión, acerca de su deseo de
recibir los mensajes dirigidos a un grupo específico
de multiencapsulación.
IP
(Protocolo de Internet)
- La norma de comunicación que define como
funciona Internet. IP define como se formatean los
datos y que información en particular contiene
para que se intercambie la información en los
sistemas de computación existentes en una
variedad de diversas redes que utilizan hardware
diferente. Un ejemplo de la información definida
por el IP es un datagrama IP el cual incluye las
direcciones de las dos computadoras que se
comunican y los datos que ellos quieren
intercambiar, lo cual no es diferente a un sobre
que uno podría enviar por el servicio postal.
J
JavaScript
- Un lenguaje de computadora de plataforma
independiente desarrollado por Netscape
Communications en 1994 para que los autores Web
diseñen los sitos Web interactivos. JavaScript no
requiere acceso a las partes potencialmente
'sensibles' o importantes de su computadora,
sistema o red. Son ejemplos de JavaScript en los
sitios Web los receptores de cotizaciones de bolsa
y los exámenes interactivos. A diferencia de
Java, JavaScript es texto que está dentro de la página
Web. Java se descarga por separado y no en un
formato de lectura.
K
L
LAN
(Red de Area local)
- Una red de computadoras que cubre un área
relativamente pequeña. La mayoría de LAN se
guardan en una sóla construcción o grupo de
construcciones. Sin embargo, una LAN puede
conectarse a otras LAN en cualquier distancia a
través de las líneas telefónicas y ondas de
radio. Un sistema de LAN conectadas se denomina
Red de Area Extendida (WAN).
M
Mensaje
bomba
- Un correo electrónico que se envía a menudo múltiples
veces a una cantidad enorme de recipientes, invitándolos
a que respondan a un solo sistema o persona. El
resultado con frecuencia puede sobrecargar y
estrellar un sistema.
N
Negación
de Service (DoS)
- Una(s) acción(es) que evita(n) que una parte de
un sistema o red funcione adecuadamente. La negación
de servicio puede producirse cuando un sistema,
como el servidor Web se desborda con solicitudes
ilegítimas, haciendo imposible responder a
solicitudes o tareas reales. Yahoo! y e-Bay fueron
víctimas de estos ataques en febrero de 2000.
NetBus
- Netbus es un programa remoto troyano similar a
BackOrifice. Si este programa funciona en su
computadora y está conectado a Internet,
cualquiera que tenga el programa de cliente Netbus
puede invadir su computadora sin su conocimiento o
consentimiento para recolectar la información de
su computadora como contraseñas, patrones de
correo electrónico y digitalización de datos.
Una vez que los intrusos han ganado acceso a través
de NetBus, pueden ejecutar los programas en su
computadora, copiar los archivos, sembrar caballos
de Troya o virus, controlar su mouse, etc.
NNTP
(Protocolo de Transferencia de Noticias en Red)
- Una norma de protocolo del sector para la
distribución, solicitud, recuperación y anuncio
de artículos periodísticos en los servidores de
grupos de noticias.
Ñ
O
P
Packet
sniffer
- Un dispositivo o programa que monitorea los
paquetes que viajan entre las computadoras en una
red. Un paquete es un bloque de datos que
transmite las identidades de las estaciones que
reciben y envían información y datos de control
de error. Los dispositivos de Packet sniffer se
pueden usar para comprometer la seguridad de la
computadora al interceptar los datos, como
información financiera confidencial o contraseñas,
mientras que se transmiten entre dos equipos.
POP
(Punto de Presencia)
- El punto donde una línea de una aseguradora de
larga distancia se conecta con la línea de una
compañía local de teléfonos o al usuario si la
compañía local no está participando. Para los
servicios en línea y los proveedores de Internet
el POP es el intercambio local que los usuarios
marcan con su módem.
Puerta
clandestina
- Un vacío en la seguridad de un sistema de
computación que los programadores codifican
deliberadamente, pero más comúnmente una técnica
impredecible para abusar del sistema. También se
le conoce como una puerta falsa.
PPP
(Protocolo de Punto a Punto)
- Un método para conectar una computadora a
Internet. El PPP es relativamente estable cuando
se compara con versiones más antiguas de tecnología
similar.
PPPoE
(Protocolo de Punto a Punto en Ethernet)
- Una propuesta que especifica cómo una
computadora personal de usuario interactúa con un
módem de banda ancha como xDSL, cable, inalámbrico,
etc. para mejorar el acceso a un creciente número
de redes de datos de alta velocidad. Para la
implementación de PPPoE se confía en dos normas
ampliamente aceptadas, Ethernet y el protocolo
punto a punto (PPP), y no requiere prácticamente
mayor conocimiento por parte del usuario final,
sino el que necesario para un acceso normal telefónico
a Internet. Además, PPPoE no requiere grandes
cambios en el modelo operativo para los
proveedores del Servicio de Internet (ISP) y las
aseguradoras.
Q
R
Remolque
- Ganar acceso no autorizado a un sistema a través
de otra conexión legítima de un usuario.
Retrovirus
- Si espera a que todos los medios magnéticos
posibles de copia de seguridad estén infectados
con el virus antes de que realice tareas
maliciosas, no será posible restaurar el sistema
a un estado desinfectado. Algunas veces se le
conoce como un "virus anti, anti virus"
es decir un virus diseñado para evitar la detección
de un software antivirus.
RFC
(Solicitud de Comentarios)
- Una serie de notas sobre Internet, que empezó
en 1969. Una RFC la puede hacer cualquier persona.
Eventualmente si obtiene el interés suficiente,
puede evolucionar en una norma de Internet. A toda
RFC se le asigna un número RFC.
S
SATAN
(Herramienta del Administrador de Seguridad para
el Análisis de Redes)
- Una herramienta para investigar e identificar
las vulnerabilidades de los sistemas en redes IP
desde un sitio remoto. También las pueden
utilizar los administradores de redes con el fin
de identificar las debilidades de la seguridad del
sistema. También los hackers las pueden utilizar
para encontrar las debilidades en el seguridad del
sistema.
SMTP
(Protocolo Simple de Transferencia de Correo)
- Un protocolo para enviar mensajes de correo
electrónico entre los servidores. La mayoría de
los sistemas de correo electrónico usan SMTP para
enviar mensajes de un servidor a otro. Además, se
usa SMTP generalmente para enviar mensajes de un
cliente de correo a un servidor de correo.
Smurfing
- Un ataque de Negación de servicio por el cual
un programa automatizado ataca una red y aprovecha
una dirección difundida de protocolo de Internet
(IP). Un atacante engañará (personificará) la
dirección de la fuente de una solicitud de eco
ICMP (ping) y la enviará a muchos sistemas en la
red causando una avalancha de respuestas eco, lo
que causa bloqueo de la red y se impide la
comunicación normal de la red.
Software
antivirus
- Una herramienta que examina un sistema o una red
en busca de virus y elimina los que encuentre. La
mayoría de software antivirus tiene una característica
que le permite al programa descargar perfiles de
nuevos virus para que puede buscar nuevos virus
tan pronto como se descubren. Norton AntiVirus
</region/mx/product/nav/nav_9xnt/> de
Symantec ofrece una propiedad con las últimas
actualizaciones que le brinda a los abonados
protección contra las más recientes formas de códigos
maliciosos.
Spam
- El equivalente formal al correo electrónico de
propaganda no solicitado. Con frecuencia se
utiliza para anunciar productos o difundir
comentarios políticos o sociales. Spam desborda
la carpeta de entrada del usuario con mensajes
innecesarios e irrelevantes.
Spoofing
- Es la imitación de la dirección del remitente
o incluso hacerse pasar por un usuario autorizado
en un intento por obtener la entrada ilegal a un
sistema seguro.
Spyware
- Spyware es un programa o software que utiliza la
conexión a Internet de un usuario en un segundo
plano, el llamado "canal falso" sin su
conocimiento o permiso explícito. El uso
silencioso en un segundo plano de una conexión a
Internet por el "canal falso" requiere
la divulgación verídica y completa del uso del
canal falso, seguido de la confirmación del
consentimiento explícito y conocido de este uso.
Si no se obtiene el permiso, el acto se considera
hurto de información.
SSL
(Capa Segura de Zócalos)
- Brinda autenticación y confidencialidad sobre
las aplicaciones existentes como los navegadores
Web. Los certificados y firmas digitales utilizan
esta capa de protocolo para mejorar la seguridad
durante las transacciones en línea.
SYN
- El mnemotécnico del carácter 22 de ASCII que
representa la inactividad sincrónica que se
utiliza con frecuencia para controlar monitores de
pantalla, impresoras y dispositivos módem. También,
un lenguaje de especificación sintáctica para
COPS.
T
TCP
(Protocolo de Control de Transmisión)
- TCP es uno de los principales protocolos en las
redes TCP/IP. TCP le permite a dos computadoras
anfitrionas establecer una conexión e
intercambiar flujos de datos. TCP garantiza el
despacho de los datos y que los paquetes sean
despachados en el mismo orden en que fueron
enviados.
Telnet
- Un programa de emulación terminal para las
redes TCP/IP. El programa Telnet opera en su
computadora y la conecta con un servidor de la
red. En ese momento, usted puede ingresar los
comandos a través del programa Telnet y cada
instrucción dada será ejecutada como si los
hubiera ingresado directamente en la consola del
servidor, para que controle el servidor y se
comunique con otros servidores de la red.
Trin00
- Un programa llamado caballo de Troya que se
ejecuta desde una computadora anfitrión remota y
se puede usar para controlar un sistema o hacer
que éste ataque otra red. Se clasifica como una
herramienta distribuida de ataque de Negación de
servicio.
U
UDP
(Protocolo de Datagrama del Usuario)
- Un método o protocolo de comunicación de
transporte en capas utilizado para las
aplicaciones que transmiten cortas
sobreamiplificaciones bruscas de datos. Este
protocolo ofrece una cantidad limitada de servicio
y por lo tanto es el mecanismo de la comunicación
de datos para las aplicaciones que no requieren
verificación de despacho en el punto de destino.
Unix
- Un sistema operativo multi-usuario y
multi-tareas que se utiliza principalmente como
programa de control maestro en las estaciones de
trabajo y en especial en los servidores.
V
Virus
- Un programa que puede "infectar" o
"contaminar" otros programas al
modificarlos para incluir una copia de si mismo.
El código viral es típicamente malicioso y
perjudicial para la integridad de la información
o del sistema.
Virus
macro
- Un tipo de virus de computadora que se codifica
como un macro y se incrusta en un documento. Los
virus macro comúnmente se asocian a las
aplicaciones Microsoft Office. Una vez el virus
macro infecta un documento, puede incrustarse por
si mismo en todos los futuros documentos creados
dentro de las aplicaciones. Los macros pueden
insertar palabras o números en los documentos o
cambiar las funciones de comandos de la aplicación.
VPN
(Red Privada Virtual)
- Se refiere a una red en la cual algunas partes
se conectan usando Internet público, pero los
datos enviados por Internet se cifran de manera
que toda la red es "virtualmente"
privada. Un ejemplo típico será la red de una
compañía donde hay dos oficinas en ciudades
diferentes. Usando Internet, las dos oficinas
fusionan sus redes en una sóla, pero se une el tráfico
de encripción que usa Internet.
W
WAN
(Red de Area Extendida)
- Una red de comunicaciones que cubre una amplia
área geográfica, como un estado o país.
Usualmente está conformada por varias LANs.
X
Y
Z
|
Volver
|
 |
|