Comprender seguridad y privacidad
Distinga identidad, permisos, protección de datos y recuperación. Controle un acceso en el recurso solicitado y no solo en el menú. Use cuentas de prueba y un entorno autorizado; describa observaciones sin publicar credenciales ni información privada.
57 conceptos con definiciones y consejos prácticos.
Buscar en todo el glosario
Un recorrido de lectura
1. Identidad y permisos
- Autenticación
Proceso utilizado para verificar la identidad de un usuario, servicio o dispositivo.
- Funciones y permisos
Reglas que definen qué acciones puede realizar cada persona en una herramienta, como redactar, aprobar, publicar o configurar.
- Autenticación de dos factores
Autenticación utilizando dos factores distintos, como una contraseña y un código vinculado a un dispositivo.
2. Protección de intercambios
- HTTPS
Intercambio HTTP seguro protegido por TLS para cifrar datos y autenticar el servidor.
- CSP
Política de seguridad de contenido: Política HTTP Limitar qué fuentes pueden cargar o ejecutar recursos en una página.
- minimización de datos
Principio de recopilar, usar y retener sólo los datos necesarios para un fin definido.
3. Detección y recuperación
- Vulnerabilidad de seguridad
Debilidad de diseño, código o configuración que se puede explotar para comprometer un sistema.
- respuesta del incidente
Detección, evaluación, comunicación, reparación y verificación organizada tras una interrupción o error perjudicial que afecta a un servicio digital.
- restauración de sitios
Proceso de devolver un sitio web al servicio de copias, con cheques en las páginas, datos y funciones realmente recuperadas.
Distinciones útiles
Autenticación / Funciones y permisos
Autenticar establece identidad; los permisos definen las acciones autorizadas. Estar conectado no concede acceso a todos los expedientes.
cifrado / Copia de seguridad
El cifrado protege lectura; una copia facilita recuperación. Una copia cifrada requiere también un medio autorizado de descifrarla.
Usar el vocabulario para decidir
Situación
Un editor puede abrir otra ficha cambiando su identificador.
Antes de decidir
Examine la autorización del recurso. Ocultar un enlace no protege su acceso directo.
Una comprobación concreta
Pruebe únicamente con cuentas y datos ficticios en el entorno expresamente autorizado.
Todos los conceptos del tema
Los enlaces abren la definición completa en su página alfabética. Las siglas y los sinónimos se pueden buscar en el glosario general.
- ACME
- ACME Renewal Information
- AI Red Teaming
- Autenticación
- fuerza bruta
- CAPTCHA
- Certificado SSL/TLS
- Cookie
- Cookie dividido
- Copia de seguridad
- Copia de seguridad del sitio
- CORS
- CSP
- seguridad cibernética
- minimización de datos
- DDoS
- DKIM
- DMARC
- DNSSEC
- Desafío DNS-01
- Desafío HTTP-01
- cifrado
- Entorno de puesta en escena ACME
- cortafuegos
- HMAC
- HSTS
- HTTPS
- Inyección de fórmula CSV
- Inyección de instrucciones
- JWT
- Login
- OAuth
- OWASP
- llave maestra
- Política del mismo origen
- ransomware
- Renovación de certificado
- restauración de sitios
- RGPD
- respuesta del incidente
- Funciones y permisos
- SFTP
- Lista de materiales de software
- correo no deseado
- SPF
- SSH
- SSL/TLS
- Subresource Integrity
- Cookie de terceros
- troyano
- Autenticación de dos factores
- VPN
- Vulnerabilidad de seguridad
- WAF
- XSS
- confianza cero
- Vulnerabilidad de día cero
Documentos de referencia primarios
Estos documentos explican conceptos técnicos. Los recorridos y ejemplos son métodos editoriales que se adaptan al proyecto.