📚 Glosario global

Referencia alfabética generada desde los glosarios locales de las clases. Consolida siglas y aliases sin borrar su contexto: cada término indica en qué clases aparece. Los conceptos transversales y plataformas se completan con metadatos mantenidos por el generador; la modalidad y disponibilidad pueden cambiar en sus sitios oficiales.

Archivo generado. No lo edites a mano. Ejecuta python scripts/generar_glosario_global.py y valida con --check.

Cobertura: 2443 términos consolidados · 345 clases con glosario.

Cómo usarlo

Índice alfabético

0 · 1 · 2 · 4 · 5 · 8 · A · B · C · D · E · F · G · H · I · J · K · L · M · N · O · Otros · P · Q · R · S · T · U · V · W · X · Y · Z

0

0-day

Vulnerabilidad sin parche disponible

Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.

0-RTT

Datos en el primer mensaje; sin forward secrecy y con riesgo de replay

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

1

1-RTT

Handshake completo en una sola vuelta

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

2

2>&1

Fusiona stderr con stdout hacia el mismo destino

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

4

4-way handshake

Intercambio que confirma claves y deriva claves de sesión.

Aparece en 2 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque, Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.

5

5-tupla

IP origen, IP destino, puerto origen, puerto destino y protocolo

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

8

802.1Q

Estándar de etiquetado de VLAN

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

A

A01 Broken Access Control

Acceder a lo que no corresponde; el nº1 de 2021

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

A02 Cryptographic Failures

Datos sensibles mal protegidos

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

A03 Injection

Datos interpretados como código; incluye XSS desde 2021

Aparece en 2 clase(s): Clase 87 — OWASP Top 10: panorama general, Clase 96 — Cross-Site Scripting (XSS) reflejado.

A04 Insecure Design

Fallo de diseño, no de implementación

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

A05 Security Misconfiguration

Inseguro por defecto o mal configurado

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

A06 Componentes vulnerables

Dependencias con fallos conocidos

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

A07 Fallos de autenticación

Identificación y gestión de sesión débiles

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

A08 Fallos de integridad

Software o datos sin verificar

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

A09 Fallos de registro

Falta de logging y monitorización

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

A10 SSRF

Server-Side Request Forgery; añadido por la comunidad

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

AAA

Autenticación, Autorización y Accounting; el modelo de gobierno del acceso

Aparece en 2 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 132 — IDA Pro y radare2.

AAD

Datos asociados: se autentican pero no se cifran

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

ABAC

Control de acceso basado en atributos

Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.

Abierto

Una aplicación acepta conexiones en ese puerto

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

Abuso de cupones

Apilar o reutilizar descuentos excluyentes

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Acceso no autorizado

Interacción con un sistema sin permiso, delito común

Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.

Acceso remoto

Túnel de un usuario individual hacia la red de la organización

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Access-Control-Allow-Origin

Cabecera que dice qué orígenes pueden leer la respuesta

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

Accessibility

API abusada para leer pantalla y simular toques

Aparece en 1 clase(s): Clase 155 — Malware en Android.

accesstoken

Token que dice qué puede hacer el cliente

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

Acción que cambia estado

Requisito: transferir, cambiar correo, borrar

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

Account takeover

Control no autorizado de una cuenta auténtica; conserva el handle de la víctima.

Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.

Aceleración por GPU

Miles de millones de candidatos por segundo

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

ACK

Flag que confirma la recepción de datos hasta un número de secuencia.

Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

ACK scan (-sA)

No determina apertura: mapea si hay firewall con estado

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

ACL

Permisos granulares por usuario o grupo (setfacl/getfacl)

Aparece en 2 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios, Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

Activo

Información, capacidad o servicio cuyo daño importa al negocio o usuario.

Aparece en 1 clase(s): Clase 237 — Modelado de amenazas: STRIDE y DREAD.

Activo candidato

Recurso relacionado que aún requiere validar propiedad y vigencia.

Aparece en 2 clase(s): Clase 251 — OSINT de empresas y dominios, Clase 254 — OSINT técnico: Shodan y Censys.

Activo de IA

Componente o resultado cuyo daño importa.

Aparece en 1 clase(s): Clase 291 — Introducción a la seguridad de IA y ML.

Activos,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 341 — Introducción a Game Security y modelo de amenazas.

Addresses,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 344 — Estado del juego, memoria y manipulación controlada.

AddressSanitizer (ASan)

Detecta UAF y double free durante las pruebas

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

Administrador local

Nivel intermedio; puente hacia SYSTEM

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

Admisión

Decisión previa a ejecutar basada en identidad y política del artefacto.

Aparece en 1 clase(s): Clase 243 — Imágenes y contenedores seguros en el pipeline.

Adversary emulation

Reproducción fiel del comportamiento de un actor real, basada en CTI

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Adversary simulation

Uso de comportamientos adversariales genéricos, sin atarse a un actor

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Advertencia de certificado

Aviso del navegador que, ignorado, reabre el MitM

Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.

Advertising

Emisión BLE para descubrimiento y datos breves.

Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.

AEAD

Cifrado autenticado: confidencialidad e integridad juntas

Aparece en 3 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 59 — Cifrado autenticado (AEAD).

AES

Cifrado por bloques simétrico estándar, claves de 128/192/256 bits

Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 47 — Cifrado simétrico: AES y modos de operación.

AES-GCM

AEAD dominante; muy rápido con AES-NI

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

AES-NI

Instrucciones de CPU que implementan AES en hardware

Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.

Afiliado

Quien despliega el ransomware a cambio de un porcentaje

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Afinado (tuning)

Reducir el ruido para que las alertas sean investigables

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

AFINET

Familia de direcciones IPv4

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

afl

Lista las funciones encontradas

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

AFL / AFL++

Fuzzer estándar guiado por cobertura

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

Aislamiento

VM dedicada con snapshots para ejecutar con seguridad

Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.

Aislamiento de red

Host-only o interna, sin ruta a Internet real

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

AJAX Spider

Ejecuta JS con un navegador real para descubrir rutas de SPA

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

Alcance

Frontera organizativa, tecnológica y física del SGSI.

Aparece en 2 clase(s): Clase 278 — ISO/IEC 27001 e implantación de un SGSI, Clase 281 — Cumplimiento: GDPR, HIPAA y PCI-DSS.

Alcance autorizado

Conjunto de sistemas y acciones permitidos por escrito

Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.

Alcance (scope)

Lista de sistemas y acciones permitidos; negación por defecto

Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 67 — Reglas de engagement, alcance y contratos.

Aleatorización de puerto

Mitigación que amplió el espacio a adivinar del atacante

Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.

Alerta

Hallazgo del escáner, con nivel de riesgo

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

Alertas

Salida de los IDS/IPS

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

alg:none

Algoritmo "ninguno"; aceptarlo permite tokens sin firma

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

Algoritmo de Grover

Acelera búsqueda; reduce la simétrica a la mitad de bits

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

Algoritmo de Shor

Factoriza y resuelve logaritmos discretos; rompe RSA, DH y ECC

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

Alias

Repetir operaciones con nombres distintos para evadir límites

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

Alineación a 16 bytes

RSP alineado en el call; su ausencia crashea libc

Aparece en 3 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada, Clase 120 — Buffer overflow en stack: explotación práctica, Clase 123 — Bypass de protecciones: ret2libc.

Allocator

Gestor que decide dónde colocar cada asignación

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

Allow-Credentials

Permite enviar cookies en la petición cross-origin

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

AllowedIPs

En WireGuard, destinos enrutados y orígenes aceptados por par

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Allowlist

Lista de valores permitidos cuando hay que llamar a un programa

Aparece en 2 clase(s): Clase 95 — Inyección de comandos del sistema operativo, Clase 108 — Vulnerabilidades en carga de archivos.

Allowlist de campos

Definir qué campos entran y cuáles salen

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

Allowlist de clases

Restringir qué clases se pueden deserializar

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Allowlist de destinos

Solo destinos permitidos; la defensa correcta

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

Almacenamiento append-only

Inmutable: no permite modificar ni borrar

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

Almacenamiento sin ejecución

Guardar donde el fichero no se pueda ejecutar

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

Alternativas acotadas

strncpy, snprintf, fgets reciben el tamaño

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

AlwaysInstallElevated

Política que instala MSI como SYSTEM

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

AMSI

Interfaz que inspecciona el script desofuscado

Aparece en 2 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva, Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

Análisis de comportamiento

Entender el malware como sistema con ciclo de vida

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

Análisis de frecuencias

Romper una sustitución explotando la estadística del idioma

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

Análisis de JavaScript

Extraer endpoints y secretos del código cliente

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Análisis de vulnerabilidades

Identificar debilidades sin explotarlas; amplitud

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

Análisis dinámico

Ejecutar el binario y observar su comportamiento

Aparece en 3 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 134 — Análisis dinámico y debugging de binarios, Clase 144 — Análisis dinámico básico y sandboxing.

Análisis estático

Examinar el binario sin ejecutarlo

Aparece en 3 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 133 — Análisis estático de binarios, Clase 143 — Análisis estático básico.

Análisis estático avanzado

Desensamblar y decompilar la muestra

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

Análisis manual

Lo que ningún escáner sustituye

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

Ancho (%100c)

Controla cuántos bytes se imprimen antes de %n

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

Ancla

Posición sin consumir (^, $, \b)

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Anclaje de confianza

Raíz en la que se confía por decisión, no por criptografía

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

AndroidManifest.xml

Declara permisos y componentes de la app

Aparece en 1 clase(s): Clase 155 — Malware en Android.

Anexo A

Catálogo de 93 controles de referencia (versión 2022)

Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.

Anillo de privilegio

Nivel del procesador: ring 3 usuario, ring 0 kernel

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

Announced / unannounced

Si el equipo azul sabe o no del test

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

Anomalía PE

Sección rara, entropía alta, IAT mínima: delata malware

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

Anonimato

Dificultad de vincular una acción con una identidad dentro de un conjunto.

Aparece en 1 clase(s): Clase 260 — OPSEC personal y anonimato.

Anti-análisis dinámico

Malware que detecta el sandbox y se inhibe

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

Anti-debug / anti-VM

Defensas del packer que hay que evadir

Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.

Anti-debugging

Detecta la presencia de un depurador

Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.

Anti-emulación

Malware que detecta el entorno emulado

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Anti-forense

Técnicas para borrar o falsear las huellas de una intrusión

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

Anti-reversing

Medidas que impiden o encarecen la RE

Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.

Anti-rollback

Control que rechaza versiones anteriores aun si están firmadas.

Aparece en 1 clase(s): Clase 267 — Hacking de firmware.

Anti-VM

El malware detecta el entorno de análisis y se inhibe

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

Anti-VM / anti-sandbox

Detecta el entorno de análisis y se inhibe

Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.

Anticolisión

Procedimiento para seleccionar tags presentes simultáneamente.

Aparece en 1 clase(s): Clase 270 — Ataques a RFID y NFC.

APC injection

Inyección mediante colas de procedimientos asíncronos

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

Apetito de riesgo

Cantidad y tipo de riesgo que la organización está dispuesta a perseguir o retener.

Aparece en 1 clase(s): Clase 276 — Gobernanza de la seguridad de la información.

API de alto nivel

Biblioteca que no deja elegir modo, relleno ni IV

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

API de Windows

Interfaz por la que el malware habla con el SO

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

API hashing

Buscar la API por un hash de su nombre

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

API hooking

Interceptar llamadas para filtrar los resultados

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

API hooking en Linux

Redefinir funciones de libc para ocultar

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

API REST

Backend que expone datos y lógica en endpoints estructurados

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

API REST / GraphQL

Backend que devuelve datos estructurados, no HTML

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

API Security Top 10

Lista OWASP específica de riesgos de API

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

APIPA

169.254.0.0/16; autoasignación cuando falla DHCP.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

APK

Archivo ZIP que empaqueta una app Android

Aparece en 1 clase(s): Clase 155 — Malware en Android.

APKTool

Desempaqueta el APK y decodifica el manifiesto

Aparece en 1 clase(s): Clase 155 — Malware en Android.

Aplicabilidad

Razón documentada por la que una norma obliga a una entidad o flujo.

Aparece en 1 clase(s): Clase 281 — Cumplimiento: GDPR, HIPAA y PCI-DSS.

Approval / permiso

Autoridad concedida a un tercero para actuar sobre un activo según el protocolo.

Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.

AppSec — Application Security

Práctica de reducir y verificar riesgos de seguridad durante el diseño, desarrollo, despliegue y operación de aplicaciones.

Claves de búsqueda normalizadas: appsec.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

Aprender haciendo

La explotación se domina resolviendo retos

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

APT

Advanced Persistent Threat: adversario sofisticado, persistente y con recursos

Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.

APT29

Actor estatal (Cozy Bear) frecuente en planes de emulación

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Arbitration ID

Identificador usado para prioridad y significado, no identidad segura.

Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.

Archivo canario

Fichero señuelo para probar el riesgo sin datos reales

Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.

Arena

Región del heap que atiende a un conjunto de hilos

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

Argon2 / Argon2id

KDF recomendada actual; memoria, iteraciones y paralelismo

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

argparse

Módulo estándar para crear CLIs.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

Arista

Relación tipada entre nodos, con fuente y tiempo.

Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.

Aritmética segura

Comprobar límites antes de operar

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

ARP

Traduce una IP en la MAC correspondiente; sin autenticación por diseño

Aparece en 3 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 17 — Python para seguridad: manipulación de paquetes con Scapy, Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

ARP discovery

Descubrimiento en la LAN mediante consultas ARP; el más fiable

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

ARP spoofing

Envenenamiento de la tabla IP-a-MAC en la red local

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

ARP spoofing / poisoning

Respuestas ARP falsas para interceptar tráfico en la LAN

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

Artefacto

Evidencia concreta de capacidad, contextualizada y sanitizada.

Aparece en 3 clase(s): Clase 75 — msfvenom: generación de payloads, Clase 144 — Análisis dinámico básico y sandboxing, Clase 309 — Construcción de portafolio y home lab permanente.

Artefacto detectable

Rastro que cada técnica deja para el defensor

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

ARX

Suma, rotación y XOR; rápidas y en tiempo constante

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

ASCII

Mapeo de caracteres a 7 bits

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

ASCII / ORD

Compara un carácter por su valor numérico

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

ASLR

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 5 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 119 — Buffer overflow en stack: teoría, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 344 — Estado del juego, memoria y manipulación controlada.

ASN

Identificador de un sistema autónomo que anuncia prefijos, no sinónimo de empresa.

Aparece en 1 clase(s): Clase 251 — OSINT de empresas y dominios.

Assumed breach

Empezar con un punto de apoyo ya concedido para evaluar la post-explotación

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

Assurance

Confianza sustentada en evidencia sobre diseño y operación.

Aparece en 1 clase(s): Clase 276 — Gobernanza de la seguridad de la información.

AST

Árbol que representa la estructura sintáctica del código.

Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.

Ataque de complejidad

Consultas anidadas o recursivas que provocan DoS

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

Ataque de diccionario

Probar listas de contraseñas conocidas

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

Ataque de Kaminsky

Técnica que multiplicó las opciones de envenenar una caché

Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.

Ataque de máscara

Fuerza bruta dirigida por un patrón conocido

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

Ataque de timing

Explota que el tiempo dependa de datos secretos

Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.

Ataque híbrido

Combina diccionario y máscara

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

Ataque por caché

Recuperar claves observando accesos a memoria

Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.

Ataque por diccionario

Prueba de contraseñas frecuentes y sus mutaciones

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

Ataques Potato

Familia que abusa de la suplantación para llegar a SYSTEM

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

Atomic Red Team

Biblioteca de pruebas atómicas para simular TTPs

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Atribución

Determinar quién está detrás; con niveles de confianza

Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.

ATT&CK

Base de conocimiento de tácticas y técnicas adversarias observadas

Aparece en 3 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios, Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

ATT&CK Navigator

Herramienta para colorear la matriz y visualizar cobertura

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

Attack-defense

Formato de parchear los servicios propios y atacar los ajenos

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

Attestation

Declaración firmable sobre una propiedad o proceso.

Aparece en 1 clase(s): Clase 246 — Supply chain security: SBOM y SLSA.

Audiencia

Lector con necesidades específicas

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

Audit mode

Evaluación y registro sin bloqueo, útil para adopción gradual.

Aparece en 1 clase(s): Clase 244 — Políticas como código con OPA.

Audit trail

Registro ordenado de solicitudes, decisiones, ejecuciones y resultados.

Aparece en 10 clase(s): Clase 331 — IA generativa y LLMs en ciberseguridad: panorama, capacidades y límites, Clase 332 — Agentes de IA y el Model Context Protocol (MCP) para seguridad, Clase 333 — kali-mcp: orquestar herramientas de Kali desde un agente de IA, Clase 334 — Reconocimiento y escaneo asistidos por IA, Clase 335 — Explotación y post-explotación autorizada asistida por IA, Clase 336 — OSINT y auditoría web con agentes de IA, Clase 337 — IA para el lado defensivo: SOC, triaje y forense, Clase 338 — Generación de informes y flujos de trabajo con IA, Clase 339 — Riesgos, guardrails, OPSEC y ética del hacking con IA, Clase 340 — Capstone: pentest autorizado asistido por IA con MCP.

Autenticación

Control que verifica la identidad del usuario

Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.

Autenticación de transacción

Verificación específica de la acción, no solo de la persona.

Aparece en 1 clase(s): Clase 257 — Pretexting y vishing.

Autenticación del acuerdo

Firma o certificado que ata el DH a una identidad

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

Requisito: la sesión depende solo de la cookie

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

Autenticidad

Garantía de que el mensaje viene de quien dice

Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.

Auth bypass con $ne

password: {$ne: ""} entra sin conocer la contraseña

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Authorization Code

Flujo recomendado: código canjeado por token

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

Authorization server

Autentica y emite tokens

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

authorizedkeys

Clave SSH que da acceso sin contraseña

Aparece en 2 clase(s): Clase 82 — Persistencia en sistemas comprometidos, Clase 154 — Malware en Linux.

Auto-análisis

Analizadores que identifican funciones y generan la decompilación

Aparece en 2 clase(s): Clase 131 — Ghidra para ingeniería inversa, Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

Auto-binding

Mapeo automático de la petición al objeto

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

Automation Framework

Escaneos reproducibles definidos en fichero

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

Automatización

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 343 — Taxonomía técnica de cheats.

AutoOpen / DocumentOpen

Macros que se ejecutan al abrir el documento

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

Autoritativo

Servidor que posee los datos oficiales de una zona DNS.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

Autorización

Comprobar si una identidad puede hacer una acción

Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 105 — Control de acceso roto: IDOR y path traversal.

Autorización ≠ autenticación

OAuth da acceso; no prueba identidad por sí solo

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

Autorización en servidor

Por objeto y denegando por defecto

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Autorización escrita

Permiso firmado; la línea que separa el pentest del delito

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

Autorización granular

Comprobar permiso por objeto y función en el servidor

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

Autorización por resolver

Comprobar el permiso en cada campo, no solo el endpoint

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

autoroute

Ruta de Metasploit hacia una subred vía Meterpreter

Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.

Autoruns

Herramienta de Sysinternals que lista puntos de auto-arranque

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

Auxiliary

Módulo de escaneo, enumeración o fuzzing sin explotar

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

AXFR

Transferencia de zona DNS; entrega la zona completa

Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.

B

Backdoor

Deja una puerta abierta para volver a entrar

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Backend

Servidor de aplicación y sus servicios internos

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

Backlog

Cola de conexiones pendientes que fija listen()

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

Backport

Parche aplicado sin subir el número de versión; falsea el cruce con CVE

Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.

Backup offline / inmutable

La defensa que el ransomware no puede alcanzar

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Bad character (-b)

Byte que rompe el payload en cierto contexto

Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.

Badchars

Bytes prohibidos que el shellcode debe esquivar

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

Balanceador

Reparte la carga entre servidores

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

Respuesta o metadato de servicio; puede ser incompleto o engañoso.

Aparece en 3 clase(s): Clase 16 — Python para seguridad: sockets y programación de red, Clase 31 — Nmap: detección de servicios y fingerprinting de OS, Clase 254 — OSINT técnico: Shodan y Censys.

Bans,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 359 — Privacidad, gobernanza, sanciones y seguridad del propio Anti-Cheat.

BApp Store

Catálogo de extensiones de Burp

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

Base

Sistema de numeración (2, 8, 10, 16)

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Base de firmas

Catálogo de problemas conocidos que el escáner busca

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

Base de libc

Dirección de carga; leak menos offset conocido

Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.

Base de región

Dirección de inicio; las distancias internas son fijas

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

Base de una región

Dirección de inicio; las distancias internas son fijas

Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.

Base64

Binario como 64 caracteres imprimibles

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Baseline

Estado del sistema limpio para comparar

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

Baseline scan

Escaneo rápido y no intrusivo para CI/CD

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

Batching

Muchas operaciones en una sola petición

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

bcrypt

KDF clásica con coste ajustable; memoria fija y límite de 72 bytes

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

bcrypt/scrypt/argon2

Algoritmos de hash de contraseñas con factor de coste

Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.

BCryptGenRandom

API equivalente en Windows

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

Beacon

Implante que llama a casa a intervalos configurables

Aparece en 3 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 164 — Diseño de infraestructura de comando y control (C2), Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Beaconing

Conexiones periódicas a un mismo destino; firma de C2

Aparece en 2 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico, Clase 149 — Comunicaciones de comando y control (C2) del malware.

BEAST / POODLE

Ataques sobre CBC y sobre el relleno de SSL 3.0

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

BEC

Compromiso o suplantación de correo para inducir acciones de negocio.

Aparece en 1 clase(s): Clase 256 — Fundamentos de ingeniería social.

Bejtlich

Autor que formalizó la disciplina de NSM

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

BFLA (API5)

Forced browsing; llamar a funciones de nivel superior

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

BIA

Análisis de impacto y dependencias del negocio.

Aparece en 1 clase(s): Clase 283 — Continuidad de negocio y plan de recuperación ante desastres.

Bin

Lista de chunks libres para reutilizar

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

Binario firmado de confianza

Su uso no levanta las alarmas de un binario nuevo

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

BinaryFormatter

Serializador .NET peligroso, desaconsejado

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Bind mount

Montaje de una ruta del host en el contenedor

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

Bind shell

El objetivo abre un puerto; el atacante se conecta

Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.

Binder

Mecanismo principal de IPC en Android.

Aparece en 1 clase(s): Clase 261 — Seguridad de Android: arquitectura.

Bit

Dígito binario, 0 o 1

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Bit-flipping

Voltear bits del cifrado para cambiar el claro de forma predecible

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

Bit SUID

El binario corre con los privilegios de su propietario

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

Bits de seguridad

Coste real del mejor ataque conocido, en potencias de 2

Aparece en 2 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades, Clase 61 — Introducción al criptoanálisis.

Black box

El equipo no recibe información previa

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

Black hat

Hacker malicioso sin autorización

Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.

BLAKE2 / BLAKE3

Hashes modernos orientados a velocidad

Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Bleichenbacher

Oráculo análogo sobre el relleno PKCS#1 v1.5 de RSA

Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.

Blocklist

Filtrar caracteres prohibidos; siempre evadible

Aparece en 3 clase(s): Clase 91 — Inyección SQL: fundamentos, Clase 96 — Cross-Site Scripting (XSS) reflejado, Clase 99 — Server-Side Request Forgery (SSRF).

BloodHound

Grafo de AD que calcula rutas hacia Domain Admin

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

Bloque básico

Secuencia de instrucciones sin saltos

Aparece en 2 clase(s): Clase 132 — IDA Pro y radare2, Clase 133 — Análisis estático de binarios.

Bloqueo de cuenta

Defensa que congela la cuenta tras N fallos

Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

Bloqueo de cuentas

Efecto colateral de la fuerza bruta contra un directorio

Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.

Blueprint

Temario oficial vigente del examen.

Aparece en 1 clase(s): Clase 301 — Roadmap de certificaciones: CompTIA, OSCP, CISSP y más.

Body of knowledge

Alcance publicado de conocimientos evaluados.

Aparece en 1 clase(s): Clase 290 — Certificaciones y desarrollo de carrera.

BOLA

Acceso indebido a objetos por faltar una comprobación contextual.

Aparece en 1 clase(s): Clase 247 — Seguridad de APIs en el ciclo de desarrollo.

BOLA (API1)

IDOR de las APIs; acceder al objeto de otro usuario

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

BOLA en GraphQL

Acceder a datos de otro navegando relaciones

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

Bonding

Conservación de claves para conexiones futuras.

Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.

Booleana

Deducir datos por la diferencia entre condición verdadera y falsa

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

Bootkit

Se carga antes que el SO durante el arranque

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

Bootloader

Código inicial que prepara y carga etapas posteriores.

Aparece en 1 clase(s): Clase 267 — Hacking de firmware.

Borrado de logs (T1070)

Eliminar registros; deja un hueco detectable

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

Bot / botnet

Máquina enrolada en una red controlada en masa

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Botnet de IoT

Red de dispositivos infectados para DDoS

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

Bounding

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 346 — Información expuesta, radar, ESP y world-to-screen.

BPDU Guard

Protege STP desactivando puertos con anuncios indebidos

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

BPF

Berkeley Packet Filter: lenguaje de filtrado en captura

Aparece en 3 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy, Clase 26 — Wireshark: captura y análisis de paquetes, Clase 28 — tcpdump y captura de tráfico en línea de comandos.

BRE

Basic Regular Expressions (modo por defecto de grep)

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

Breakpoint

Pausa la ejecución al llegar a un punto

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

Brecha de datos

Volcado de credenciales previo reutilizable

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Brecha previa

Indicio de compromiso anterior; se escala de inmediato

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

Bridged

Modo de red: la VM es un equipo más de la LAN

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

Broadcast

Última dirección del bloque; alcanza a todos los hosts.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

Broker de herramientas

Capa que valida y media cada ejecución.

Aparece en 1 clase(s): Clase 333 — kali-mcp: orquestar herramientas de Kali desde un agente de IA.

BSS

Segmento de globales sin inicializar

Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

BSSID

Dirección MAC del punto de acceso

Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

Buffer

Región de tamaño fijo reservada para datos

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

Buffer de protocolo

Campo concreto donde buscar (http.uri, tls.sni, dns.query)

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

Buffer overflow

Escribir más datos de los que caben en el buffer

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

Bug bounty

Programa que recompensa reportes autorizados

Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 114 — Bug bounty: metodología y plataformas.

builtinmuloverflow

Multiplicación con detección de overflow

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Burp Suite

Proxy de pentesting web estándar de la industria

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

Búsqueda binaria

Acota el carácter con comparaciones >/<

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

BYOVD

Cargar un driver vulnerable firmado y explotarlo

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

Bypass con negativo

Un valor firmado negativo que se vuelve enorme sin signo

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Bypass de login

admin' -- para entrar sin contraseña

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Bypass en caliente

Alterar una comprobación cambiando el retorno en vivo

Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.

Bypass encadenado

Combinar leak + ROP + ataque a GOT/heap

Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.

Byte

Grupo de 8 bits

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Byte nulo

shell.php%00.jpg; truco histórico de bypass

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

Byte nulo (0x00)

Bad character que trunca cadenas; hay que evitarlo

Aparece en 2 clase(s): Clase 75 — msfvenom: generación de payloads, Clase 121 — Escritura de shellcode.

Bytecode Dalvik

Código compilado que corre en ART/Dalvik

Aparece en 1 clase(s): Clase 155 — Malware en Android.

bytes

Secuencia de octetos crudos (datos binarios).

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

Bytes prohibidos (badchars)

Bytes que rompen el payload (p. ej. el nulo en strcpy)

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

C

C2 / C&C

Command and Control: canal de órdenes entre implante y atacante

Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.

C2 (command and control)

Canal por el que el operador controla el malware

Aparece en 2 clase(s): Clase 83 — Exfiltración de datos, Clase 149 — Comunicaciones de comando y control (C2) del malware.

C2 framework

Plataforma que genera implantes y gestiona sesiones

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

C2 profile

Plantilla que define cómo se ve el tráfico C2

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

CA

Autoridad de certificación que firma certificados de confianza.

Aparece en 2 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 55 — PKI, certificados X.509 y autoridades de certificación.

CA de Burp

Certificado propio que hay que instalar para interceptar HTTPS

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

CA de ZAP

Certificado propio para interceptar HTTPS

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

CA intermedia

Firma los certificados finales; protege la clave raíz

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

CA maliciosa

Autoridad instalada en el dispositivo que legitima certificados falsos

Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.

CA raíz

Certificado autofirmado preinstalado; anclaje de confianza

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

CaaS

Mercado de capacidades criminales especializadas; aquí, Cybercrime-as-a-Service

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Cabecera

Par clave-valor con metadatos de una petición o respuesta.

Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.

Cabecera de regla

Acción, protocolo, origen, dirección y destino

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

Cabecera HTTP

Metadato de la petición; también es entrada del usuario

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

Caché ARP

Tabla local de correspondencias IP-MAC aprendidas.

Aparece en 2 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

Cache poisoning

Inyectar una respuesta falsa en la caché de un resolver

Aparece en 2 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 112 — Web cache poisoning y HTTP request smuggling.

Caché web

Guarda respuestas y las sirve a muchos usuarios

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Cadena de ataque

Acceso, lateral, exfiltración y cifrado final

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Cadena de comunidad

"Contraseña" de SNMP; public y private son los valores por defecto

Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.

Cadena de confianza

Recorrido de firmas desde el certificado hasta una raíz

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

Cadena de entrega

Secuencia que lleva de abrir el doc a la carga final

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

Cadena de texto

Literal, con nocase, wide, ascii

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Cadena en la pila

Construir "/bin/sh" con instrucciones para evitar nulos

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

Cadena hexadecimal

Secuencia de bytes con comodines ??

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Cadena ROP

Secuencia ordenada de gadgets y valores en la pila

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

Cadena SEH

Lista de manejadores registrados, en la pila

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

Cadenas cifradas

Textos descifrados solo en ejecución; evaden strings

Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.

Cálculo dinámico de direcciones

Derivar direcciones a partir de un leak

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

Calentamiento de dominio

Enviar tráfico legítimo creciente para construir reputación de envío

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

Call graph

Grafo de qué función llama a qué

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

call / ret

Llamar (apila retorno) / volver (desapila a RIP)

Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

Callback

Devolución por un número obtenido de una fuente confiable.

Aparece en 3 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 257 — Pretexting y vishing, Clase 259 — Defensa contra la ingeniería social.

Cámara,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 342 — Arquitectura de videojuegos desde la perspectiva de seguridad.

Camino ejecutado

El dinámico solo ve los caminos que corren

Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.

Camino nuevo

Entrada que alcanza código no visto; se guarda como semilla

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

Campo de protocolo

Dato direccionable de una cabecera (ip.src, tcp.flags.syn)

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Campo finito

Aritmética modular sobre un primo, donde vive la curva

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

Canal encubierto

Vía de comunicación no prevista por el diseño

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

Canal HTTP(S)

Se mezcla con la navegación; oculta contenido con TLS

Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.

Canal independiente

Medio de verificación no proporcionado por la propia solicitud.

Aparece en 1 clase(s): Clase 256 — Fundamentos de ingeniería social.

Canal lateral

Fuga por tiempo, consumo o caché al ejecutar la operación

Aparece en 2 clase(s): Clase 50 — Criptografía de curva elíptica (ECC), Clase 60 — Ataques criptográficos: padding oracle y timing.

Canal lateral temporal

Tiempo de respuesta distinto que filtra si la cuenta existe

Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.

Canal OOB

Los logs del servidor del atacante reciben el dato

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

Canario

Centinela que detecta overflow de pila

Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.

Canonicalización de ruta

Normalizar la ruta antes de usarla

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Cantidad negativa

Valor que un cálculo mal hecho convierte en abono

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Capa

Nivel del paquete (Ether/IP/TCP/UDP/ICMP) como objeto

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

Capa (layer)

Unidad incremental de una imagen, cacheable

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

Capability

Operación concreta que un componente ofrece bajo permisos.

Aparece en 1 clase(s): Clase 332 — Agentes de IA y el Model Context Protocol (MCP) para seguridad.

Capability baseline

Conjunto adaptable de capacidades, no lista de aprobación.

Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.

Capacidad

Cantidad de datos que un portador puede ocultar

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

Capacidad Linux

Privilegio granular que puede retirarse del proceso.

Aparece en 1 clase(s): Clase 243 — Imágenes y contenedores seguros en el pipeline.

Capital One

Brecha de 2019 causada por SSRF al metadata de AWS

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

capstone / pyelftools

Librerías para construir herramientas de análisis

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

Carga de archivos

Funcionalidad de subir ficheros; superficie de ataque frecuente

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

Cargador

Primera etapa que descarga o despliega la carga real

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

Cargador de pruebas

Programa que ejecuta el shellcode para validarlo

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

Catálogo de detección

El mapa de dónde mirar que se entrega al cliente

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

Categoría de riesgo

Agrupación de fallos por naturaleza, no un bug concreto

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

Categoría default

Conjunto que ejecutan -sC y -A

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

Categoría intrusive / dos / exploit

Pueden degradar, tumbar o explotar el objetivo

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

Categoría safe

Scripts que no afectan al objetivo de forma apreciable

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

Categoría vuln

Comprobación de vulnerabilidades conocidas; a menudo intrusiva

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

Categorización de dominio

Clasificar un dominio (business/health) para pasar filtros

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

CBC

Encadenamiento por XOR con el cifrado anterior

Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.

CBK

Cuerpo de conocimiento, no sustituto del esquema oficial vigente.

Aparece en 1 clase(s): Clase 304 — Preparación CISSP: los 8 dominios.

CCA

Puede pedir descifrados y observar el resultado

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

cdecl / stdcall

Convenciones de x86; pasan argumentos por la pila

Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.

CDN

Red de distribución que cachea contenido cerca del usuario

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

Centro,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 357 — Estadística, anomalías y falsos positivos.

Cerrado

El host responde pero nadie escucha; prueba que el host existe

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

Certificado

Documento firmado por una CA que prueba la identidad del servidor.

Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.

Certificado X.509

Documento con clave pública, identidad y firma de la CA

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

Certificate pinning

Restricción adicional de confianza TLS; no sustituye autorización.

Aparece en 2 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa, Clase 262 — Pentest de aplicaciones Android.

Certificate Transparency

Registros públicos auditables de certificados emitidos.

Aparece en 3 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación, Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas, Clase 251 — OSINT de empresas y dominios.

certutil / mshta / regsvr32

LOLBins comunes

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

CFAA

Ley estadounidense de fraude y abuso informático

Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.

CFG

Grafo de flujo de control de una función

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

cgroup

Límite de recursos del kernel por contenedor

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

ChaCha20

Cifrado de flujo moderno basado en operaciones ARX

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

ChaCha20-Poly1305

AEAD para software y móviles sin aceleración AES

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

Challenge-response

Autenticación que prueba conocimiento sin repetir una respuesta fija.

Aparece en 1 clase(s): Clase 270 — Ataques a RFID y NFC.

check

Verifica la condición vulnerable sin ejecutar el ataque

Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.

checksec

Herramienta que reporta las mitigaciones activas

Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.

Checksum offloading

La NIC calcula el checksum tras la captura; produce falsos rojos

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

Checksum / SHA-256

Hash para verificar integridad de una descarga

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

Chi-cuadrado / RS analysis

Pruebas estadísticas que detectan LSB

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

chisel / ligolo-ng

Túneles sobre HTTP(S) cuando no hay SSH

Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.

chmod / chown

Cambian permisos / propietario de archivos

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

Chunk

Bloque de memoria con metadatos delante

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

Chunking

Fragmentar el dato en trozos pequeños

Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.

CI/CD

Integración continua donde encaja el escaneo automatizado

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

CIA

Confidencialidad, Integridad y Disponibilidad; las tres propiedades base a proteger

Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.

Ciclo de vida

Ejecución, persistencia, evasión, objetivo, C2

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

Ciclo estático↔dinámico

Alternar entre ambos para reconstruir el comportamiento

Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.

CIDR

Notación IP/prefijo que indica cuántos bits son de red.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

Cierre del engagement

Fin formal: informe entregado y correcciones verificadas

Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.

Cifrado

Transformación reversible con clave

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Cifrado de César

Sustitución por desplazamiento fijo del alfabeto

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

Cifrado de flujo

Genera keystream y lo combina con XOR con el mensaje

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

Cifrado extremo a extremo

Confidencialidad entre los extremos; ni la red ni el servidor leen

Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.

Cifrado híbrido

RSA transporta una clave AES que cifra los datos

Aparece en 2 clase(s): Clase 46 — Historia y fundamentos de la criptografía, Clase 49 — Cifrado asimétrico: RSA.

Cifrado por bloques

Primitiva que transforma bloques de tamaño fijo (AES: 128 bits)

Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.

Cifrado sin autenticar

Deja el mensaje maleable; usar AEAD

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

Cipher suite

Conjunto de algoritmos negociados; en TLS 1.3 solo AEAD y hash

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

CL.TE / TE.CL / TE.TE

Variantes según qué servidor prioriza qué cabecera

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Claim

Dato del payload: sub, exp, iss, aud, roles

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

Clase negada

[^...]: casa todo salvo lo listado

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Clasificación,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 358 — Machine Learning aplicado a Anti-Cheat.

classes.dex

Fichero con el bytecode de la app

Aparece en 1 clase(s): Clase 155 — Malware en Android.

Classic McEliece

Esquema basado en códigos; claves muy grandes

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

Clave de caché

URL y cabeceras que identifican qué respuesta corresponde

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Clave incrustada

Credencial escrita en el código fuente

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

Clave privada RSA

La tiene solo el atacante; hace irreversible el cifrado

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Clave pública / privada

Par relacionado: una se publica, la otra se guarda

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

Clave simétrica compartida

La misma clave genera y verifica el MAC

Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.

Client

La aplicación que solicita acceso

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

Client-authoritative

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 351 — Multiplayer y autoridad: nunca confiar en el cliente.

Cliente,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 341 — Introducción a Game Security y modelo de amenazas.

Cliente-servidor

El navegador pide, el servidor responde sobre HTTP/HTTPS

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

ClientHello / ServerHello

Primeros mensajes del handshake

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

CLM

Constrained Language Mode: limita APIs peligrosas

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

Clúster Zeek

Despliegue con workers, proxy y manager para gran escala

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

Cmdlet

Comando Verbo-Nombre que devuelve objetos .NET

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

cmp / jmp

Comparar ajustando flags / saltar

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

CNAME

Alias que apunta un nombre a otro nombre canónico.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

COA

El adversario solo ve texto cifrado

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

Cobalt Strike

C2 comercial de referencia; Beacon y Malleable

Aparece en 2 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Cobertura

Alcance demostrado frente a comportamientos y fuentes definidos.

Aparece en 4 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos, Clase 162 — MITRE ATT&CK como lenguaje ofensivo, Clase 280 — Controles CIS, Clase 306 — Capstone: detección Blue Team end-to-end.

Cobertura de detección

Porcentaje de técnicas ejecutadas que generaron alerta

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

CodeQL

Consultar el código como una base de datos

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Codicioso

Casa lo máximo y retrocede

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Codificación

Transformación reversible sin secreto

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Codificación de payload

%2e%2e%2f para saltar filtros de traversal

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Codificación de salida

Codificar el dato según su contexto; defensa primaria del XSS

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Código de estado

Número que resume el resultado de una respuesta HTTP.

Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.

Código de respuesta

200, 403, 401… revelan la existencia y protección de una ruta

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Colector

Servidor que recibe, almacena e indexa los flujos

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

Colisión

Dos entradas distintas que producen el mismo hash

Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Colisión y firmas

Dos mensajes con el mismo digest comparten firma válida

Aparece en 1 clase(s): Clase 54 — Firmas digitales.

Collection

Reunir los datos dentro de la red objetivo

Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.

Colocación de sensores

Dónde se observa el tráfico; determina la visibilidad

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

Colorización

Reglas que pintan filas según una condición, para triaje visual

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

Comentario SQL

--, #, /* */; corta el resto de la consulta

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Command and control (C2)

Canal por el que el malware recibe órdenes

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

Commit

Snapshot inmutable del proyecto con hash único

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

commitcreds(preparekernelcred(0))

Patrón para darse root desde el kernel

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

Comparación

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 345 — Trainers e instrumentación del cliente.

Comparación con ==

Fuga por timing en etiquetas y tokens

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

Comparación de estado

Diferencial antes/después que aísla la actividad

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

Comparación en tiempo constante

Recorre toda la longitud sin salir antes

Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.

comparedigest

Función de comparación segura en la stdlib de Python

Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.

Comparer

Resalta diferencias entre dos respuestas

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

Compartición (share)

Recurso publicado por SMB; puede contener secretos

Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.

Compartimentación

Separación consistente para limitar correlación e impacto.

Aparece en 2 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2), Clase 260 — OPSEC personal y anonimato.

Complejidad inútil

Endurecer reglas solo produce variantes predecibles

Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

Complementa el análisis

La emulación escala, no reemplaza el manual

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Componente exportado

Punto de entrada accesible desde otras aplicaciones según manifiesto y permisos.

Aparece en 2 clase(s): Clase 155 — Malware en Android, Clase 261 — Seguridad de Android: arquitectura.

Componentes vulnerables

A06; heredar CVE de las dependencias

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Compose

Orquestador declarativo multi-servicio

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

Comprensión

Expresión que construye una colección filtrando y transformando.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

Concatenación

Construir la consulta pegando entrada con texto; la causa raíz

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Concentración

Dependencia común capaz de afectar múltiples servicios.

Aparece en 1 clase(s): Clase 284 — Gestión de riesgo de terceros y proveedores.

condition

Expresión booleana que dispara la regla

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Conducta objetivo

Acción observable que reduce un escenario de riesgo.

Aparece en 1 clase(s): Clase 286 — Concienciación y cultura de seguridad.

Confianza analítica

Juicio explicado sobre la solidez de una conclusión.

Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.

Confirmación externa

Evidencia solicitada y recibida directamente de una fuente independiente.

Aparece en 1 clase(s): Clase 285 — Auditoría de seguridad.

Confirmación por tiempo

sleep/timeout para detectar sin ver la salida

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

Conflicto

Choque de ediciones en la misma línea

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

Confusión de algoritmos

Firmar HS256 con la clave pública RS256 como secreto

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

Confusión de tipo

Enviar un objeto donde se espera una cadena

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Confusión de tokens/scopes

Usar un token fuera de su propósito o audiencia

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

Confusión / difusión

Ocultar la relación con la clave / propagar cada bit de entrada

Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.

conn.log

Registro maestro: una línea por conexión con su 5-tupla y bytes

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

Connect scan

Escaneo que completa el handshake TCP para detectar puertos abiertos

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

Connect scan (-sT)

Usa connect(); sin privilegios, pero visible en los logs

Aparece en 2 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo, Clase 69 — Reconocimiento activo.

conntrack

Subsistema del kernel Linux que sigue el estado de las conexiones

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Conocido

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 347 — Rendering, visibilidad, occlusion y wallhack.

Consulta parametrizada

Marcadores + datos aparte; la BD no interpreta el dato

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Contacto de emergencia

Persona a la que escalar un incidente durante el test

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

contains / matches

Operadores de subcadena y de expresión regular

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Contención

Dos dispositivos conducen una línea de manera incompatible.

Aparece en 2 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 268 — Análisis de hardware: UART, JTAG y SPI.

Contenedor

Instancia en ejecución de una imagen

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

Contenedor (ISO/VHD)

Formato de disco cuyo contenido interno puede no heredar el MOTW

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

Contenido completo

Captura íntegra de paquetes; máxima fidelidad, alto coste

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

content

Búsqueda de cadena literal; rápida

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

Content discovery / dirbusting

Adivinar rutas no enlazadas con diccionarios

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Content-Disposition

Forzar descarga en lugar de interpretación

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

Content-Length (CL)

Cabecera que indica la longitud del cuerpo en bytes

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Content-Type

Cabecera puesta por el cliente; se falsea

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

context

Vista de pwndbg con registros, pila y desensamblado

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

Contexto

Alcance, autenticación y reglas usadas para explorar una aplicación.

Aparece en 2 clase(s): Clase 89 — OWASP ZAP, Clase 239 — DAST: análisis dinámico de aplicaciones.

Contexto conversacional

Publicaciones y respuestas necesarias para interpretar un mensaje.

Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.

Contexto de inyección

Dónde cae la entrada: HTML, atributo, script, URL

Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.

Contradicción

Evidencia que reduce la plausibilidad de una hipótesis de identidad.

Aparece en 1 clase(s): Clase 250 — OSINT de personas.

Contramedida dinámica

El código acaba ejecutándose y ahí se observa

Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.

Contraseña contextual

Empresa2024! y similares; cumplen la política pero son obvias

Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

Contrato

Descripción interoperable de operaciones y mensajes; no prueba autorización.

Aparece en 1 clase(s): Clase 247 — Seguridad de APIs en el ciclo de desarrollo.

Contrato/programa

Código ejecutado por una red; su modelo de estado y autorización depende de la plataforma

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

Control compensatorio

Medida alternativa que reduce riesgo sin eliminar la causa.

Aparece en 1 clase(s): Clase 245 — Gestión de vulnerabilidades a escala.

Control de acceso roto

No verificar bien los permisos; A01 de OWASP

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Control de flujo

Primitiva de fijar RIP

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

Control de RIP

Objetivo: fijar la dirección a la que salta ret

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

Control en el servidor

La autorización no se delega al cliente

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Control-flow flattening

Aplana la lógica en una máquina de estados

Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.

Convención de llamada

Contrato de paso de argumentos (System V)

Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.

Convenciones CARO

Estándar de nombres poco seguido por los vendors

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Conversations

Estadística por pares de interlocutores (bytes, paquetes, duración)

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Dato guardado por el navegador y reenviado al servidor.

Aparece en 2 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 102 — Gestión de sesiones y ataques asociados.

Cookies / autenticación

Contexto que -r preserva para atacar zonas logueadas

Aparece en 1 clase(s): Clase 93 — SQLMap.

Coordinación

Comportamiento conjunto que requiere más evidencia que contenido parecido.

Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.

Core

Taxonomía de resultados del CSF.

Aparece en 1 clase(s): Clase 279 — NIST Cybersecurity Framework.

Corpus semilla

Entradas válidas de ejemplo desde las que mutar

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

Correlación

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 2 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 355 — Telemetría para Game Security.

Corroboración

Apoyo mediante evidencia con origen suficientemente independiente.

Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.

CORS

Mecanismo que relaja la SOP de forma controlada

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

CPA

Puede elegir qué textos se cifran; exigencia mínima moderna

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

CPE

Identificador normalizado de plataforma (cpe:/a:apache:tomcat:9.0.30)

Aparece en 2 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS, Clase 69 — Reconocimiento activo.

CPE/CE

Desarrollo continuo requerido para mantener algunas credenciales.

Aparece en 1 clase(s): Clase 290 — Certificaciones y desarrollo de carrera.

cppcheck / clang / Semgrep

Herramientas SAST por patrones

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

CPU

Unidad de procesamiento que ejecuta instrucciones

Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.

Crackeo offline

Prueba de contraseñas contra una captura, sin tocar la red

Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

Cracking

Recuperar la contraseña en claro a partir de su hash

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

crackmapexec / NetExec

Valida credenciales y privilegios a escala en una subred

Aparece en 2 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 78 — Movimiento lateral en la red.

crackmes.one

Repositorio de crackmes para practicar ingeniería inversa sobre binarios creados con ese propósito.

Sitio oficial: crackmes.one.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

Crash

Fallo que suele indicar una corrupción de memoria explotable

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

Crawler

Componente que descubre rutas y transiciones accesibles.

Aparece en 1 clase(s): Clase 239 — DAST: análisis dinámico de aplicaciones.

CreateRemoteThread

Import típico de inyección de código

Aparece en 1 clase(s): Clase 143 — Análisis estático básico.

Crece hacia abajo

Apilar resta de RSP; desapilar le suma

Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.

Credencial efímera

Autorización de corta duración emitida para un contexto concreto.

Aparece en 1 clase(s): Clase 241 — Secretos en el código y pre-commit hooks.

Credenciales por defecto

Vector de infección de IoT

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

Credential stuffing

Reutilizar credenciales filtradas de otras brechas

Aparece en 2 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying, Clase 101 — Fallos de autenticación y bypass.

CRIME / BREACH

Deducción de secretos mediante la compresión

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

Criptoagilidad

Diseñar para poder cambiar de algoritmo sin rehacer el sistema

Aparece en 2 clase(s): Clase 62 — Criptografía post-cuántica, Clase 65 — Implementaciones seguras y errores criptográficos comunes.

Criptoanálisis

Estudio de cómo romper sistemas criptográficos

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

Criptoanálisis diferencial

Estudia la propagación de diferencias entre entradas

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

Criptoanálisis lineal

Busca aproximaciones lineales sesgadas

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

Criptografía

Ocultar el contenido del mensaje

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

Criptografía asimétrica

Par de claves: pública y privada

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

Criptografía simétrica

La misma clave cifra y descifra

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

Criterio

Requisito contra el que se compara evidencia.

Aparece en 1 clase(s): Clase 285 — Auditoría de seguridad.

CRL

Lista de certificados revocados

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

Cron job

Tarea programada; si es editable y la corre root, es escalada

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

cron / systemd timer

Reejecución programada en Linux

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

Cronolocalización

Inferencia de fecha o periodo de captura.

Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.

Crown jewels

Activos críticos cuyo compromiso define el éxito del ejercicio

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

crt.sh

Buscador de CT usado para enumerar subdominios

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Cryptominer

Malware que mina criptomoneda con recursos de la víctima

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

CSP

Cabecera que restringe qué scripts puede ejecutar el navegador

Aparece en 3 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 96 — Cross-Site Scripting (XSS) reflejado, Clase 97 — XSS almacenado y basado en DOM.

CSP / HSTS

Cabeceras que restringen scripts y fuerzan HTTPS

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

CSPRNG

Generador apto para criptografía: impredecible hacia delante

Aparece en 2 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG), Clase 102 — Gestión de sesiones y ataques asociados.

CSR

Petición de firma con la clave pública y los datos del sujeto

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

CSRF

Forzar al navegador de la víctima a hacer una acción autenticada

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

CSRF en APIs JSON

Posible si el endpoint acepta formularios o ignora el Content-Type

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

CTF — Capture The Flag

Competición de seguridad basada en retos y flags

Claves de búsqueda normalizadas: capture the flag, ctf.

Relacionados: Flag, Writeup, Jeopardy, Attack-Defense, KOTH — King of the Hill.

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

CTFtime

Directorio comunitario de eventos CTF, equipos, resultados y writeups; no es por sí mismo una ruta guiada.

Sitio oficial: CTFtime.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

CTI

Cyber Threat Intelligence: información sobre actores, campañas y TTPs

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

CTID

Center for Threat-Informed Defense, impulsor de las micro-emulaciones

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

CTR

Cifra un contador para generar keystream; convierte AES en flujo

Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.

Cuantificador

Nº de repeticiones (*, +, ?, {n,m})

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Cuarta parte

Proveedor utilizado por el tercero.

Aparece en 1 clase(s): Clase 284 — Gestión de riesgo de terceros y proveedores.

Cuckoo / CAPE / Any.Run

Sandboxes de análisis de malware

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

Cuenta imitadora

Perfil distinto que copia señales visuales o un identificador parecido.

Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.

Cuerpo técnico

Sección para TI y desarrollo; hallazgos y remediación

Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.

Culpa a la víctima

Enfoque que atribuye el fallo a la persona e ignora controles del sistema.

Aparece en 1 clase(s): Clase 256 — Fundamentos de ingeniería social.

Curva elíptica

Conjunto de puntos que cumplen y² = x³ + ax + b sobre un campo finito

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

Curvas NIST (P-256…)

Estándares extendidos; parámetros de origen discutido

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

Curve25519

Curva de Bernstein con parámetros verificablemente rígidos

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

Custodia de credenciales

Responsabilidad de proteger y destruir lo extraído

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

Cutter

GUI construida sobre rizin

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

CVD

Divulgación coordinada de vulnerabilidades.

Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 275 — Seguridad de dispositivos médicos.

CVE

Identificador público de una vulnerabilidad conocida

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

CVSS

Puntuación que ayuda a fijar la recompensa

Aparece en 2 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS, Clase 114 — Bug bounty: metodología y plataformas.

Cyber device

Categoría legal estadounidense definida por FD&C Act; no todo dispositivo mundial.

Aparece en 1 clase(s): Clase 275 — Seguridad de dispositivos médicos.

Cyber Kill Chain

Modelo lineal de fases de intrusión (Lockheed Martin)

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

CyberChef

Herramienta web para encadenar operaciones

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

CyberDefenders

Cyber range orientado a investigaciones defensivas, SOC y DFIR.

Sitio oficial: CyberDefenders.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

cyclic

Genera un patrón de De Bruijn para hallar offsets

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

cyclic -l

Calcula el offset a partir del valor en RIP

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

CyLab Security Academy

Plataforma educativa gratuita de Carnegie Mellon que continúa el ecosistema de picoCTF.

Claves de búsqueda normalizadas: picoctf, picoctf cylab.

Sitio oficial: CyLab Security Academy.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

D

d (exponente privado)

Inverso de e módulo φ(n)

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

DAI

Dynamic ARP Inspection: valida respuestas ARP contra concesiones DHCP.

Aparece en 2 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

dangerouslySetInnerHTML

Desactiva el escape de React; punto caliente

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

Daño clínico

Consecuencia sobre paciente, diagnóstico, terapia o continuidad.

Aparece en 1 clase(s): Clase 275 — Seguridad de dispositivos médicos.

DAST

Análisis dinámico de la aplicación en ejecución

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Data

Información auxiliar confiable usada por las reglas.

Aparece en 1 clase(s): Clase 244 — Políticas como código con OPA.

Data flow

Seguir de dónde viene y a dónde va un valor

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

Data lineage

Procedencia y transformaciones de datos.

Aparece en 1 clase(s): Clase 293 — Envenenamiento de datos y modelos.

Data Protection class

Política que liga acceso a archivos con claves y estado del dispositivo.

Aparece en 1 clase(s): Clase 263 — Seguridad de iOS: arquitectura.

Data Source

Telemetría que permite observar una técnica

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

Dataset,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 360 — Capstone: incidente completo de Game Security.

Datasets

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 356 — Detección de aimbot y automatización por comportamiento.

Datastore

Almacén de parámetros del módulo

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

Dato contaminado (tainted)

Valor que procede de una fuente no confiable

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Dato → información → inteligencia

Jerarquía de valor de la CTI

Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.

Datos de sesión / flujo

Metadatos por conexión (5-tupla, bytes, duración); baratos

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

Datos de transacción

Resumen estructurado de la actividad; la aportación de Zeek a NSM

Aparece en 2 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos, Clase 44 — Zeek para análisis de red a gran escala.

Datos estadísticos

Descripción agregada de la forma del tráfico

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

Datos sensibles hallados

Se documentan, no se descargan

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

DBC

Descripción de señales y codificación de mensajes CAN.

Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.

DBIR

Verizon Data Breach Investigations Report, informe anual de brechas

Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.

dbnmap / dbimport

Integran el reconocimiento con la base de datos

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

DDoS-for-hire

Capacidad de denegación ofrecida a clientes; no prueba quién la contrató

Aparece en 2 clase(s): Clase 150 — Ransomware: anatomía y análisis, Clase 154 — Malware en Linux.

Dead drop resolver

Config del C2 oculta en un sitio legítimo

Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.

Deauth

Trama de gestión que expulsa a un cliente y fuerza reconexión

Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

Debian OpenSSL

Fallo que redujo el espacio de claves a 32 768

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

Debrief

Explicación posterior que conecta señales, proceso y aprendizaje.

Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.

Decisión

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 350 — Triggerbot, macros, input automation y bots.

Decision log

Registro cronológico de opciones, responsables y fundamentos.

Aparece en 1 clase(s): Clase 307 — Capstone: respuesta a incidentes DFIR end-to-end.

Decode As

Forzar un disector concreto cuando el puerto no es el estándar

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

Decoder

Codifica y descodifica (URL, Base64, hex, HTML)

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

Decompilar

Reconstruir pseudo-C del código original

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

Decompiler

Vista de pseudo-C legible

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

Deconfliction

Proceso para distinguir una alerta del ejercicio de un incidente real

Aparece en 3 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos, Clase 163 — Emulación de adversarios, Clase 305 — Capstone: operación Red Team end-to-end.

URI que puede activar una ruta o componente de la aplicación.

Aparece en 1 clase(s): Clase 262 — Pentest de aplicaciones Android.

Deepfake

Medio sintético o manipulado que imita atributos humanos.

Aparece en 1 clase(s): Clase 299 — IA ofensiva y deepfakes.

Defensa

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 353 — Arquitecturas Anti-Cheat.

Defensa en profundidad

AEAD + error único + tiempo constante + límites

Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.

Defensa por vector

Cada mecanismo se protege de forma específica

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

defusedxml

Librería Python segura frente a XXE

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

DEK

Clave de datos que cifra el contenido; se guarda cifrada

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

Demodulación

Recuperación de símbolos o información desde una portadora modulada.

Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).

Demostración

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 347 — Rendering, visibilidad, occlusion y wallhack.

Denegar por defecto

El acceso se concede explícitamente, nunca se asume

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

DEP / NX

Marca los datos como no ejecutables (bit NX)

Aparece en 3 clase(s): Clase 119 — Buffer overflow en stack: teoría, Clase 121 — Escritura de shellcode, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.

Dependencia del motor

Las funciones OOB y de tiempo varían por base de datos

Aparece en 2 clase(s): Clase 91 — Inyección SQL: fundamentos, Clase 92 — Inyección SQL avanzada y ciega (blind).

Dependencia externa

Servicio de un tercero que soporta una función de la organización.

Aparece en 1 clase(s): Clase 251 — OSINT de empresas y dominios.

Dependencia transitiva

Componente incorporado por otra dependencia, no declarado directamente.

Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.

Depurar cadenas ROP

Avanzar con stepi viendo cada salto y registro

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

Derrota a NX

Reutiliza código ya ejecutable; no inyecta nada

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

DES

Cifrado de los setenta, endurecido contra diferencial en secreto

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

Desarrollo de exploits

Convertir un crash en un exploit fiable

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

Descarrilamiento

Interpretar datos como instrucciones

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

Descarte (drop)

Paquete perdido por saturación del buffer de captura

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

Descifrador gratuito

Existe solo si el ransomware tuvo un fallo

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Descontextualización

Uso de material auténtico con fecha, lugar o significado incorrecto.

Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.

Descubrimiento de hosts

Determinar qué direcciones están vivas (-sn)

Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.

Descubrimiento de parámetros

Encontrar campos de entrada no documentados

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Descubrimiento de vulnerabilidades

Encontrar fallos analizando el código

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Desempaquetado en memoria

El binario revela su código real al ejecutarse

Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.

Desensamblado lineal

Recorre los bytes en orden; se descarrila con datos

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

Desensamblado recursivo

Sigue el flujo de control; pierde saltos indirectos

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

Desensamblar

Mostrar el ensamblador del binario

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

Deserialización

Reconstruir el objeto a partir de los bytes

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Deserialización insegura

Reconstruir datos del usuario que ejecutan código

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Deshabilitar AMSI

Intento del malware de cegar la inspección; es un IOC

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

Deshabilitar DTD

La defensa: apagar entidades externas y DOCTYPE

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

Desofuscación en lote

Aplicar la rutina de descifrado a muchas cadenas

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

Desofuscación segura

Imprimir en vez de ejecutar cada capa

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

Detección de funciones

Reconocer límites de función en un binario stripped

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

Detección de patrones

Fallos masivos por IP o accesos geográficamente imposibles

Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

Detección de versión (-sV)

Identifica servicio y versión exactos

Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.

Detección esperada

Evento que un TTP debería generar y quién debería verlo

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Detección por comportamiento

Basada en qué se hace, no en qué fichero hay

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

Detección por familiaridad

El AV caza patrones conocidos, no "maldad"

Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.

Detección por indicadores

Reglas y firmas sobre lo conocido; reactiva

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

Detección temprana

Cazar la intrusión antes del cifrado

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Detonar

Ejecutar la muestra para observar su comportamiento

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

DEX

Bytecode ejecutado por Android Runtime.

Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.

DFD

Representación de entidades, procesos, almacenes y flujos de datos.

Aparece en 1 clase(s): Clase 237 — Modelado de amenazas: STRIDE y DREAD.

DFIR — Digital Forensics and Incident Response

Disciplina que combina preservación y análisis forense con contención, erradicación, recuperación y aprendizaje de incidentes.

Claves de búsqueda normalizadas: dfir.

Relacionados: Triage, IOC — Indicador de compromiso, RCA — Análisis de causa raíz.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

DGA

Algoritmo que genera miles de dominios por día

Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.

DH estático

Secreto fijo reutilizado; sin forward secrecy

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

DHCP

Protocolo de asignación automática de direcciones y parámetros de red.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

DHCP snooping

Control de switch que solo confía en puertos DHCP autorizados.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

DHE / ECDHE

Diffie-Hellman efímero: par nuevo por sesión

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

Diamond Model

Análisis de intrusión por adversario, capacidad, infraestructura y víctima

Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 157 — Threat intelligence a partir de malware.

Diccionario

Tokens del formato que el fuzzer combina

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

dict

Mapa clave-valor con acceso rápido.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

DIE / PEiD

Herramientas que identifican el packer

Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.

Diferencias Linux/Windows

Comandos y sintaxis distintos según el SO

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

Diffie-Hellman

Acuerdo de clave secreta mediante mensajes públicos

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

Digest

Identificador criptográfico del contenido exacto de una imagen.

Aparece en 2 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades, Clase 243 — Imágenes y contenedores seguros en el pipeline.

DigiNotar

CA comprometida en 2011; caso canónico del fallo del modelo

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

Dirección

Necesita impacto de negocio y riesgo

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

Dirección de red

Primera dirección del bloque; identifica el segmento.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

Dirección de retorno

Valor que ret carga en RIP; objetivo del overflow

Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.

Dirección privada

Dirección que rota para reducir seguimiento, con límites.

Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.

Directorio .git expuesto

Permite descargar el código fuente completo

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Dirigido por eventos

Arquitectura en que cada actividad dispara un evento programable

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

Dirigido por objetivos

Buscar responder una pregunta, no leer todo

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

Disclosure

Revelación no autorizada de información (rompe confidencialidad)

Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.

Disector

Módulo que interpreta los bytes de un protocolo como campos con nombre

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

Diseño seguro

Modelar amenazas antes de programar (A04)

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Distroless

Imagen de runtime sin distribución de propósito general; no implica invulnerabilidad.

Aparece en 1 clase(s): Clase 243 — Imágenes y contenedores seguros en el pipeline.

Divulgación responsable

Reportar en privado y dar tiempo a corregir

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

DKIM

Firma criptográfica del correo que prueba que no se alteró en tránsito

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

DKOM

Modificar directamente las estructuras del kernel

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

DLL hijacking

Cargar una DLL maliciosa desde una ubicación escribible

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

DLP

Inspección de contenido para detectar datos sensibles

Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.

DMARC

Política que indica al receptor qué hacer si SPF o DKIM fallan

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

DMZ

Zona aislada para los servicios expuestos a Internet

Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.

DNAT

Reescribe la dirección de destino (port forwarding)

Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.

DNS

Servicio que traduce nombres de dominio a direcciones IP.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

DNS rebinding

Un dominio que resuelve a una IP interna

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

DNS tunneling

Codificar datos en los nombres para crear un canal encubierto

Aparece en 2 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 149 — Comunicaciones de comando y control (C2) del malware.

DNSKEY / RRSIG / DS

Clave, firma y enlace de confianza de DNSSEC

Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.

DNSSEC

Firma de registros: aporta integridad y autenticidad, no confidencialidad

Aparece en 2 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.

Doble control

Participación de dos autorizadores en una acción crítica.

Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.

Doble extensión

archivo.php.jpg en servidores mal configurados

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

Doble extorsión

Exfiltrar y amenazar con publicar además de cifrar

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Doble pivote

Encadenar dos saltos para redes doblemente segmentadas

Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.

Dockerfile

Receta declarativa para construir una imagen

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

Documento malicioso (maldoc)

Documento que contiene y ejecuta código

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

DoH

DNS over HTTPS; cifra y se mezcla con el tráfico web del 443

Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.

DoH / DoT

DNS cifrado sobre HTTPS o TLS para proteger la confidencialidad.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

DOM Invader

Herramienta de Burp para sources, sinks y gadgets

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

DOM XSS

Vulnerabilidad enteramente en el JavaScript del cliente

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

Domain fronting

Ocultar el destino real tras el SNI de un CDN legítimo

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

Dominio recién registrado

Señal frecuente de infraestructura maliciosa

Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.

DOMPurify

Librería estándar de sanitización de HTML

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

DORA

Discover, Offer, Request, Acknowledge: el intercambio DHCP.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

DoS / DDoS

Denegación de servicio (distribuida): ataque contra la disponibilidad

Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.

DOS header / MZ

Cabecera inicial con los bytes mágicos MZ

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

DoT

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 2 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 348 — Matemática de un aimbot.

Double free

Liberar el mismo chunk dos veces

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

Double tagging

Insertar dos etiquetas 802.1Q para alcanzar otra VLAN

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

Downgrade

Forzar un protocolo o cifrado más débil

Aparece en 2 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa, Clase 56 — TLS/SSL en profundidad.

Download cradle

Descarga y ejecución en memoria de un payload, típica de PowerShell

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Downloader / dropper

Descarga / deposita la carga maliciosa real

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

DPIA

Evaluación estructurada de impacto de privacidad según aplicabilidad.

Aparece en 1 clase(s): Clase 289 — Privacidad y protección de datos.

DRBG

Generador determinista normalizado (NIST SP 800-90A)

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

Drift,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 358 — Machine Learning aplicado a Anti-Cheat.

Driver

Mayor fuente de bugs de kernel

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

DROP vs. REJECT

Descartar en silencio o responder con un error explícito

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

DSE / HVCI

Firma de drivers / integridad de código por hipervisor

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

DTD

Definición de tipo de documento; donde se declaran entidades

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

DTD externa maliciosa

Cargada del servidor del atacante para exfiltrar

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

DTP

Protocolo de negociación de trunk; conviene desactivarlo

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

DualECDRBG

Generador retirado por sospecha de puerta trasera

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

Dueño de riesgo

Persona con autoridad para tratar o aceptar un riesgo dentro de límites.

Aparece en 1 clase(s): Clase 276 — Gobernanza de la seguridad de la información.

Dump de memoria

Capturar el código ya desempaquetado

Aparece en 2 clase(s): Clase 134 — Análisis dinámico y debugging de binarios, Clase 147 — Ofuscación, packing y unpacking.

Dup ACK

ACK repetido que señala un hueco en la secuencia recibida

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Duplicado

Bug ya reportado; no se recompensa

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

DV / OV / EV

Niveles de validación: dominio, organización, extendida

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

DVWA

Damn Vulnerable Web Application, lab de práctica

Aparece en 2 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red, Clase 22 — Docker y contenedores para laboratorios de seguridad.

Dynamic forwarding (-D)

Proxy SOCKS: acceso a toda la subred por un túnel

Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.

E

e (exponente público)

Coprimo con φ(n); habitualmente 65537

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

ECB

Cada bloque por separado; filtra la estructura. No usar

Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.

ECC

Criptografía de curva elíptica; misma seguridad con claves más pequeñas

Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.

ECDLP

Hallar k conocidos G y k·G; base de la seguridad

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

ECDSA

Firma sobre curvas NIST; el nonce filtrado revela la clave

Aparece en 2 clase(s): Clase 50 — Criptografía de curva elíptica (ECC), Clase 54 — Firmas digitales.

Economía,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 341 — Introducción a Game Security y modelo de amenazas.

ECS

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 342 — Arquitectura de videojuegos desde la perspectiva de seguridad.

ECU

Unidad electrónica que controla una función vehicular.

Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.

Ed25519

Firma con nonce determinista; elimina ese riesgo

Aparece en 2 clase(s): Clase 50 — Criptografía de curva elíptica (ECC), Clase 54 — Firmas digitales.

Edición Community

Versión gratuita con Intruder limitado en velocidad

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

EDR

Endpoint Detection and Response: detección y respuesta en el host

Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 159 — Fileless malware y living-off-the-land.

Efecto avalancha

Un cambio mínimo en la entrada altera medio hash de salida

Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Efecto físico

Cambio sobre entorno o seguridad causado por el producto.

Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.

Egress filtering

Restringir el tráfico saliente; la defensa más eficaz

Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.

Ejecución en memoria

No escribe en disco; reduce la huella forense

Aparece en 2 clase(s): Clase 74 — Meterpreter y post-explotación, Clase 159 — Fileless malware y living-off-the-land.

Elegibilidad

Experiencia u otros requisitos para obtener una credencial.

Aparece en 1 clase(s): Clase 290 — Certificaciones y desarrollo de carrera.

ELF

Formato de ejecutable de Linux

Aparece en 2 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 154 — Malware en Linux.

ELF / ROP / DynELF

Instrumental avanzado de pwntools

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

elf.symbols / elf.got

pwntools: direcciones de funciones y GOT

Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.

Emparejamiento exploit-vulnerabilidad

El exploit debe coincidir con la versión y arquitectura exactas

Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.

Emulación

Ejecutar código en un CPU virtual, con control y sin riesgo

Aparece en 2 clase(s): Clase 134 — Análisis dinámico y debugging de binarios, Clase 158 — Emulación y unpacking automatizado.

Emulación incompleta

No toda la API está implementada

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Emulación parcial

Ejecución aproximada que no reproduce todo el hardware.

Aparece en 1 clase(s): Clase 267 — Hacking de firmware.

Emulación vs ejecución vs depuración

Simulada vs real vs manual

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Emulador / Frida

Entorno y herramienta de análisis dinámico

Aparece en 1 clase(s): Clase 155 — Malware en Android.

Emular un fragmento

Ejecutar una rutina aislada (descifrado, DGA)

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Emulation Library

Colección pública de planes validados por MITRE/CTID

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Emulation Plan

Documento paso a paso que reproduce a un actor

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Encadenar primitivas

Combinar capacidades para escalar el exploit

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

Encapsulación

Añadir la cabecera de cada capa al bajar la pila

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

encode / decode

Conversión entre texto y bytes eligiendo codificación.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

EncodedCommand

Comando PowerShell codificado en Base64

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

Encoder (-e, -i)

Transforma el payload; no ofusca contra AV moderno

Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.

Encoder / nop

Transforma y rellena payloads

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

Encrypt-and-MAC

Orden que puede filtrar información del texto claro

Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.

Encrypt-then-MAC

Cifrar y luego autenticar el cifrado; la composición segura

Aparece en 2 clase(s): Clase 52 — HMAC y autenticación de mensajes, Clase 59 — Cifrado autenticado (AEAD).

Endianness

Orden de bytes en memoria (x86 = little-endian)

Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

Endpoints

Estadística por host individual; delata escaneos

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Endurecer la VM

Hacer que la VM parezca un sistema real

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

Enigma

Máquina de rotores alemana; rota por fallos de operación

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

Ensamblador

Representación legible del código máquina

Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.

Entidad externa

Entidad que apunta a un fichero o URL

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

Entidad XML

Variable definida en la DTD que se expande en el cuerpo

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

Entidades

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 346 — Información expuesta, radar, ESP y world-to-screen.

Entitlement

Capacidad firmada que autoriza acceso a determinados servicios.

Aparece en 1 clase(s): Clase 263 — Seguridad de iOS: arquitectura.

Entity resolution

Evaluación de si registros representan la misma entidad.

Aparece en 1 clase(s): Clase 336 — OSINT y auditoría web con agentes de IA.

Entrada como dato

La defensa: pasar la entrada a una plantilla fija

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

Entregable

Producto de cada fase; el informe es el final

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

Entregables

Formatos adaptados a cada destinatario

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

Entropía

Medida estadística usada como señal, no prueba de que un valor sea secreto.

Aparece en 4 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG), Clase 135 — Ofuscación y técnicas anti-reversing, Clase 143 — Análisis estático básico, Clase 241 — Secretos en el código y pre-commit hooks.

Entropía anómala

Indicio de que un plano de bits contiene datos cifrados

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

Entropía del ID

Longitud y aleatoriedad; impide adivinarlo

Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.

Entropía del nombre

Aleatoriedad de un subdominio; indicio de tunneling

Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.

Entry point

Dirección donde empieza la ejecución

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

enum4linux / smbclient

Herramientas de enumeración y navegación SMB

Aparece en 1 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.

Enumeración

Extraer información detallada de un servicio ya identificado

Claves de búsqueda normalizadas: enumeration.

Aparece en 3 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 302 — Preparación OSCP: mentalidad Try Harder.

Enumeración de endpoints

Descubrir rutas por docs, versiones y JS

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

Enumeración de esquema

Descubrir tablas y columnas existentes

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Enumeración de ficheros

Selección por extensión de qué cifrar

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Enumeración de subdominios

Descubre entornos dev/staging/api peor protegidos

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Enumeración de usuarios

Descubrir qué cuentas existen por respuestas o tiempos

Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.

Enumeración post-explotación

Inspeccionar el sistema en busca de vectores

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

Envelope encryption

Cifrar datos con la DEK y la DEK con la KEK

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

Envío automático de cookies

El navegador adjunta la cookie sin importar el origen

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

EPSS

Estimación probabilística de explotación; no mide impacto propio.

Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.

Equivalencia de tamaños

ECC 256 bits ≈ RSA 3072 bits

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

ERE

Extended Regular Expressions (activadas con grep -E)

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

Error aritmético

Bug de enteros que habilita otra vulnerabilidad

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Error genérico

Respuesta única ante fallo, para no dar información

Aparece en 2 clase(s): Clase 59 — Cifrado autenticado (AEAD), Clase 60 — Ataques criptográficos: padding oracle y timing.

Escalada a RCE

Navegar a objetos del lenguaje hasta ejecutar comandos

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

Escalada de privilegios

Pasar de un usuario limitado a root

Claves de búsqueda normalizadas: privesc, privilege escalation.

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

Escalada horizontal

Acceder a datos de otro usuario del mismo nivel

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Escalada vertical

Acceder a funciones de un nivel superior

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Escaneo activo

Pruebas que modifican deliberadamente entradas y pueden alterar el objetivo.

Aparece en 2 clase(s): Clase 89 — OWASP ZAP, Clase 239 — DAST: análisis dinámico de aplicaciones.

Escaneo autenticado

Con credenciales; audita desde dentro, menos falsos positivos

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

Escaneo interno

Sondear puertos internos por tiempos o errores

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

Escaneo intrusivo

El que puede alterar datos o disparar acciones

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

Escaneo no autenticado

Sin credenciales; vista de atacante externo

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

Escaneo pasivo

Análisis del tráfico observado sin enviar cargas de ataque.

Aparece en 2 clase(s): Clase 89 — OWASP ZAP, Clase 239 — DAST: análisis dinámico de aplicaciones.

Escaneo UDP (-sU)

Cubre DNS, SNMP, NTP; lento y ambiguo

Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.

Escáner automático

Sistema que puede abrir enlaces y contaminar métricas.

Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.

Escáner de vulnerabilidades

Herramienta que compara el objetivo con firmas conocidas

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

Escape

Ruptura del aislamiento del contenedor hacia el host

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

Escape de contexto

Cerrar comillas o etiquetas para salir del contexto

Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.

Escape por defecto

React/Angular/Vue codifican lo que insertan

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

Escenario de amenaza

Cadena concreta de precondición, acción, activo e impacto.

Aparece en 1 clase(s): Clase 237 — Modelado de amenazas: STRIDE y DREAD.

Escenario de pérdida

Cadena concreta que conecta amenaza, activo y consecuencia.

Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.

Escenarios

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 357 — Estadística, anomalías y falsos positivos.

Escritura arbitraria

Escribir cualquier valor en cualquier dirección

Aparece en 3 clase(s): Clase 125 — Vulnerabilidades de format string, Clase 127 — Heap: use-after-free y double free, Clase 138 — Desarrollo de exploits moderno.

Escritura fuera de límites

El exceso sobrescribe memoria adyacente

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

ESP / AH

Cifrado+autenticación / solo autenticación en IPsec

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Especificador

%x, %p, %s, %n de la familia printf

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

Esquema

Todos los tipos, campos y operaciones disponibles

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

Esquema alternativo

file://, gopher://, dict:// amplían el ataque

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

Esquema de validación

Mongoose u otros que fuerzan el tipo de cada campo

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Esquema híbrido

AES por fichero + RSA para la clave AES

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Estabilidad de sesión

Evitar perder el acceso si el proceso original muere

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

ESTABLISHED

Paquete perteneciente a una conexión ya aceptada

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Estado,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 2 clase(s): Clase 343 — Taxonomía técnica de cheats, Clase 344 — Estado del juego, memoria y manipulación controlada.

Estado interno

Datos del generador cuyo conocimiento predice las salidas

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

Estándar

Requisito obligatorio y verificable.

Aparece en 1 clase(s): Clase 282 — Políticas, estándares y procedimientos.

Esteganografía

Ocultar la existencia del mensaje

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

Estego-objeto

Portador con la carga ya oculta dentro

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

Estegoanálisis

Detección de contenido oculto

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

ET Open

Conjunto de reglas abierto de Emerging Threats

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

ETW

Event Tracing for Windows; telemetría profunda

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

eval / setTimeout

Sinks que interpretan JavaScript

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

Evaluación

Experimento reproducible ligado a un riesgo y criterio.

Aparece en 10 clase(s): Clase 291 — Introducción a la seguridad de IA y ML, Clase 292 — Ataques adversariales a modelos, Clase 293 — Envenenamiento de datos y modelos, Clase 294 — Robo y extracción de modelos, Clase 295 — OWASP Top 10 para aplicaciones con LLM, Clase 296 — Prompt injection y jailbreaks, Clase 297 — Seguridad de aplicaciones con LLM: RAG y agentes, Clase 298 — IA aplicada a la defensa: detección y SOC, Clase 299 — IA ofensiva y deepfakes, Clase 300 — Gobernanza y ética de la IA segura.

Evasión de defensas

Deshabilitar AV, borrar logs, detectar análisis

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

Evasión de filtros

Payloads alternativos que saltan el filtro

Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.

Evasión de rate limiting

Rotar IPs, spraying, o atacar la API sin límite

Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.

Evasión de WAF

Codificar el payload para no coincidir con sus firmas

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

Evasión por diseño

No hay fichero que escanear

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

EVE JSON

Salida estructurada de Suricata: alertas y transacciones, una por línea

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

event.origin

Origen del mensaje; hay que validarlo siempre

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

Evento

Señal que emite el motor (conexión, petición HTTP, handshake TLS…)

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

Evento 4104

Registro que contiene el bloque de script ejecutado

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

Evento observable

Hecho medido; requiere análisis adicional antes de atribuir causa, intención o categoría de riesgo.

Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.

Evento privilegiado

Disparador cuyo token o secretos tienen más autoridad que la entrada evaluada.

Aparece en 1 clase(s): Clase 242 — Seguridad en pipelines CI/CD.

Evidence pointer

Referencia estable al artefacto original que sustenta una frase.

Aparece en 1 clase(s): Clase 337 — IA para el lado defensivo: SOC, triaje y forense.

Evidencia

Información cuya procedencia y relación con un criterio pueden revisarse.

Aparece en 31 clase(s): Clase 301 — Roadmap de certificaciones: CompTIA, OSCP, CISSP y más, Clase 302 — Preparación OSCP: mentalidad Try Harder, Clase 303 — Capstone: laboratorio completo de pentest, Clase 304 — Preparación CISSP: los 8 dominios, Clase 305 — Capstone: operación Red Team end-to-end, Clase 306 — Capstone: detección Blue Team end-to-end, Clase 307 — Capstone: respuesta a incidentes DFIR end-to-end, Clase 308 — Capstone: campaña de bug bounty, Clase 309 — Construcción de portafolio y home lab permanente, Clase 310 — Plan de aprendizaje continuo y comunidad y 21 más.

Evidencia con marca de tiempo

Registro del recon exigido por el método

Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.

Evidencia reproducible

Registro de la orden exacta que produjo cada hallazgo

Aparece en 2 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 85 — Reporte profesional de pentest.

Evil twin

AP falso que imita un SSID legítimo para captar clientes

Aparece en 2 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque, Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.

Excepción

Desviación autorizada, acotada, temporal y revisable; no un permiso informal permanente.

Aparece en 3 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje, Clase 129 — Explotación en Windows: manejo de SEH, Clase 276 — Gobernanza de la seguridad de la información.

Exclusión

Circunstancia que la póliza no cubre.

Aparece en 1 clase(s): Clase 288 — Seguros cibernéticos.

Exclusiones

Dominios o técnicas explícitamente prohibidos

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

execFile / subprocess

APIs que separan programa y argumentos

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

execstack

Marca la pila como ejecutable para probar shellcode

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

Execution Policy

Ajuste que limita la ejecución de scripts (no es seguridad)

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

execve

Syscall que reemplaza el proceso por otro (/bin/sh)

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

Exfiltración

Salida anómala de datos hacia un destino externo

Aparece en 2 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico, Clase 83 — Exfiltración de datos.

Exfiltración por DNS

Sacar datos usando consultas DNS que casi nadie bloquea

Aparece en 2 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 83 — Exfiltración de datos.

EXIF

Metadatos de captura que pueden faltar o modificarse.

Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.

Exit plan

Ruta probada para terminar relación y recuperar capacidad.

Aparece en 1 clase(s): Clase 284 — Gestión de riesgo de terceros y proveedores.

exp / iss / aud

Claims que hay que validar además de la firma

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

Expert Information

Anomalías detectadas por Wireshark, agrupadas por severidad

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Expiración

Caducidad por inactividad y por tiempo absoluto

Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.

exploit -j

Lanza el handler como job en segundo plano

Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.

exploit/multi/handler

Listener que debe coincidir con el payload generado

Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.

Exploit suggester

Módulo que propone rutas de escalada para el objetivo

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

Explotación

Módulo que aprovecha una vulnerabilidad para lograr ejecución

Claves de búsqueda normalizadas: exploit, exploitation.

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

Export Directory

Funciones que ofrece una DLL

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

Exportador

Dispositivo que observa el tráfico y emite los registros de flujo

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

Exposición

Servicio accesible desde una posición de red determinada.

Aparece en 1 clase(s): Clase 254 — OSINT técnico: Shodan y Censys.

Exposición excesiva de datos

La API devuelve más campos de los que la UI muestra

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

Expresión regular

Patrón flexible en la regla

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Extensión de longitud

Extender un hash con secreto sin conocer el secreto

Aparece en 2 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades, Clase 52 — HMAC y autenticación de mensajes.

Extracción carácter a carácter

Reconstruir el dato preguntando bit a bit

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

Extracción de configuración

Recuperar dominios y claves embebidos en la muestra

Aparece en 2 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 158 — Emulación y unpacking automatizado.

Extracción de IOCs

URLs, comandos y hashes obtenidos del análisis

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

Extractor de configuración

Script que localiza y descifra el bloque de config

Aparece en 2 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 158 — Emulación y unpacking automatizado.

F

Factor de coste

Parámetro que encarece cada intento; se sube con el tiempo

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

Fail closed

Comportamiento que niega la operación cuando falta validación.

Aparece en 1 clase(s): Clase 339 — Riesgos, guardrails, OPSEC y ética del hacking con IA.

Fallo de lógica

Abuso permitido por la lógica; el código funciona "bien"

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

False flag

Pista plantada para desviar la atribución

Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.

Falsificación de tag

Consecuencia de repetir nonce en GCM: permite escribir

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

Falso negativo de descubrimiento

Host activo descartado por no responder; se corrige con -Pn

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

Falso positivo

Hallazgo reportado que no se sostiene al verificarlo

Aparece en 4 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS, Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS, Clase 89 — OWASP ZAP, Clase 156 — Reglas YARA para detección.

Falso positivo / negativo

Alerta falsa / bug real no detectado

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Familia / variante / campaña

Linaje / versión / operación concreta

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Fan-in / fan-out

Concentración hacia un destino / dispersión desde un origen

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

Fase

Etapa del plan que agrupa TTPs con una meta común

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Fases de Nmap

Objetivos → descubrimiento → DNS → puertos → versión/OS → NSE

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

fastbins

Listas LIFO de chunks pequeños

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

Fatiga de MFA

Bombardear con push hasta que la víctima acepte

Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.

Features

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 358 — Machine Learning aplicado a Anti-Cheat.

ffuf / feroxbuster / gobuster

Herramientas de fuzzing de rutas

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

FHS

Estándar que define el propósito de cada directorio en Linux

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

FIDO2 / passkeys

Factores resistentes a phishing

Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.

Fijar el algoritmo

El servidor decide el algoritmo, no el token

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

file

Identifica tipo, arquitectura y si está stripped

Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.

File Header

Arquitectura, nº de secciones, marca de tiempo

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

Fileless

Sin artefacto en disco; se busca en memoria y configuración

Aparece en 3 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva, Clase 82 — Persistencia en sistemas comprometidos, Clase 159 — Fileless malware y living-off-the-land.

Filtrado

Sin respuesta o error ICMP: un filtro descarta el tráfico

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

Filtro de visualización

Expresión booleana sobre campos disecados; oculta paquetes

Aparece en 2 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes, Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

FIN

Flag que solicita cerrar la conexión de forma ordenada.

Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

Fin de vida

Momento y proceso en que cesa soporte y se gestiona retiro.

Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.

FIN / NULL / Xmas

Escaneos con flags atípicos para eludir filtros simples

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

FIN7

Actor con motivación financiera y TTPs bien documentados

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Fingerprinting del motor

Identificar el motor por que sintaxis evalua

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

finish

Ejecutar hasta que la función actual retorna

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

Firewall con estado

Recuerda las conexiones vistas y permite sus respuestas

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Firewall sin estado

Juzga cada paquete de forma aislada; exige reglas de vuelta inseguras

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Firma de código

Firma de binarios y paquetes para verificar procedencia

Aparece en 1 clase(s): Clase 54 — Firmas digitales.

Firma de módulos

Defensa que restringe qué LKM se cargan

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

Firma del dato

HMAC que impide alterar el objeto serializado

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Firma digital

Se genera con clave privada y se verifica con la pública

Aparece en 1 clase(s): Clase 54 — Firmas digitales.

Firma / regla

Descripción de un patrón de tráfico considerado malicioso

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

Flag

Meta técnica verificable derivada del objetivo de negocio

Claves de búsqueda normalizadas: bandera.

Aparece en 2 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa, Clase 161 — Red Team vs pentest: filosofía y objetivos.

Flag TCP

Bit de control (SYN, ACK, RST, FIN...) del segmento TCP

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

HttpOnly, Secure, SameSite

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

FLARE VM

Distribución Windows con el instrumental de análisis

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

FLIRT / firmas

Reconocer funciones de librería enlazadas

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

flow

Acota dirección y estado de la conexión en la que aplica la regla

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

Flow bypass

Saltarse pasos obligatorios de un proceso

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

flowbits

Marca de estado que encadena condiciones entre paquetes

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

Flujo

Secuencia unidireccional de paquetes con una 5-tupla común

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

Flujo de control

Estructura de decisiones y bucles de una función

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

Flujo de datos

Rastro del dato guardado hasta donde se usa sin sanear

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

fmtstrpayload

pwntools genera el payload de escritura automáticamente

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

Follow Stream

Reensamblado de una conversación completa en orden

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Forced browsing

Acceder a funciones ocultas que no validan el rol

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Forense de memoria

Detecta rootkits comparando listas del kernel

Aparece en 3 clase(s): Clase 148 — Análisis de comportamiento, Clase 151 — Rootkits y bootkits, Clase 159 — Fileless malware y living-off-the-land.

Format string

Vulnerabilidad por pasar entrada como cadena de formato

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

Formato de datos

JSON u otros que transportan datos sin instanciar clases

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Formato grepable

Salida de una línea por host, pensada para grep/awk

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

Formato sin pérdida

PNG, BMP, WAV; necesarios para que el LSB sobreviva

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

Formatos con XML

DOCX, XLSX, SVG, SAML, RSS lo llevan por dentro

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

Formulario auto-enviado

PoC clásica alojada en la página del atacante

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

FORTIFY / -Wformat

Mitigaciones del compilador contra format string

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

Forward secrecy

Robar la clave a largo plazo no descifra sesiones pasadas

Aparece en 3 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque, Clase 53 — Intercambio de claves: Diffie-Hellman, Clase 56 — TLS/SSL en profundidad.

Fragmentación

División de un paquete IP en fragmentos según el MTU del enlace.

Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

Framework de notices

Mecanismo para elevar algo a "merece atención"

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

Frase semilla

Secreto raíz del que pueden derivarse claves; exponerla exige tratar la wallet como comprometida.

Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.

FREAK / Logjam

Explotación de cifrados de exportación debilitados

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

Freemarker

Motor Java con sintaxis de dolar y llaves

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

Frida

Instrumentación dinámica; inyecta código en un proceso vivo

Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.

Frontend vs backend

Proxy/CDN y servidor de aplicación que interpretan distinto

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Frontera de confianza

Punto donde cambia quién controla o valida una interacción.

Aparece en 1 clase(s): Clase 237 — Modelado de amenazas: STRIDE y DREAD.

Frontera pasivo/activo

Cruzarla es enviar la primera consulta al objetivo

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

FS

Variable de awk: separador de campos de entrada

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

FSM,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 350 — Triggerbot, macros, input automation y bots.

FTP anónimo

Acceso sin credenciales con el usuario anonymous

Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.

Fuente

Origen potencial de datos no confiables.

Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.

Fuente primaria

Material cercano al hecho; no garantiza neutralidad ni autenticidad.

Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.

Fuente (source)

Origen de un dato controlable (recv, read, argv)

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Fuerza bruta

Prueba masiva de credenciales; fuera de la enumeración pasiva

Aparece en 3 clase(s): Clase 33 — Enumeración de servicios de red, Clase 61 — Introducción al criptoanálisis, Clase 101 — Fallos de autenticación y bypass.

Fuerza bruta en línea

Muchas contraseñas contra una cuenta; se bloquea

Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

Fuga de DNS

Resolver nombres fuera del túnel, revelando los dominios visitados

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Función

Bloque reutilizable con nombre que encapsula lógica.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

Función hash criptográfica

Salida de tamaño fijo, determinista y no invertible

Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Función unidireccional con trampilla

Fácil de calcular, difícil de invertir salvo con un secreto

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

Funciones peligrosas

gets, strcpy, strcat, sprintf, scanf("%s")

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

Fuzzing

Alimentar el programa con muchas entradas para provocar crashes

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

Fuzzy hashing (ssdeep)

Hash de similitud; agrupa variantes parecidas

Aparece en 1 clase(s): Clase 143 — Análisis estático básico.

G

Gadget

Método que se ejecuta al deserializar y es útil al atacante

Aparece en 4 clase(s): Clase 106 — Deserialización insegura, Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution, Clase 123 — Bypass de protecciones: ret2libc, Clase 124 — Return-Oriented Programming (ROP).

Gadget chain

Encadenar gadgets ya presentes para lograr RCE

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Gadget ret de relleno

Un ret extra que realinea la pila

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Game

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 342 — Arquitectura de videojuegos desde la perspectiva de seguridad.

Gate

Regla de decisión del flujo, con evidencia, umbral y tratamiento de excepciones.

Aparece en 1 clase(s): Clase 236 — Secure SDLC y filosofía shift-left.

Gateway

Componente que media tráfico entre dominios de red.

Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.

GATT

Modelo de servicios, características y operaciones BLE.

Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.

gcc -S

Genera el ensamblador de un fuente C, para aprender a leerlo

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

GDB

Depurador estándar de Linux

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

gdb.attach()

Engancha GDB al proceso para depurar el exploit

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

GDB scripting

Automatizar breakpoints y volcado de argumentos

Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.

Geolocalización

Inferencia del lugar representado.

Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.

Gestión de secretos

Fuera del código, con escaneo automático

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Get-Member

Revela propiedades y métodos reales de un objeto

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

Get out of jail letter

Autorización que el pentester lleva encima durante el test

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

getopts

Parser incorporado de opciones de línea de comandos

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

GetProcAddress

Resuelve la dirección de una función por nombre

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

getrandom()

Llamada al sistema recomendada en Linux

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

gets

Lee sin límite; eliminada del estándar de C

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

getsystem

Eleva de administrador local a SYSTEM

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

Ghidra

Suite de RE libre de la NSA, con decompilador

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

GhidraScript

Scripting para automatizar tareas de RE

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

GhidraScript / IDAPython

Scripting para tareas repetitivas

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

GIL

Cerrojo del intérprete CPython que serializa el bytecode

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

git add

Mueve cambios al área de staging

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

git rm --cached

Deja de rastrear un fichero sin borrarlo

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

gitleaks

Escáner de secretos en el historial

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

gitleaks / detect-secrets

Escáneres de secretos en repositorios y CI

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

Globbing

Expansión de comodines (*, ?) a nombres de archivo

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

Goodhart

Riesgo de degradar una medida al convertirla en objetivo rígido.

Aparece en 1 clase(s): Clase 287 — Métricas de seguridad: KPIs y KRIs.

Goodware

Software legítimo; hay que evitar cazarlo

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

GoPhish

Plataforma para lanzar y medir campañas de phishing controladas

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

GOT

Tabla de punteros resueltos a funciones de librería

Aparece en 2 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 123 — Bypass de protecciones: ret2libc.

Govern

Función de gobernanza, novedad del CSF 2.0

Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.

Grafo observado

Red limitada por la muestra y las relaciones disponibles.

Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.

GraphiQL / InQL

Herramientas que reconstruyen el esquema

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

GraphQL

API de un solo endpoint con lenguaje de consulta

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

Gravedad

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 349 — Aimbot avanzado, predicción, smoothing y recoil.

Gray box

Información parcial, como un usuario estándar

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

Grey hat

Hacker sin permiso pero sin intención dañina clara

Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.

Grounding

Vinculación de una salida con evidencia accesible.

Aparece en 1 clase(s): Clase 331 — IA generativa y LLMs en ciberseguridad: panorama, capacidades y límites.

Grupo con nombre

(?P<n>...) en Python

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Grupo de captura

(...) guarda lo coincidido

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Grupo débil

Parámetros pequeños o reutilizados que permiten precomputación

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

Grupo (Gxxxx)

Actor de amenaza catalogado con sus técnicas atribuidas

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

GTFOBins

Catálogo de binarios abusables para escalar privilegios

Aparece en 2 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios, Clase 76 — Escalada de privilegios en Linux.

Guardrail

Capa que reduce una capacidad o detecta su uso; no garantía absoluta.

Aparece en 10 clase(s): Clase 331 — IA generativa y LLMs en ciberseguridad: panorama, capacidades y límites, Clase 332 — Agentes de IA y el Model Context Protocol (MCP) para seguridad, Clase 333 — kali-mcp: orquestar herramientas de Kali desde un agente de IA, Clase 334 — Reconocimiento y escaneo asistidos por IA, Clase 335 — Explotación y post-explotación autorizada asistida por IA, Clase 336 — OSINT y auditoría web con agentes de IA, Clase 337 — IA para el lado defensivo: SOC, triaje y forense, Clase 338 — Generación de informes y flujos de trabajo con IA, Clase 339 — Riesgos, guardrails, OPSEC y ética del hacking con IA, Clase 340 — Capstone: pentest autorizado asistido por IA con MCP.

Guiado por cobertura

El fuzzer usa qué código se ejecuta como brújula

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

Gusano (worm)

Se propaga solo, sin intervención humana

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Gusano XSS

Payload que se propaga publicándose a sí mismo

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

H

Hack The Box (HTB)

Plataforma de laboratorios prácticos de ciberseguridad; sus reglas limitan la publicación de soluciones de contenido activo.

Claves de búsqueda normalizadas: hack the box, htb.

Sitio oficial: Hack The Box (HTB).

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

HackerOne / Bugcrowd / Intigriti

Plataformas que alojan programas

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

Hacktivismo

Ataques motivados por fines políticos o sociales

Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.

HAL

Capa de abstracción de hardware en kernel mode

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

Half-open

Escaneo que no completa el handshake, aborta con RST

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

Half-open scan

Escaneo SYN que no completa el handshake para pasar inadvertido.

Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

Hallazgo

Diferencia sustentada entre criterio y condición.

Aparece en 2 clase(s): Clase 85 — Reporte profesional de pentest, Clase 285 — Auditoría de seguridad.

Hallazgo reportable

Cada vector con su remediación para el informe

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

Hallazgo trazable

Afirmación respaldada por evidencia reproducible

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

Handler

Puntero a la función manejadora de esta entrada

Aparece en 2 clase(s): Clase 73 — Metasploit: explotación y payloads, Clase 129 — Explotación en Windows: manejo de SEH.

Handshake

Intercambio de tres segmentos que establece una conexión TCP.

Aparece en 2 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad, Clase 16 — Python para seguridad: sockets y programación de red.

Hardening

Reducir la superficie de ataque desactivando y reforzando componentes

Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.

Harness

Función que conecta el fuzzer con el código objetivo

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

Harvest now, decrypt later

Capturar hoy para descifrar cuando exista la máquina

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

Hash

Huella de longitud fija de una entrada arbitraria

Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.

Hash criptográfico

Huella exacta (SHA-256); un byte cambia todo

Aparece en 1 clase(s): Clase 143 — Análisis estático básico.

Hash / IP

IOCs triviales de cambiar (base de la pirámide)

Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.

Hash rápido

MD5, NTLM, SHA-*; vulnerable al cracking a escala

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

Hash SHA

Identificador de contenido de un objeto Git

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

Hash-then-sign

Firmar el digest en lugar del mensaje completo

Aparece en 1 clase(s): Clase 54 — Firmas digitales.

hashcat / John the Ripper

Herramientas de crackeo usadas para medir resistencia

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

hashdump

Extrae los hashes de cuentas locales (SAM)

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

Hashing

Función unidireccional de longitud fija

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

hashlib

Módulo estándar de funciones hash criptográficas.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

Header / payload / firma

Las tres partes del JWT, en Base64URL

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

Heap

Región de asignación dinámica (malloc/free)

Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 126 — Explotación de heap: fundamentos.

Heap grooming / feng shui

Ordenar los chunks con malloc/free precisos

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

Heartbleed

Fallo de implementación de OpenSSL que filtraba memoria

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

Heurístico

El auto-análisis acierta casi siempre pero puede fallar

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

Hex dump

Vista de datos crudos en hex y ASCII

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Hex-Rays

Decompilador de IDA, referencia de calidad

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

Hexadecimal

Base 16 (0-9, A-F), prefijo 0x

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Higiene del host

El anfitrión nunca ejecuta la muestra y está protegido

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

Hilo

Flujo de ejecución que comparte memoria dentro de un proceso

Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

Hipervisor

Software que ejecuta máquinas virtuales

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

Historial

Cadena inmutable de commits

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

HKCU

Colmena del Registro del usuario actual

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

HKDF

KDF estándar en dos fases: extraer y expandir

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

HKLM

Colmena del Registro de ámbito de máquina

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

HMAC

MAC estándar con dos pasadas de hash anidadas

Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 52 — HMAC y autenticación de mensajes.

HMI

Interfaz para observar y operar el proceso.

Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).

Homónimo

Persona diferente que comparte nombre u otro atributo.

Aparece en 1 clase(s): Clase 250 — OSINT de personas.

Host-only

Red VM ↔ host, sin Internet

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

Host pivote

Máquina con acceso a la subred objetivo

Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.

Host utilizable

Dirección asignable a una máquina dentro del rango.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

Host vivo

Objetivo que respondió a alguna sonda de descubrimiento

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

hostrule

Se ejecuta una vez por host que cumpla la condición

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

HS256

Firma simétrica; el mismo secreto firma y verifica

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

HSM

Dispositivo que guarda claves y solo expone operaciones

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

HSTS

Cabecera que fuerza al navegador a usar solo HTTPS con ese sitio

Aparece en 2 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 40 — Man-in-the-Middle: técnicas y defensa.

HSTS preload

Lista integrada en el navegador; protege incluso la primera visita

Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.

HTA

HTML Application ejecutada por mshta con plenos privilegios

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

HTML smuggling

Reconstruir el payload en el navegador vía JS/Blob para evadir proxies

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

HTTP

Protocolo de aplicación sin estado para transferir recursos web.

Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.

HTTP/2 downgrade

Traducir HTTP/2 a HTTP/1.1 reintroduce ambigüedades

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

http.log / dns.log / ssl.log

Logs detallados por protocolo

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

HTTP/S como C2

Se mezcla con la navegación; el más común

Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.

HttpOnly

Flag que oculta la cookie a JavaScript; mitiga el robo por XSS

Aparece en 3 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 96 — Cross-Site Scripting (XSS) reflejado, Clase 102 — Gestión de sesiones y ataques asociados.

HTTPS

HTTP transportado sobre TLS: canal cifrado y autenticado.

Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.

Huella de pila

Conjunto de rasgos de implementación (TTL, ventana, opciones, ISN)

Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.

Human checkpoint

Punto donde una persona con autoridad aprueba una transición de riesgo.

Aparece en 1 clase(s): Clase 340 — Capstone: pentest autorizado asistido por IA con MCP.

Human-in-the-loop

Diseño que asigna revisión humana con autoridad real.

Aparece en 1 clase(s): Clase 298 — IA aplicada a la defensa: detección y SOC.

Hydra / Medusa

Herramientas de ataque a credenciales multiprotocolo

Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

I

I/O-bound

Tarea limitada por espera de entrada/salida, no por CPU

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

I/Q

Dos componentes ortogonales que conservan amplitud y fase.

Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).

IAT vacía

Síntoma de resolución dinámica

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

ICMP

Protocolo de control y diagnóstico de IP (ping, traceroute, errores).

Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

ID en la URL

Mala práctica; queda en logs e historial

Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.

IDA Pro

Desensamblador comercial estándar de la industria

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

IDAPython

Scripting de IDA

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

Idempotente

Operación que repetida produce el mismo efecto que una sola vez.

Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.

Identidad

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 355 — Telemetría para Game Security.

Identidad como perímetro

La verificación se centra en quién y con qué, no en dónde

Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.

Identificación de hash

Determinar el algoritmo antes de atacar

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

Identificación por comportamiento

Reconocer un protocolo aunque use un puerto no estándar

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

Identificador

Atributo usado para relacionar registros, con fuerza y riesgo variables.

Aparece en 1 clase(s): Clase 250 — OSINT de personas.

Identificador de publicación

Clave estable de plataforma preferible a una captura aislada.

Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.

Identificador no obvio

UUID que dificulta adivinar, pero no es una defensa

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

IDOR

Referenciar un objeto sin comprobar la propiedad

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

IDS

Detecta y alerta observando una copia del tráfico

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

idtoken

JWT que prueba la identidad; se valida como tal

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

IEX (Invoke-Expression)

Ejecuta una cadena como código

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

IG

Agrupación priorizada según recursos y perfil de riesgo.

Aparece en 1 clase(s): Clase 280 — Controles CIS.

IKE

Protocolo de intercambio de claves de IPsec

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Imagen

Plantilla inmutable en capas para crear contenedores

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

IMDSv2

Metadata con token que un SSRF simple no puede alcanzar

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

Immunity / WinDbg

Depuradores usados en el exploiting de Windows

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

impacket

Suite de Python con implementaciones de PsExec, WMI, etc.

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

Impact assessment

Evaluación contextual de efectos, afectados y mitigaciones.

Aparece en 1 clase(s): Clase 300 — Gobernanza y ética de la IA segura.

Impacto

Lo que el bug permite; justifica la severidad

Aparece en 3 clase(s): Clase 85 — Reporte profesional de pentest, Clase 107 — Server-Side Template Injection (SSTI), Clase 114 — Bug bounty: metodología y plataformas.

Impacto y severidad

Qué significa para la organización y con qué urgencia

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

imphash

Hash de la tabla de imports; agrupa por APIs usadas

Aparece en 1 clase(s): Clase 143 — Análisis estático básico.

Implante / agente

Código que corre en la víctima y llama a casa

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Import Directory / IAT

Tabla de APIs que usa el binario

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

Incertidumbre

Falta de conocimiento representada y comunicada explícitamente.

Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.

Indemnización / seguro

Reparto de responsabilidad ante daños accidentales

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

Índice de medición

Base construida con observaciones realizadas en momentos concretos.

Aparece en 1 clase(s): Clase 254 — OSINT técnico: Shodan y Censys.

INetSim

Simula Internet (DNS, HTTP, SMTP) para el malware

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

Influencer no corroborado

Cuenta cuya autoridad o vínculo no está demostrado por fuentes independientes.

Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.

Info leak

Filtrar una dirección de libc en tiempo de ejecución

Aparece en 3 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 123 — Bypass de protecciones: ret2libc, Clase 138 — Desarrollo de exploits moderno.

Info.plist

Configuración declarativa del bundle y varias superficies.

Aparece en 1 clase(s): Clase 264 — Pentest de aplicaciones iOS.

Información,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 343 — Taxonomía técnica de cheats.

informationschema

Tablas de metadatos con el esquema de la BD

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Informe

El producto real del pentest; lo que el cliente compra

Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.

Infostealer

Roba credenciales, cookies y carteras

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Ingeniería de detección

Necesita TTPs para construir detecciones

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

Initial access broker

Intermediario que transfiere acceso obtenido a otro actor

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

innerHTML

Sink que interpreta HTML; peligroso con datos del usuario

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

Input

Documento evaluado en una consulta concreta.

Aparece en 1 clase(s): Clase 244 — Políticas como código con OPA.

INPUT / OUTPUT / FORWARD

Tráfico hacia, desde y a través del equipo

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Insider

Actor con acceso legítimo interno, malicioso o negligente

Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.

Instancia

Aparición concreta de una vulnerabilidad en un activo o artefacto.

Aparece en 1 clase(s): Clase 245 — Gestión de vulnerabilidades a escala.

Instrumentación

Añadir al binario el reporte de caminos ejecutados

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

Instrumentación dinámica

Observación o modificación controlada del proceso en ejecución.

Aparece en 1 clase(s): Clase 262 — Pentest de aplicaciones Android.

Integridad,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 2 clase(s): Clase 345 — Trainers e instrumentación del cliente, Clase 353 — Arquitecturas Anti-Cheat.

Integridad, no confidencialidad

La firma protege de manipulación, no de lectura

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

interactive()

Entrega una shell interactiva tras el éxito

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Interceptación de SMS

Robo de códigos de doble factor

Aparece en 1 clase(s): Clase 155 — Malware en Android.

Interceptar

Pausar una petición para modificarla antes de enviarla

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

Interceptar función

Ver y modificar argumentos y retorno en caliente

Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.

Internal,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 2 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red, Clase 343 — Taxonomía técnica de cheats.

Intérprete de confianza

powershell/wscript/mshta, firmados por Microsoft

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

Intervención

Cambio educativo, técnico o de proceso.

Aparece en 1 clase(s): Clase 286 — Concienciación y cultura de seguridad.

Introspección

Consultar el propio esquema de la API

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

Intruder

Automatiza cargas sobre posiciones marcadas

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

INVALID

Paquete que no encaja en ningún flujo conocido; se descarta

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Invalidación en servidor

El logout debe anular el ID, no solo borrar la cookie

Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.

Invariants

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 354 — Server-side Anti-Cheat y diseño autoritativo.

Inventario,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 351 — Multiplayer y autoridad: nunca confiar en el cliente.

Inventario de persistencia

Registro de lo instalado para poder retirarlo

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

Inventario de superficie

Resultado del mapeo; base de las pruebas posteriores

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Invisible a escáneres

No hay patrón que detectar automáticamente

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Inyección ciega

El comando se ejecuta pero no se ve la salida

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

Inyección ciega (blind)

La inyección funciona pero no se ven los datos

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

Inyección de código

VirtualAllocEx + WriteProcessMemory + CreateRemoteThread

Aparece en 2 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware, Clase 148 — Análisis de comportamiento.

Inyección de comandos

Entrada del usuario ejecutada como comando del sistema

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

Inyección indirecta

Instrucción hostil incorporada en contenido externo.

Aparece en 1 clase(s): Clase 296 — Prompt injection y jailbreaks.

Inyección NoSQL

Alterar la estructura o el tipo de la consulta con operadores

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Inyección SQL (SQLi)

Datos del usuario interpretados como parte de una consulta

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Inyección temporal

Deducir por el tiempo de respuesta (SLEEP, WAITFOR)

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

IOC — Indicador de compromiso

Indicator of Compromise: dato observable de una intrusión

Claves de búsqueda normalizadas: indicator of compromise, ioc.

Aparece en 6 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 19 — Expresiones regulares para análisis de logs y datos, Clase 43 — Network Security Monitoring (NSM): fundamentos, Clase 143 — Análisis estático básico, Clase 157 — Threat intelligence a partir de malware, Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

IOCs estructurados

Indicadores en tablas o formato estándar

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

IP

Protocolo de red best-effort que direcciona y enruta paquetes sin garantías.

Aparece en 2 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas, Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

IPA

Paquete distribuible que contiene bundle y binarios de una app iOS.

Aparece en 1 clase(s): Clase 264 — Pentest de aplicaciones iOS.

ipad / opad

Constantes de relleno interno y externo de HMAC

Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.

IPFIX

Estándar abierto derivado de NetFlow v9

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

IPS

Se sitúa en línea y puede descartar el tráfico

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

IPsec

Suite estándar de VPN: IKE, ESP y AH

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

IPv4

Dirección de 32 bits escrita en cuatro octetos decimales.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

IR

Respuesta a incidentes (Incident Response)

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

ISN

Número de secuencia inicial aleatorio que abre una conexión TCP.

Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

ISO 27001

Estándar certificable de requisitos del SGSI

Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.

ISO 27002

Guía detallada de los controles del Anexo A

Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.

ISO/IEC 29147

Estándar de divulgación de vulnerabilidades

Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.

ISO/IEC 30111

Estándar de gestión de vulnerabilidades

Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.

IV

Vector de inicialización; impredecible, único y no secreto

Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.

IV predecible

Vector de inicialización fijo o adivinable en CBC

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

J

JA3

Huella del cliente TLS; identifica software sin descifrar el tráfico

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

JA3 / JA3S

Huella del cliente/servidor TLS; delata beacons

Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.

jadx

Decompilador de Dalvik a Java casi legible

Aparece en 1 clase(s): Clase 155 — Malware en Android.

Jailbreak

Modificación que amplía acceso; altera el modelo del dispositivo de prueba.

Aparece en 1 clase(s): Clase 264 — Pentest de aplicaciones iOS.

Jeopardy

Formato de tablero de retos por categorías

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

Jerarquía de protocolos

Composición porcentual del tráfico de la captura

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Jinja2 / Twig

Motores con sintaxis de dobles llaves

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

Jitter

Variación aleatoria del intervalo de check-in

Aparece en 2 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 164 — Diseño de infraestructura de comando y control (C2).

Jitter / sleep

Aleatoriedad e intervalo del check-in

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

JNI/bridge

Interfaz entre código gestionado y nativo.

Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.

Job

Tarea gestionada por el control de trabajos de la shell

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

Job / handler

Tarea en segundo plano que espera conexiones

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

John the Ripper / Hashcat

Herramientas de cracking (CPU y GPU)

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

Journaling

Registro del sistema de ficheros que persiste cambios

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

JTAG/SWD

Interfaces de depuración y prueba de circuitos.

Aparece en 1 clase(s): Clase 268 — Análisis de hardware: UART, JTAG y SPI.

Juice Shop

Aplicación web vulnerable de OWASP para práctica

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

JWT

Token que contiene sus datos y una firma; sesión sin estado

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

JWT alg: none

Aceptar el algoritmo que declara el propio token

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

JWT (HS256)

Token web firmado con HMAC-SHA256

Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.

K

Kali Linux

Distribución con herramientas de seguridad ofensiva

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

KASLR

ASLR del kernel; exige un leak de kernel

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

KDF

Función de derivación de clave, lenta a propósito para contraseñas

Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 53 — Intercambio de claves: Diffie-Hellman.

KDF de contraseñas

Función deliberadamente lenta para almacenar contraseñas

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

KDF lento

bcrypt, scrypt, Argon2; diseñado para resistir el cracking

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

KEK

Clave maestra que cifra otras claves; vive en el KMS/HSM

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

Kerberos

Protocolo de autenticación de AD basado en tickets

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

Kernel exploit

Vulnerabilidad del núcleo; último recurso, puede tumbar la máquina

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

Kernel exploitation

Explotar el núcleo del sistema operativo

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

Kernel panic

Caída del sistema; riesgo de los exploits de kernel

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

KEV

Catálogo de CISA de vulnerabilidades conocidas como explotadas.

Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.

Keychain

Almacén de credenciales con clases de accesibilidad y controles.

Aparece en 1 clase(s): Clase 263 — Seguridad de iOS: arquitectura.

keyshare

Parte del ECDHE adelantada en TLS 1.3

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

Keystore

Servicio para claves y operaciones criptográficas con opciones de respaldo hardware.

Aparece en 1 clase(s): Clase 261 — Seguridad de Android: arquitectura.

Keystream

Flujo pseudoaleatorio que se combina con XOR con el mensaje

Aparece en 2 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

kid

Key ID del header; vector de inyección si no se valida

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

Kill Chain

Modelo de 7 fases de un ataque dirigido de Lockheed Martin

Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.

kiwi / Mimikatz

Recupera credenciales de la memoria de LSASS

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

KMS

Servicio gestionado de claves en la nube

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

KOTH — King of the Hill

Formato competitivo en el que se obtiene y conserva control de un objetivo autorizado durante un intervalo.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

KPA

Conoce pares de texto claro y su cifrado

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

KPI

Indicador de desempeño frente a objetivo.

Aparece en 1 clase(s): Clase 287 — Métricas de seguridad: KPIs y KRIs.

KPTI

Aísla las tablas de páginas de usuario y kernel

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

KRI

Indicador de exposición o cambio de riesgo.

Aparece en 1 clase(s): Clase 287 — Métricas de seguridad: KPIs y KRIs.

L

Laboratorio aislado

Entorno donde el malware no puede escapar ni dañar

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

Landing de simulación

Página controlada que educa y no captura secretos reales.

Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.

Landing page

Página controlada que captura credenciales o entrega el payload

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

LAPS

Contraseña de administrador local única por máquina

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

Latencia por salto

Cada pivote añade retardo y fragilidad

Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.

Layer

Capa de Navigator que representa un plan o una cobertura

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

LDAP anónimo

Consulta al directorio sin autenticar; expone la estructura del dominio

Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.

LDPRELOAD

Carga una librería antes que las demás; secuestra libc

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

Leak → base → derivar

Patrón central de la explotación con ASLR

Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.

Leak de kernel

Filtrar una dirección para derrotar KASLR

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

Leak del canario

Leer el canario para reescribirlo y evadirlo

Aparece en 2 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 125 — Vulnerabilidades de format string.

Lease

Concesión temporal de una IP a un cliente DHCP.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

leave; ret

Gadget típico de pivote de pila

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

Lectura de ficheros

file:///etc/passwd insertado en la respuesta

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

Legítimo,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 350 — Triggerbot, macros, input automation y bots.

Let's Encrypt / ACME

CA gratuita y protocolo de emisión y renovación automáticas

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

LetsDefend

Plataforma de entrenamiento SOC con investigaciones simuladas y modalidades gratuita y de pago.

Sitio oficial: LetsDefend.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

LHOST / LPORT

Dirección y puerto de escucha del atacante

Aparece en 2 clase(s): Clase 73 — Metasploit: explotación y payloads, Clase 75 — msfvenom: generación de payloads.

libc

Biblioteca C, cargada en todo proceso; llena de código útil

Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.

libc-database

Identifica la versión de libc por direcciones filtradas

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

Libc del reto

La libc del servidor, que hay que usar para los offsets

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

libFuzzer

Fuzzing in-process, dirigido a una función

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

libpcap

Librería de captura sobre la que se apoyan tcpdump, Wireshark y Zeek

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

libsodium / Tink / age

Bibliotecas con el camino fácil ya seguro

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

LIKELY VULNERABLE

Veredicto por versión, no por comprobación efectiva

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

Limitación de tasa

Encarece los ataques que necesitan muchas peticiones

Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.

Límite de profundidad

Restringir cuán anidada puede ser una consulta

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

Límite del estático

Ofuscación e indirección lo hacen incompleto

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

Limpieza

Eliminar toda persistencia al cerrar el engagement

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

Line-of-sight

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 348 — Matemática de un aimbot.

Línea base

Conjunto heredado que se gestiona sin permitir nuevos hallazgos equivalentes.

Aparece en 2 clase(s): Clase 236 — Secure SDLC y filosofía shift-left, Clase 238 — SAST: análisis estático de código.

Línea de comandos

Revela el uso malicioso de un binario legítimo

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

LinkFinder

Herramienta que extrae URLs de ficheros JS

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

LinPEAS / LinEnum

Scripts que automatizan la detección de vectores

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

list

Secuencia ordenada y mutable.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

Lista de filtradas

Rechazar contraseñas ya comprometidas al crearlas

Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

Listener

Servicio que espera conexiones de implantes

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Listing

Vista de desensamblado, dirección a dirección

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

Literal

Carácter que casa consigo mismo

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Little-endian

El byte menos significativo se almacena primero

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

Living off the land (LotL)

Abusar de herramientas legítimas del sistema

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

LKM

Loadable Kernel Module; vía de los rootkits de kernel

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

LNK

Acceso directo de Windows usado como lanzador dentro de un contenedor

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

local

Declara una variable con ámbito de función

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

Local a remoto

Cambiar process por remote para atacar el servicio real

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Local forwarding (-L)

Expone un servicio interno concreto en el atacante

Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.

Local → remoto

Hacer que el exploit funcione contra el objetivo real

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

Lockfile

Registro reproducible de versiones e integridad resueltas.

Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.

Logaritmo discreto

Hallar a conocidos g y gᵃ mod p; base de la seguridad

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

Lógica de negocio

Reglas específicas de la aplicación

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Logjam

Ataque que explotó grupos DH de 1024 bits compartidos

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

Logon Type

Campo del evento 4624/4625 que indica el tipo de acceso

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

LOLBAS

Catálogo de LOLBins en Windows

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

LOLBin

Binario legítimo del sistema abusado por el malware

Aparece en 3 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva, Clase 152 — Análisis de documentos maliciosos: macros y PDF, Clase 159 — Fileless malware y living-off-the-land.

Long-haul C2

Canal lento y sigiloso para persistencia

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

Lookaround

Aserción de contexto sin consumir

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Loopback

127.0.0.0/8; se refiere a la propia máquina.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

Loot

Evidencia recolectada, guardada en la base de datos

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

LotL

Living off the land: abusar de herramientas legítimas

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

Low and slow

Exfiltrar despacio para evadir umbrales de volumen

Aparece en 2 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying, Clase 83 — Exfiltración de datos.

LP token

Representación del aporte a un pool que puede otorgar derecho a retirar liquidez según el protocolo.

Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.

LSASS

Proceso de Windows que custodia credenciales en memoria

Aparece en 2 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios, Clase 74 — Meterpreter y post-explotación.

LSB

Sustitución del bit menos significativo

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

ltrace

Registra las llamadas a funciones de librería

Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 134 — Análisis dinámico y debugging de binarios.

Lua

Lenguaje de scripting ligero en el que se escriben los scripts NSE

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

Lucky13

Ataque de timing sobre MAC-then-encrypt

Aparece en 2 clase(s): Clase 56 — TLS/SSL en profundidad, Clase 60 — Ataques criptográficos: padding oracle y timing.

M

MAC

Etiqueta con clave secreta que prueba integridad y origen

Aparece en 3 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas, Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 52 — HMAC y autenticación de mensajes.

MAC flooding

Saturar la CAM para degradar el switch a comportamiento de hub

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

MAC-then-encrypt

Orden inseguro usado por TLS 1.2; habilita Lucky13

Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.

Mach-O

Formato de ejecutables de plataformas Apple.

Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.

Macro VBA

Código embebido en documentos Office

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

Macros

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 350 — Triggerbot, macros, input automation y bots.

Magic bytes

Primeros bytes que identifican el tipo real

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

main

Rama principal por convención

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

Maleabilidad

Poder alterar el texto claro manipulando el cifrado

Aparece en 2 clase(s): Clase 49 — Cifrado asimétrico: RSA, Clase 59 — Cifrado autenticado (AEAD).

malfind

Plugin que detecta código inyectado en memoria

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

Malleable C2

Lenguaje de perfiles de tráfico de Cobalt Strike

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Malleable profile

Configuración que define cómo se ve el tráfico C2

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

Malware

Software diseñado para dañar o acceder sin autorización

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Malware de Android

Malware móvil distribuido como APK

Aparece en 1 clase(s): Clase 155 — Malware en Android.

Malware de Linux

Malware dirigido a servidores e IoT

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

Malware en scripts

Malware escrito en PowerShell, JScript, VBScript

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

Man-in-the-middle

Posición entre dos partes que permite leer, alterar e inyectar

Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.

Man-in-the-middle L2

Interposición del atacante entre dos hosts del mismo segmento

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

Manejador de eventos

onerror, onload; ejecuta JS sin la etiqueta script

Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.

Manejo seguro

Guardar muestras cifradas (contraseña infected)

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

Manipulación de precio

Aceptar el precio o total que envía el cliente

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Mapeo

Descubrir toda la estructura de la aplicación antes de atacar

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Marca de tiempo

Prueba de que la firma existía antes de una fecha

Aparece en 1 clase(s): Clase 54 — Firmas digitales.

Marco (stack frame)

Espacio de una función en la pila

Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.

Margen de seguridad

Rondas de sobra frente al mejor ataque conocido

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

Mark-of-the-Web (MOTW)

Marca que Windows pone a ficheros de internet; dispara advertencias y bloqueos

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

Máscara

Patrón que distingue los bits de red de los de host.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

Mass assignment

Modificación de campos internos al enlazar entrada sin lista permitida.

Aparece en 2 clase(s): Clase 110 — Seguridad de APIs REST, Clase 247 — Seguridad de APIs en el ciclo de desarrollo.

MASTG

Guía de técnicas y casos de prueba móviles.

Aparece en 1 clase(s): Clase 262 — Pentest de aplicaciones Android.

MASVS

Estándar de verificación para controles de aplicaciones móviles.

Aparece en 1 clase(s): Clase 262 — Pentest de aplicaciones Android.

Matriz de comportamiento

Acciones mapeadas a tácticas y técnicas ATT&CK

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

Matriz Enterprise

ATT&CK para Windows, Linux, macOS, nube y contenedores

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

Matriz ICS

ATT&CK para entornos de control industrial

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

MBR / VBR

Código de arranque que infectan los bootkits clásicos

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

MD5 / SHA-1

Rotos para integridad; colisiones prácticas

Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Memoria virtual

Espacio de direcciones propio por proceso

Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

Memory-hard

Exige mucha memoria; anula la ventaja de las GPU

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

Merge

Integra una rama en otra

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

Merkle-Damgård

Construcción por bloques encadenados; sufre extensión de longitud

Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Mersenne Twister

PRNG estadístico común; nunca para criptografía

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

meta

Metadatos de la regla (autor, familia, referencia)

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Metacarácter

; && backtick $() y la barra vertical; encadenan o sustituyen comandos

Aparece en 2 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos, Clase 95 — Inyección de comandos del sistema operativo.

Metadato

Información sobre creación, comunicación o contexto, distinta del contenido principal.

Aparece en 1 clase(s): Clase 260 — OPSEC personal y anonimato.

Metadatos

Con quién, cuándo y cuánto; visibles aun con TLS

Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.

Metadatos de documento

Usuarios, software y rutas filtrados en las propiedades

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Metadatos de tráfico

Quién, cuándo, cuánto y con qué ritmo; sin el contenido

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

Metadatos EXIF / ID3

Campos de imagen y audio usados para ocultar

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

Metadatos vs. contenido

Barato y resistente al cifrado frente a fiel pero caro

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

Metasploit Framework

Marco de explotación que estandariza la cadena de ataque

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

Metasploitable

VM deliberadamente vulnerable para practicar

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

Meterpreter

Payload avanzado que se ejecuta en memoria

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

Método

Verbo HTTP que declara la acción sobre un recurso.

Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.

Método de Kasiski

Deduce la longitud de la clave por las repeticiones del cifrado

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

Método HTTP

Cambiarlo puede saltar controles (GET protegido, DELETE no)

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

Metodología

Proceso repetible que da cobertura, defensa legal y valor

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

Metodología por objetivos

Partir de una pregunta y navegar hacia ella

Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.

Métodos HTTP

Un endpoint puede proteger GET pero no DELETE/PUT

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Métodos mágicos

__wakeup, readObject, __reduce__ invocados al deserializar

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Métrica agregada

Resultado grupal que reduce exposición individual.

Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.

Métrica ambiental

Ajuste por el contexto del activo; la más olvidada

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

Métrica base

Severidad intrínseca del fallo

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

Métrica de resistencia

Cuántas contraseñas caen y en cuánto tiempo

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

Métrica de resultado

Señal del cambio de riesgo o comportamiento, no mera actividad.

Aparece en 1 clase(s): Clase 248 — Cultura DevSecOps y security champions.

Métrica temporal

Ajuste por existencia y madurez de exploit

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

MFA

Autenticación multifactor: combinar dos o más factores independientes

Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 81 — Ataques a credenciales: fuerza bruta y password spraying, Clase 101 — Fallos de autenticación y bypass.

MFA fatigue

Presión mediante solicitudes repetidas de aprobación.

Aparece en 1 clase(s): Clase 257 — Pretexting y vishing.

MFT

Tabla maestra de ficheros de NTFS; guarda varios timestamps

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

Micro-emulación

Emulación atómica de un comportamiento aislado y reutilizable

Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.

Microsegmentación

Políticas por carga de trabajo individual

Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.

Migración híbrida

Combinar clásico y PQC; seguro si uno de los dos resiste

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

migrate

Traslada la sesión a un proceso estable

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

Minimización

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 6 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer, Clase 250 — OSINT de personas, Clase 289 — Privacidad y protección de datos, Clase 346 — Información expuesta, radar, ESP y world-to-screen, Clase 355 — Telemetría para Game Security, Clase 359 — Privacidad, gobernanza, sanciones y seguridad del propio Anti-Cheat.

Mínimo privilegio

Cada servicio con su credencial y solo sus permisos

Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 63 — Gestión de secretos: Vault y KMS.

Mínimo privilegio de BD

La cuenta de la app solo con los permisos necesarios

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Mirai

Botnet IoT que abusa de credenciales por defecto

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

MISP

Plataforma de compartición de IOCs y CTI

Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.

Mitigación

Cambio que reduce probabilidad o impacto y puede verificarse.

Aparece en 2 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 237 — Modelado de amenazas: STRIDE y DREAD.

MITM

Man-in-the-middle: atacante interpuesto que intercepta el tráfico.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

MitM en DH

Un intermediario acuerda una clave con cada parte

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

MITRE ATT&CK

Taxonomía de técnicas; táctica Lateral Movement

Aparece en 3 clase(s): Clase 78 — Movimiento lateral en la red, Clase 141 — Introducción al malware: tipos y taxonomía, Clase 148 — Análisis de comportamiento.

MITRE ATT&CK Defense Evasion

Táctica que cataloga estas técnicas

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

MITRE ATT&CK Persistence

Táctica que cataloga estas técnicas

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

ML-DSA (FIPS 204)

Firma post-cuántica de propósito general

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

ML-KEM (FIPS 203)

Encapsulado de claves post-cuántico; sustituto de ECDH

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

MMU

Unidad de hardware que traduce direcciones

Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

Model extraction

Construcción de un sustituto desde observaciones.

Aparece en 1 clase(s): Clase 294 — Robo y extracción de modelos.

Modelado de amenazas

Decidir qué atacar y por qué antes de atacar

Aparece en 2 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM, Clase 109 — Vulnerabilidades de lógica de negocio.

Modelo de amenaza

Relación entre activos, adversarios, capacidades y consecuencias.

Aparece en 2 clase(s): Clase 46 — Historia y fundamentos de la criptografía, Clase 260 — OPSEC personal y anonimato.

Modo de operación

Receta para aplicar la primitiva a mensajes largos

Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.

Modo en línea

Despliegue en el camino del tráfico; un fallo corta el servicio

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

Modo kernel

Nivel de privilegio total de la CPU

Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

Modo monitor

Captura de tramas 802.11 crudas sin asociarse a una red

Aparece en 2 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes, Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

Modo promiscuo

La NIC entrega todas las tramas Ethernet que ve, no solo las suyas

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

Modo real / protegido / largo

16, 32 y 64 bits; modo largo es el actual

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

Modo túnel vs. transporte

Cifrar el paquete entero o solo su carga útil

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Modo usuario

Nivel de privilegio restringido

Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

Modo visual / grafo

Navegación interactiva en r2 (V / VV)

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

Módulo

Archivo .py que agrupa funciones y datos relacionados.

Aparece en 2 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje, Clase 72 — Metasploit Framework: arquitectura y uso.

Módulo pe

Condiciones sobre la estructura del PE

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Módulo post

Automatiza enumeración local y sugerencias de escalada

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

mona.py

Extensión que automatiza la explotación en Windows

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

Motor de plantillas

Genera HTML combinando plantilla y datos

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

Motor logic-less

Mustache y similares; solo sustituyen, no evaluan

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

mov / lea

Copiar datos / calcular una dirección sin leer memoria

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

movaps

Instrucción SSE que falla si la pila no está alineada

Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.

movaps SIGSEGV

Síntoma del desalineamiento de pila

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Movimiento,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 351 — Multiplayer y autoridad: nunca confiar en el cliente.

Movimiento lateral

Desplazamiento del atacante entre sistemas ya dentro de la red

Claves de búsqueda normalizadas: lateral movement.

Aparece en 4 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 37 — Proxies, NAT y pivoting de red, Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 78 — Movimiento lateral en la red.

msfconsole

Interfaz principal del framework

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

msfdb / PostgreSQL

Base de datos que persiste hosts, servicios y loot

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

msfvenom

Generador de payloads autónomos de Metasploit

Aparece en 2 clase(s): Clase 75 — msfvenom: generación de payloads, Clase 121 — Escritura de shellcode.

mTLS

TLS mutuo; ambos extremos se autentican con certificado

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

MTU

Tamaño máximo de trama que un enlace puede transmitir sin fragmentar.

Aparece en 2 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas, Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

Muestra

Subconjunto seleccionado mediante método documentado.

Aparece en 1 clase(s): Clase 285 — Auditoría de seguridad.

Multi-stage build

Construcción con etapas separadas para no distribuir todas las herramientas.

Aparece en 1 clase(s): Clase 243 — Imágenes y contenedores seguros en el pipeline.

Multiplicación escalar

Sumar G consigo mismo k veces; operación fundamental

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

Mutation

Operación que modifica datos

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

Mutex

Marcador que el malware crea para no reinfectar

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

Mythic

C2 modular sobre Docker con agentes y perfiles

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

N

n (módulo)

Producto de dos primos grandes; parte de ambas claves

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

Named pipe

Canal IPC de Windows usado por algunos implantes

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Namespace

Aislamiento de recursos del kernel por contenedor

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

NAT

Modo de red: la VM sale, no es alcanzable desde fuera

Aparece en 2 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red, Clase 37 — Proxies, NAT y pivoting de red.

NDA

Acuerdo de confidencialidad sobre lo descubierto

Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 67 — Reglas de engagement, alcance y contratos.

Nessus

Escáner comercial estándar de la industria

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

netcat (nc)

Utilidad para leer/escribir en conexiones TCP/UDP

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

netfilter

Subsistema del kernel que intercepta paquetes; el motor real

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

NetFlow v5

Formato clásico de Cisco, de campos fijos

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

NetFlow v9

Formato extensible mediante plantillas

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

Networking,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 342 — Arquitectura de videojuegos desde la perspectiva de seguridad.

NEW

Paquete que inicia una conexión nueva

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

NF

Variable de awk: número de campos de la línea

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

nfdump / SiLK

Herramientas de captura y consulta de flujos

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

nftables

Sustituto moderno y unificado de iptables/ip6tables/arptables/ebtables

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Nibble

Grupo de 4 bits = un dígito hex

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

NIST CSF

Cybersecurity Framework del NIST, marco voluntario de gestión de riesgo

Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.

NIST SP 800-115

Guía oficial de pruebas de seguridad para cumplimiento

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

NIST SP 800-207

Documento de referencia de la arquitectura zero trust

Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.

NIST SP 800-63B

Guía moderna: listas de filtradas en vez de reglas de composición

Aparece en 2 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2, Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

Nivel de confianza

Cautela explícita en las afirmaciones de CTI

Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.

Nivel lógico

Tensión que representa estados digitales; no asumir 5 V.

Aparece en 1 clase(s): Clase 268 — Análisis de hardware: UART, JTAG y SPI.

nmap-os-db

Base de firmas de sistemas operativos de Nmap

Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.

nmap-service-probes

Base de sondas y expresiones regulares de identificación

Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.

No filtrar, no invocar

La defensa: evitar la shell, no perseguir metacaracteres

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

No inventes criptografía

Usar bibliotecas maduras en vez de implementaciones propias

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

No repudio

Imposibilidad de negar de forma creíble una acción realizada

Aparece en 4 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 52 — HMAC y autenticación de mensajes, Clase 54 — Firmas digitales.

Nonce

Number used once; hace único el keystream de cada mensaje

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

Nonce en AEAD

Debe ser único por clave; repetirlo es catastrófico

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

Nonce/IV

Valor único por mensaje que aleatoriza el cifrado

Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.

Nonce k de ECDSA

Repetirlo o filtrarlo revela la clave privada

Aparece en 1 clase(s): Clase 54 — Firmas digitales.

Nonce repetido

Fallo catastrófico en GCM y en cifrados de flujo

Aparece en 2 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG), Clase 65 — Implementaciones seguras y errores criptográficos comunes.

Normalización

Conversión a formas comparables sin asumir identidad.

Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.

Normalizar peticiones

Defensa: rechazar peticiones ambiguas en el frontend

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

NoSQL

Bases no relacionales; MongoDB es documental (JSON)

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

NoSQLi ciega

Extraer datos con $regex carácter a carácter

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Nota de rescate

Mensaje con branding que identifica la familia

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

Notice

Evento destacado por un script como digno de revisión

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

NR

Variable de awk: número de registro (línea) actual

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

NSE

Nmap Scripting Engine: intérprete Lua embebido en Nmap

Aparece en 2 clase(s): Clase 32 — Nmap Scripting Engine (NSE), Clase 69 — Reconocimiento activo.

nSEH

Puntero al siguiente registro de la cadena

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

NSM

Recolección y análisis de datos de red para detectar y responder

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

NT

Núcleo de las versiones modernas de Windows

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

NT headers

File Header + Optional Header; núcleo del PE

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

NTLM

Protocolo de autenticación de Windows basado en hash

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

Número de syscall

Va en RAX (execve = 59 en x64)

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

Nunca confíes en el cliente

La validación real ocurre en el servidor

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

NVD

Base de datos nacional de vulnerabilidades; indexa CVE por CPE

Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.

NX/DEP

Marca de memoria no ejecutable

Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.

O

OAEP

Relleno probabilístico para cifrar con RSA

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

OAuth 2.0

Delegar acceso a recursos sin entregar la contraseña

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

Object.create(null)

Objeto sin prototipo; mitiga la pollution

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

Objeto

Dato tipado con propiedades y métodos que fluye por el pipeline

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

Objeto PDF

Elemento del árbol de un PDF

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

Observación,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 345 — Trainers e instrumentación del cliente.

Occlusion,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 347 — Rendering, visibilidad, occlusion y wallhack.

OCSP

Consulta en línea del estado de un certificado

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

OCSP stapling

El servidor adjunta una respuesta OCSP firmada y reciente

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

Octal

Notación numérica de permisos (r=4, w=2, x=1)

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

Octeto

Grupo de 8 bits; cada uno de los cuatro números de una IPv4.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

OEP

Original Entry Point; donde el stub salta al código real

Aparece en 2 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing, Clase 147 — Ofuscación, packing y unpacking.

Off-by-one

Error de uno en un límite; a menudo pisa metadatos

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Offset

Bytes desde el inicio del buffer hasta la dirección de retorno

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

Offset de argumento

Índice %N$p que apunta a la entrada del atacante

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

Offset en libc

Distancia fija de una función respecto a la base

Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.

Ofuscación

Cifrar, codificar o trocear para evadir DLP por firmas

Aparece en 3 clase(s): Clase 83 — Exfiltración de datos, Clase 135 — Ofuscación y técnicas anti-reversing, Clase 147 — Ofuscación, packing y unpacking.

OIDC federation

Intercambio de identidad verificable por credenciales breves del proveedor.

Aparece en 1 clase(s): Clase 242 — Seguridad en pipelines CI/CD.

OLE

Formato binario compuesto de Office antiguo (.doc/.xls)

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

oletools / olevba

Herramientas que extraen el VBA

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

One-time pad

Keystream verdaderamente aleatorio y de un solo uso; irrompible

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

OOXML

Formato ZIP de Office moderno (.docx/.xlsx)

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

Opcodes

Bytes en crudo de las instrucciones

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

open / filtered (ambiguo)

Estado indeterminado típico de UDP y de FIN/NULL/Xmas

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

OpenID Connect (OIDC)

Capa de autenticación sobre OAuth

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

OpenVAS / Greenbone (GVM)

Alternativa open source

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

OpenVPN

VPN en espacio de usuario basada en TLS y PKI; muy flexible

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Operación atómica

Comprobar y actuar sin ventana intermedia

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Operador /

Apila una capa dentro de otra en Scapy

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

Operador de consulta

$ne, $gt, $regex, $where de MongoDB

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Operation Charter

Documento breve que fija objetivo, flags, RoE y métricas del ejercicio

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

Optional Header

Entry point, base, subsistema, data directories

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

Oráculo

Condición observable que permite decidir si una prueba pasó o falló.

Aparece en 2 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing, Clase 239 — DAST: análisis dinámico de aplicaciones.

Origen null

Valor que ciertos contextos envían; peligroso confiarlo

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

OSI

Modelo conceptual de referencia de 7 capas

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

OSINT — Open Source Intelligence

Recogida de información de fuentes públicas para dar verosimilitud al pretexto

Claves de búsqueda normalizadas: osint.

Aparece en 3 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas, Clase 166 — Phishing y entrega de payloads.

OSS-Fuzz

Servicio de fuzzing continuo de proyectos abiertos

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

OSSTMM

Metodología con métricas (RAV) y enfoque científico

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

Out-of-band

Exfiltrar por DNS/HTTP a un servidor del atacante

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

Out-of-band (OOB)

Forzar a la BD a conectar fuera y exfiltrar por DNS/HTTP

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

Output encoding

Codificar el dato según contexto antes de insertarlo

Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.

OVA / OVF

Formato de empaquetado e importación de VMs

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

Overflow de entero

Resultado que excede la capacidad del tipo

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Overflow en el tamaño

La reserva desborda y queda pequeña; copia posterior desborda

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Overlay

Datos añadidos al final, fuera de las secciones

Aparece en 2 clase(s): Clase 145 — El formato PE de Windows, Clase 155 — Malware en Android.

OverTheWire

Colección de wargames que comienza con Bandit para fundamentos de terminal y seguridad.

Sitio oficial: OverTheWire.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

OWASP A02

Cryptographic Failures: categoría del Top 10

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

OWASP ASVS

Estándar de verificación más detallado que el Top 10

Aparece en 2 clase(s): Clase 87 — OWASP Top 10: panorama general, Clase 115 — Secure coding y defensa de aplicaciones web.

OWASP Top 10

Consenso de las diez categorías de riesgo web más críticas

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

OWASP WSTG

Guía de pruebas de seguridad para aplicaciones web

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

OWASP ZAP

Proxy de pentesting web libre y gratuito de OWASP

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

OWE

Cifrado oportunista para redes abiertas

Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

Ownership

Autoridad y obligación explícitas sobre decisiones y resultados.

Aparece en 1 clase(s): Clase 248 — Cultura DevSecOps y security champions.

Otros

$(...)

Código de salida del último comando ejecutado

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

-A

Modo agresivo: versión, OS, scripts por defecto y traceroute

Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.

-C

Rotación por tamaño de fichero (MB)

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

\d \w \s

Atajos: dígito, alfanumérico, espacio

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

--dbs

Lista las bases de datos

Aparece en 1 clase(s): Clase 93 — SQLMap.

/dev/urandom

Fuente de aleatoriedad del kernel; equivalente en calidad

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

--dump

Vuelca el contenido de una tabla

Aparece en 1 clase(s): Clase 93 — SQLMap.

/etc/group

Definición de grupos del sistema

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

/etc/passwd

Definición de cuentas, legible por todos

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

/etc/shadow

Hashes de contraseñas, legible solo por root

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

/etc/sudoers

Configuración de reglas de sudo

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

-f (formato)

Envoltorio de salida: exe, elf, apk, psh, war, raw

Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.

-G

Rotación por tiempo (segundos)

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

.gitignore

Patrones de ficheros no rastreados

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

%hn / %hhn

Escriben 2 y 1 byte; para construir valores por partes

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

-k

Intenta preservar la función del binario anfitrión

Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.

--level (1-5)

Amplía dónde busca (cabeceras, cookies…); más peticiones

Aparece en 1 clase(s): Clase 93 — SQLMap.

--min-rate

Fuerza un mínimo de paquetes por segundo

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

φ(n)

No resolver nombres; evita DNS que contamina la propia captura

Aparece en 3 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos, Clase 49 — Cifrado asimétrico: RSA, Clase 125 — Vulnerabilidades de format string.

-n / -R

Nunca resolver DNS / resolver siempre

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

$ne

"Distinto de"; con "" coincide con cualquier valor

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

-O

Detección de sistema operativo por huella de pila TCP/IP

Aparece en 2 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS, Clase 75 — msfvenom: generación de payloads.

-oA

Guarda salida en los tres formatos (normal, grepable y XML)

Aparece en 2 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping, Clase 69 — Reconocimiento activo.

/OpenAction

Acción que ejecuta código al abrir el PDF

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

--os-shell

Intenta ejecución de comandos; la opción más peligrosa

Aparece en 1 clase(s): Clase 93 — SQLMap.

--osscan-guess

Propone la coincidencia más próxima cuando no hay una exacta

Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.

-p

Desactiva el modo promiscuo (captura solo lo dirigido al host)

Aparece en 2 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos, Clase 75 — msfvenom: generación de payloads.

-p / -F / -p-

Selección de puertos: lista, los 100 frecuentes, todos

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

%p / %x

Leen valores de la pila; base del info leak

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

-PA

Sonda TCP ACK; atraviesa filtros sin estado

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

-PE / -PP / -PM

Sondas ICMP: echo, timestamp y address mask

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

-Pn

Omite el descubrimiento y trata todo objetivo como vivo

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

-PS

Sonda TCP SYN a un puerto para probar existencia del host

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

-PU

Sonda UDP; busca el ICMP port unreachable

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

-r

Objetivo tomado de una petición HTTP capturada

Aparece en 1 clase(s): Clase 93 — SQLMap.

$regex

Coincidencia por patrón; base de la inyección ciega

Aparece en 2 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos, Clase 94 — Inyección NoSQL.

--risk (1-3)

Amplía qué payloads prueba; el alto puede modificar datos

Aparece en 1 clase(s): Clase 93 — SQLMap.

--scan-delay

Espaciado entre sondas para evadir umbrales

Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.

--script

Selecciona scripts por nombre, categoría, patrón o expresión lógica

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

--script-args

Pasa parámetros a los scripts seleccionados

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

--script-help

Muestra la documentación de un script sin ejecutarlo

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

--script-updatedb

Reconstruye el índice tras añadir scripts propios

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

-sn

Solo descubrimiento de hosts; no escanea puertos

Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.

$STANDARDINFORMATION / $FILENAME

Atributos NTFS cuya incoherencia delata manipulación

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

-sV

Detección de versión de servicio mediante banners y sondas

Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.

-T0…-T5

Plantillas de temporización: de sigiloso y lento a agresivo

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

--tables / --columns

Enumera tablas y columnas

Aparece en 1 clase(s): Clase 93 — SQLMap.

.text / .rodata / .data

Código / cadenas y constantes / datos inicializados

Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.

--top-ports

Escanea los N puertos más frecuentes según nmap-services

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

-u

Objetivo indicado como URL

Aparece en 1 clase(s): Clase 93 — SQLMap.

--version-intensity

Número de sondas a lanzar (0 = mínimo, 9 = exhaustivo)

Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.

-W

Número máximo de ficheros conservados (buffer circular)

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

-w / -r

Escribir la captura a fichero / leer un fichero existente

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

$where

Evalúa JavaScript en el servidor; riesgo de RCE

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

P

p y g

Primo y generador públicos que definen el grupo

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

p64 / p32

Empaquetan un número en bytes little-endian (pwntools)

Aparece en 2 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador, Clase 120 — Buffer overflow en stack: explotación práctica.

Packer personalizado

Requiere unpacking manual o dinámico

Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.

Packing

Comprimir/cifrar el código; un stub lo revela en memoria

Aparece en 4 clase(s): Clase 133 — Análisis estático de binarios, Clase 135 — Ofuscación y técnicas anti-reversing, Clase 143 — Análisis estático básico, Clase 147 — Ofuscación, packing y unpacking.

Padding

Relleno = al final de un Base64

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Padding oracle

Oráculo que revela si el relleno era válido; descifra sin clave

Aparece en 2 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 60 — Ataques criptográficos: padding oracle y timing.

Página

Unidad de memoria virtual (típicamente 4 KiB)

Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

Pairing

Proceso que establece parámetros y claves de seguridad.

Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.

Paquete

PDU de la capa de red (lleva la cabecera IP)

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

Parada de emergencia

Procedimiento para detener envíos y retirar infraestructura.

Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.

Paradoja del cumpleaños

Las colisiones cuestan 2^(n/2), no 2^n

Aparece en 2 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades, Clase 61 — Introducción al criptoanálisis.

Parámetros predecibles

Requisito: sin un secreto que el atacante no pueda poner

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

Parseo de parámetros

Frameworks que convierten la query string en objetos

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Parser XML

Componente que procesa el XML; suele traer entidades activas

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

Pass-the-Hash

Autenticarse con el hash NTLM sin la contraseña en claro

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

Pass-the-Ticket

Reutilizar tickets Kerberos robados

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

Passive monitoring

Observación sin generar sondeo hacia activos OT.

Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).

Password Hashing Competition

Concurso que seleccionó Argon2 en 2015

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

Password spraying

Una contraseña común contra muchas cuentas; evade el bloqueo

Aparece en 2 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying, Clase 101 — Fallos de autenticación y bypass.

PAT

SNAT multiplexado por puerto; la forma doméstica habitual

Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.

PatchGuard

Impide modificar estructuras críticas del kernel

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

PATH

Lista de directorios donde la shell busca ejecutables

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

PATH escribible

Permite suplantar un binario invocado sin ruta absoluta

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

Path traversal

../ para leer ficheros fuera del directorio previsto

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Path traversal en el nombre

../ en el nombre para colocar el fichero donde sea

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

Patrón de APIs

Combinación que revela una técnica conocida

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

Patrón de correo

Formato nombre.apellido@ para construir listas de usuarios

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Patrón de De Bruijn

Secuencia con subcadenas únicas para localizar el offset

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

Patrón peligroso

Construcción con fallo conocido (strcpy, malloc(n*m)…)

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Paved road

Camino de desarrollo mantenido con controles seguros por defecto.

Aparece en 1 clase(s): Clase 248 — Cultura DevSecOps y security champions.

Payload

Carga que se prueba en una posición de inyección

Claves de búsqueda normalizadas: carga util.

Aparece en 4 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso, Clase 88 — Burp Suite: configuración y flujo de trabajo, Clase 96 — Cross-Site Scripting (XSS) reflejado, Clase 120 — Buffer overflow en stack: explotación práctica.

Payload no cifrado

Solo codificado; cualquiera lo lee

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

Payload staged

Se envía en dos partes (stager + stage); notación con /

Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.

Payload stageless

Se envía completo; más grande y fiable; notación con _

Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.

pcap

Formato de archivo de captura de tráfico de red

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

pcapng

Formato de captura moderno, con metadatos y comentarios

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

PCRE

Expresión regular; precisa pero costosa, se pone tras un content

Aparece en 2 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos, Clase 35 — IDS/IPS con Snort y Suricata.

PDCA

Ciclo de mejora continua: Plan, Do, Check, Act

Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.

pdf

Desensambla la función actual

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

PDP

Policy Decision Point: motor que decide permitir o denegar

Aparece en 2 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 244 — Políticas como código con OPA.

PDU

Unidad de datos de protocolo (nombre por capa)

Aparece en 2 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos, Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

PE

Portable Executable; formato de ejecutables de Windows

Aparece en 2 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 145 — El formato PE de Windows.

pe.imphash

Función que agrupa por tabla de imports

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

peepdf / pdfid

Herramientas de análisis de PDF

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

Pelado por capas

Revelar la ofuscación una capa cada vez

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

Penetration test

Evaluación técnica que busca demostrar el máximo de vías explotables

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

Pentest

Explotar debilidades para demostrar impacto; profundidad acotada

Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 66 — Metodología de pentesting: PTES y OSSTMM.

PentesterLab

Plataforma centrada en seguridad web y revisión de código, con ejercicios guiados y contenido de pago.

Sitio oficial: PentesterLab.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

Pentesting

Evaluación autorizada que busca demostrar y documentar rutas de ataque dentro de un alcance, tiempo y reglas acordados.

Claves de búsqueda normalizadas: penetration testing, prueba de penetracion.

Relacionados: Reconocimiento, Enumeración, Explotación, Post-explotación.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

PEP

Policy Enforcement Point: aplica la decisión en cada acceso

Aparece en 2 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 244 — Políticas como código con OPA.

Pepper

Secreto global fuera de la base de datos; defensa adicional

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

Percent encoding

Sustitución %XX en URLs

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Perezoso

Casa lo mínimo (*?)

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Perfil

Estado actual frente a objetivo en las funciones del CSF

Aparece en 3 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 26 — Wireshark: captura y análisis de paquetes, Clase 279 — NIST Cybersecurity Framework.

Perímetro

Modelo que confía en todo lo que está "dentro" del firewall

Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.

Permiso peligroso

SMS, contactos, ubicación, Accessibility

Aparece en 1 clase(s): Clase 155 — Malware en Android.

Permisos débiles de servicio

Permiten reconfigurar el binario del servicio

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

Persistencia

Mecanismo para sobrevivir al reinicio

Aparece en 4 clase(s): Clase 82 — Persistencia en sistemas comprometidos, Clase 97 — XSS almacenado y basado en DOM, Clase 144 — Análisis dinámico básico y sandboxing, Clase 148 — Análisis de comportamiento.

Persistencia Linux

cron, systemd, rc.local, .bashrc, SSH keys

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

Persistencia sin fichero

Código en el registro o en suscripciones WMI

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

Peticiones en paralelo

Enviar muchas a la vez para colarse en la ventana

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Phishing resistance

Propiedad protocolaria que evita entregar una salida válida a un verificador impostor.

Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.

Phishing (T1566)

Envío de mensajes engañosos para inducir una acción (clic, credenciales, ejecución)

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

phpggc

Equivalente para PHP

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

pickle

Módulo de Python que ejecuta código al deserializar

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

PID

Identificador numérico único de un proceso

Aparece en 2 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos, Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

PIE

Aleatoriza la dirección de carga del propio binario

Aparece en 2 clase(s): Clase 119 — Buffer overflow en stack: teoría, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.

Pila como programa

La pila contiene la lista de direcciones de gadgets

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

Pila (stack)

Región LIFO con locales, argumentos y dirección de retorno

Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.

Ping sweep

Barrido que descubre hosts activos mediante ICMP

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

Pinning

Fijación de una dependencia a una identidad inmutable, como SHA o digest.

Aparece en 1 clase(s): Clase 242 — Seguridad en pipelines CI/CD.

pip

Gestor de paquetes de Python.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

Pipe (|)

Conecta la salida de un comando con la entrada de otro

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

pipefail

Hace fallar una tubería si cualquier etapa falla

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

Pipeline

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 347 — Rendering, visibilidad, occlusion y wallhack.

Pipeline de triaje

Sistema que analiza muestras automáticamente

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Pirámide del dolor

Jerarquía de indicadores según lo caro que es evadirlos

Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.

Pista discriminante

Rasgo que diferencia candidatos de manera comprobable.

Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.

Pivoteo de infraestructura

Descubrir indicadores relacionados desde uno

Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.

Pivoting

Usar un host comprometido para alcanzar redes inaccesibles

Claves de búsqueda normalizadas: pivot.

Aparece en 2 clase(s): Clase 37 — Proxies, NAT y pivoting de red, Clase 79 — Pivoting y reenvío de puertos.

PKCE

Protección del código para apps públicas

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

PKCS#1 v1.5

Relleno de firma antiguo, aún presente por compatibilidad

Aparece en 2 clase(s): Clase 49 — Cifrado asimétrico: RSA, Clase 54 — Firmas digitales.

PKCS#7

Relleno cuya validez se puede comprobar y por tanto filtrar

Aparece en 2 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 60 — Ataques criptográficos: padding oracle y timing.

PKI

Infraestructura que ata claves públicas a identidades vía certificados

Aparece en 3 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN, Clase 55 — PKI, certificados X.509 y autoridades de certificación.

Plan de colección

Conjunto acotado de observaciones ligado a una pregunta.

Aparece en 1 clase(s): Clase 334 — Reconocimiento y escaneo asistidos por IA.

Plantilla como dato vs. como codigo

El fallo es construir la plantilla con entrada

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

Plantilla de política

Perfil de escaneo que acota intensidad y riesgo

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

Plantilla pwntools

Esqueleto de exploit con local/remoto conmutables

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

Plantilla (-x)

Incrustar el payload en un binario legítimo

Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.

Plataforma de práctica

pwn.college, ROP Emporium, picoCTF, HackTheBox

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

PLC

Controlador que ejecuta lógica sobre entradas y salidas.

Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).

PLT

Maquinaria que resuelve y llama a funciones externas

Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.

Plugin / NVT

Comprobación individual de un escáner

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

PMF

Protección de ciertas tramas de gestión IEEE 802.11.

Aparece en 1 clase(s): Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.

PMF (802.11w)

Autenticación de tramas de gestión; neutraliza el deauth

Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

PMKID

Identificador derivado que algunas configuraciones exponen para gestión de claves.

Aparece en 2 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque, Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.

Política

Mandato de alto nivel aprobado por autoridad.

Aparece en 1 clase(s): Clase 282 — Políticas, estándares y procedimientos.

Política de contraseñas

Umbral de bloqueo; decide la estrategia de spraying

Aparece en 2 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

Política del mismo origen

Impide que otro sitio lea el token

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

Política por defecto

Veredicto si ninguna regla coincide; en un firewall serio, DROP

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Poly1305

Autenticador que acompaña a ChaCha20 para formar un AEAD

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

Polyglot

Fichero válido como imagen que además contiene código

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

POODLE

Downgrade a SSL 3.0 para explotar su relleno

Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.

POP POP RET

Gadget que salta de vuelta a nSEH controlado

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

pop rax; ret

Gadget para cargar el número de syscall

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

pop rdi; ret

Gadget que carga RDI con el argumento y continúa

Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.

Port security

Limita las MAC aceptadas por puerto

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

Portador (cover)

Fichero o canal de apariencia inocente que aloja el mensaje

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

portrule

Se ejecuta una vez por puerto que cumpla la condición

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

Posicionamiento

Técnica para llegar a estar en medio (ARP, DNS, rogue AP…)

Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.

Post

Módulo que opera sobre una sesión ya establecida

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

Post-explotación

Fase que demuestra el alcance real tras obtener acceso

Claves de búsqueda normalizadas: post exploitation.

Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.

postMessage

API de comunicación entre ventanas de distinto origen

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

postrule

Se ejecuta al final para agregar resultados globales

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

Potestad para autorizar

Quien firma debe poder consentir sobre el activo (nube, SaaS)

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

powershell / mshta / certutil

LOLBins comunes en cadenas de entrega

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

PowerShell ofensivo

Acceso a la API y a .NET; carga en memoria

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

PowerSploit

Conjunto de módulos ofensivos en PowerShell

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

PPM

Error relativo de frecuencia del oscilador.

Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).

PPS / BPS

Paquetes y bits por segundo; miden presiones distintas frente a un baseline

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

PQC

Criptografía post-cuántica, resistente a computadores cuánticos

Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 62 — Criptografía post-cuántica.

Práctica deliberada

Ejercicio enfocado con feedback y dificultad calibrada.

Aparece en 1 clase(s): Clase 310 — Plan de aprendizaje continuo y comunidad.

Precision,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 357 — Estadística, anomalías y falsos positivos.

Predicción,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 2 clase(s): Clase 351 — Multiplayer y autoridad: nunca confiar en el cliente, Clase 352 — Seguridad del protocolo de juego.

Prefijo

Número de bits de red en notación CIDR (por ejemplo /26).

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

Preimagen

Encontrar una entrada que produzca un digest dado

Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Prepared statement

Nombre técnico de la consulta parametrizada

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

PREROUTING / POSTROUTING

Ganchos antes y después de la decisión de ruta (NAT)

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

prerule

Fase previa al escaneo; no depende de ningún host

Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).

Preservación de evidencia

Deber ético del consultor; no destruir huellas

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

Pretexting

Uso de una historia para legitimar identidad y solicitud.

Aparece en 1 clase(s): Clase 257 — Pretexting y vishing.

Pretexto

Historia que motiva la acción del objetivo; el verdadero "exploit" de la campaña

Aparece en 2 clase(s): Clase 166 — Phishing y entrega de payloads, Clase 256 — Fundamentos de ingeniería social.

Prevalencia

Con qué frecuencia aparece un fallo en aplicaciones reales

Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.

PREVINUSE

Flag que indica si el chunk anterior está en uso

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

Primitiva

Capacidad elemental que concede una vulnerabilidad

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

Primitiva BPF

Pieza del filtro: tipo (host), dirección (src) o protocolo (tcp)

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

Primitiva obsoleta

DES, 3DES, MD5, SHA-1, RC4, ECB

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

Principio de Kerckhoffs

Todo puede ser público salvo la clave

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

printf(entrada)

Uso vulnerable; lo correcto es printf("%s", entrada)

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

PrintSpoofer / JuicyPotato

Implementaciones concretas del ataque Potato

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

Priorización

Ordenar por riesgo real para no malgastar recursos

Aparece en 2 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS, Clase 85 — Reporte profesional de pentest.

Priorización por explotabilidad

Centrarse en los bugs realmente alcanzables

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Priorización por retorno

Ir donde es probable un bug pagado

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

Privacidad,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 353 — Arquitecturas Anti-Cheat.

Privilegios

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 359 — Privacidad, gobernanza, sanciones y seguridad del propio Anti-Cheat.

PRNG

Generador determinista; parece aleatorio pero es predecible

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

Problema de factorización

Base de la seguridad de RSA

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

Procedencia

Historia del origen, adquisición y transformaciones de una evidencia.

Aparece en 3 clase(s): Clase 242 — Seguridad en pipelines CI/CD, Clase 249 — Fundamentos de OSINT, Clase 285 — Auditoría de seguridad.

Procedimiento

Implementación concreta de una técnica por un actor real

Aparece en 2 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo, Clase 282 — Políticas, estándares y procedimientos.

Proceso

Programa en ejecución con memoria propia

Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

Proceso desenlazado

Sacado de la lista del kernel; sigue ejecutándose

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

Proceso oculto

Proceso que un rootkit esconde; visible en memoria

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

process()

Lanza el binario local

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Process Hacker

Muestra el árbol de procesos, memoria y handles

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

Process hollowing

Vaciar un proceso suspendido y reemplazar su código

Aparece en 2 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware, Clase 148 — Análisis de comportamiento.

Process Monitor (ProcMon)

Registra operaciones de ficheros, registro, procesos, red

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

process() / remote()

Ejecución local / conexión al servicio del reto

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

Producto IoT

Dispositivo y servicios necesarios para su función.

Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.

Programa

Reglas y alcance de una organización

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

ProGuard / R8

Ofuscadores que renombran clases y métodos

Aparece en 1 clase(s): Clase 155 — Malware en Android.

Código que crea/destruye el marco de función

Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.

Proof of impact

Evidencia mínima suficiente del efecto autorizado.

Aparece en 1 clase(s): Clase 335 — Explotación y post-explotación autorizada asistida por IA.

Propagación de error

Ampliación de una asociación incorrecta a resultados posteriores.

Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.

Propiedad de seguridad

Condición verificable que debe mantenerse, incluso ante entradas hostiles.

Aparece en 1 clase(s): Clase 236 — Secure SDLC y filosofía shift-left.

Propiedad verificable

Característica formulada de modo que un tercero pueda observarla o refutarla.

Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.

Proporcionalidad

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 359 — Privacidad, gobernanza, sanciones y seguridad del propio Anti-Cheat.

proto

Propiedad cuya escritura provoca la contaminación

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

proto[off:len]

Acceso directo a bytes de una cabecera dentro del filtro

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

Protocolo de handshake

Negocia parámetros, autentica y establece claves

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

Protocolo de registro

Trocea y protege los datos ya con las claves de sesión

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

Prototype pollution

Contaminar Object.prototype desde el que heredan todos

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

Provenance

Evidencia de materiales, builder y pasos que produjeron un artefacto.

Aparece en 1 clase(s): Clase 246 — Supply chain security: SBOM y SLSA.

Provenance de informe

Relación entre afirmación, fuente, transformación y aprobador.

Aparece en 1 clase(s): Clase 338 — Generación de informes y flujos de trabajo con IA.

Provisioning

Incorporación inicial de identidad, claves y configuración.

Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.

Provocar excepción

Forzar el fallo para que se invoque el Handler

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

Proxy

Intermediario que reenvía tráfico en nombre de otro

Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.

Proxy de interceptación

Se sitúa entre navegador y servidor para ver y editar el tráfico

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

Proxy hacia dentro

El servidor alcanza lo que el atacante no puede

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

Proxy transparente

Intermediario que intercepta sin que el cliente lo configure

Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.

proxychains

Fuerza el tráfico de una herramienta a través de un proxy

Aparece en 2 clase(s): Clase 37 — Proxies, NAT y pivoting de red, Clase 79 — Pivoting y reenvío de puertos.

Proyecto

Agrupación de binarios en Ghidra

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

Prueba de concepto

alert(1); demuestra la ejecución sin causar daño

Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.

Prueba lógica

AND 1=1 vs AND 1=2 para confirmar sin errores

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Prueba negativa

Caso que exige rechazar una acción inválida o no autorizada.

Aparece en 1 clase(s): Clase 247 — Seguridad de APIs en el ciclo de desarrollo.

Pruebas de aleatoriedad

Baterías estadísticas que detectan sesgos

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

Pseudo-C

Aproximación en C que produce el decompilador

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

PsExec

Ejecución remota vía SMB creando un servicio temporal

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

PSS

Relleno probabilístico para firmar con RSA

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

PTES

Estándar de facto en siete fases para estructurar un pentest

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

ptmalloc

Allocator por defecto de glibc

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

ptrace

Syscall usada para detectar depuradores en Linux

Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 135 — Ofuscación y técnicas anti-reversing.

Puente a heap overflow

El bug numérico habilita la corrupción de memoria

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Puerto

Identificador de aplicación dentro de un host (capa 4)

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

Puntero colgante

Puntero que sobrevive al free de su memoria

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

Puntero next

Enlace de la lista tcache, dentro del chunk

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

Punteros en chunks liberados

Enlaces de las listas; objetivo de la corrupción

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

Punto de entrada

Lugar por donde el atacante introduce datos

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

Punto de estrangulamiento

Enlace por el que pasa el tráfico que interesa vigilar

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

Punto generador G

Punto base público fijado por los parámetros de la curva

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

Puntuación de riesgo

CVSS combinado con el contexto de negocio

Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.

Purple team

Colaboración en tiempo real de Red y Blue para mejorar detecciones

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

push / pop

Apilar y desapilar datos

Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.

push / pull

Sincronizan con el remoto

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

Pwn

Categoría de explotación de binarios

Claves de búsqueda normalizadas: binary exploitation.

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

pwn.college

Plataforma educativa gratuita de seguridad práctica; sus reglas restringen publicar walkthroughs de desafíos.

Sitio oficial: pwn.college.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

pwndbg

Extensión de GDB orientada al exploiting

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

pwninit

Herramienta que engancha la libc del reto al binario

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

pwntools

Librería de Python para construir y lanzar exploits

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Pyramid of Pain

Modelo que jerarquiza los IOC por su coste para el adversario

Aparece en 2 clase(s): Clase 157 — Threat intelligence a partir de malware, Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

Q

QEMU + módulo

Entorno de práctica aislado para kernel

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

Qiling

Emula CPU y SO; ejecuta binarios completos

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Qubit

Unidad cuántica que puede estar en superposición de estados

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

Qubit lógico

Qubit corregido de errores; hacen falta muchos físicos por cada uno

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

Quemado (burned)

Activo detectado o bloqueado por el defensor

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

Query

Consulta que expresa un patrón de vulnerabilidad

Aparece en 2 clase(s): Clase 111 — Seguridad de APIs GraphQL, Clase 137 — Descubrimiento de vulnerabilidades en código.

QUIC

Transporte sobre UDP que sustenta HTTP/3 y reduce latencia.

Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.

R

r2pipe

API para controlar r2 desde un script

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

RaaS

Ransomware as a Service: modelo de alquiler del malware

Aparece en 2 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 150 — Ransomware: anatomía y análisis.

Race condition

Explotar la ventana entre comprobar y actuar

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

radare2 / rizin

Suite de RE libre, ligera y de línea de comandos

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

Rainbow table

Tabla precomputada contraseña→hash; el salt la inutiliza

Aparece en 2 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2, Clase 80 — Cracking de contraseñas con John y Hashcat.

Rama

Puntero móvil a un commit

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

Randomización en GDB

GDB desactiva ASLR por defecto; puede falsear pruebas

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

Ransomware

Cifra los datos y exige un rescate

Aparece en 2 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía, Clase 150 — Ransomware: anatomía y análisis.

RAT

Troyano de acceso remoto interactivo

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Rate

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 354 — Server-side Anti-Cheat y diseño autoritativo.

Rate limit

Restricción de frecuencia; debe considerar identidad, operación y coste.

Aparece en 1 clase(s): Clase 247 — Seguridad de APIs en el ciclo de desarrollo.

Rate limiting

Limitar llamadas; crítico en consumo programático

Aparece en 2 clase(s): Clase 101 — Fallos de autenticación y bypass, Clase 110 — Seguridad de APIs REST.

Rate limiting por operación

Contar operaciones, no peticiones HTTP

Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.

Raw offset

Desplazamiento en el fichero en disco

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

Raw socket

Socket que permite construir cabeceras a mano; exige privilegios

Aparece en 2 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy, Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

RAX

Registro que suele contener el valor de retorno

Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.

RAX / EAX / AX / AL

El mismo registro en 64, 32, 16 y 8 bits

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

RBAC

Control de acceso basado en roles

Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.

RBP

Puntero a la base del marco actual

Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.

RC4

Cifrado de flujo obsoleto; keystream con sesgos explotables

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

RCA — Análisis de causa raíz

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Claves de búsqueda normalizadas: rca, root cause analysis.

Aparece en 1 clase(s): Clase 360 — Capstone: incidente completo de Game Security.

RCE

Ejecución remota de código; el impacto de esta clase

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

RDAP

Protocolo estructurado para consultar datos de registro de recursos de Internet.

Aparece en 1 clase(s): Clase 251 — OSINT de empresas y dominios.

RDI, RSI, RDX, RCX, R8, R9

Los seis primeros argumentos en x64, en ese orden

Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.

Reachability

Evidencia de que el código vulnerable puede alcanzarse desde el producto.

Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.

Reaction

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 356 — Detección de aimbot y automatización por comportamiento.

Reapertura

Evidencia de que la corrección no eliminó o reintrodujo el problema.

Aparece en 1 clase(s): Clase 245 — Gestión de vulnerabilidades a escala.

Reasignación

El allocator entrega el chunk liberado a otra petición

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

Reciclar el chunk

Pedir memoria del mismo tamaño para controlar el contenido

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

Recoil,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 349 — Aimbot avanzado, predicción, smoothing y recoil.

Recolección del offset

Medir la distancia a RIP con cyclic

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Recomendación accionable

Acción concreta que reduce el riesgo

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

Recon iterativo

Cada dato hallado abre nuevas consultas

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Reconciliación

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 354 — Server-side Anti-Cheat y diseño autoritativo.

Reconocimiento activo

Recolección enviando tráfico directo al objetivo

Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.

Reconocimiento eficiente

Subdominios, JS y endpoints con buen retorno

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

Reconocimiento pasivo

Recolección sin enviar tráfico al objetivo

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Reconstrucción de IAT

Regenerar la tabla de imports del binario volcado

Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.

Recuperación a userland

Volver limpio tras ganar privilegios

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

Recuperación de contraseña

Camino alternativo al login, a menudo el más débil

Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.

Recursos incrustados

Binarios o datos escondidos dentro del PE

Aparece en 1 clase(s): Clase 143 — Análisis estático básico.

Red interna

Servicios que confían en el tráfico de dentro

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

Red team

Emulación de un adversario con objetivo para medir detección y respuesta

Aparece en 2 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM, Clase 161 — Red Team vs pentest: filosofía y objetivos.

Red zone

128 bytes bajo RSP usables por funciones hoja

Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.

Redirección

La URL permitida redirige a una interna

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

Redirector

Proxy sacrificable que reenvía tráfico válido y descarta el resto

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

Redirector DNS

Redirector que reenvía tráfico C2 sobre consultas DNS

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

redirecturi

URL de retorno; debe validarse con allowlist estricto

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

ReDoS

DoS por retroceso catastrófico de una regex

Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.

Reempaquetado

Reconstrucción y firma de una copia autorizada para laboratorio.

Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.

Reenvío inmediato de logs

Enviar los registros fuera antes de que se borren

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

Referencia cruzada

Relación entre uso y definición en un binario.

Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.

Referencias

Fuentes que respaldan hallazgo y remediación

Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.

Reflective loading

Cargar un ensamblado en memoria sin tocar disco

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

Reflejar el Origin

Fallo: devolver el Origin recibido con credenciales

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

Refutación

Búsqueda deliberada de incompatibilidades con una hipótesis.

Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.

Regeneración de ID

Cambiar el ID al autenticar; anula la fixation

Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.

Registro

Almacenamiento interno rapidísimo de la CPU

Aparece en 2 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad, Clase 24 — Arquitectura de computadores: CPU, registros y memoria.

Registro A

Mapeo de nombre a dirección IPv4.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

Registro (GPR)

Celda de memoria ultrarrápida de la CPU (RAX…R15)

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

Registros de syscall

RAX (número), RDI/RSI/RDX (argumentos)

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

Registros DNS públicos

MX, TXT, SPF que revelan infraestructura

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Regla

Unidad de YARA: meta, strings y condition

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Regla por familia

Captura lo común al linaje; caza variantes

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Regla YARA / MISP

Entregables de detección y de compartición

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

Reglas de mutación

Transforman el diccionario imitando hábitos humanos

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

Rego

Lenguaje declarativo usado por OPA.

Aparece en 1 clase(s): Clase 244 — Políticas como código con OPA.

Regshot

Diff del registro antes y después

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

Rehash en login

Recalcular el hash de contraseña con parámetros más fuertes

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

Tráfico asociado a otra conexión (datos de FTP, ICMP correspondiente)

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Relleno (padding)

Bytes de relación hasta la dirección de retorno

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

RELRO

Protege la GOT (partial: escribible; full: solo lectura)

Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.

Remediación

Consultas parametrizadas, igual que en la inyección directa

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

Remediación accionable

Corrección concreta y realista, no genérica

Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.

REMnux

Distro Linux de análisis de malware

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

remote()

Conecta al servicio remoto; misma lógica que local

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Remote forwarding (-R)

Puerto de vuelta cuando el pivote no puede salir

Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.

Remoto

Copia del repo en otra máquina

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

Renombrar

Descartar el nombre original; anula traversal y doble ext.

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

Renombrar / comentar

Añadir el significado que el compilador borró

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

Repeater

Reenvío manual y reproducible de peticiones

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

Replay,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 2 clase(s): Clase 270 — Ataques a RFID y NFC, Clase 352 — Seguridad del protocolo de juego.

Reporte

Producto que se paga; claro y reproducible

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

Reporte de análisis

Documento que comunica los resultados del análisis

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

Representación

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 344 — Estado del juego, memoria y manipulación controlada.

Request smuggling

Colar parte de una petición en la de otro usuario

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Requisito de inteligencia

Pregunta ligada a una decisión y a un alcance.

Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.

Resistencia a manipulación

Propiedad física del HSM frente a extracción

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

Resolución de entidades

Evaluación de si registros distintos representan al mismo sujeto.

Aparece en 1 clase(s): Clase 250 — OSINT de personas.

Resolución dinámica de APIs

Obtener funciones en ejecución para ocultarlas

Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

Resolver

Servidor recursivo que resuelve consultas en nombre del cliente.

Aparece en 2 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 111 — Seguridad de APIs GraphQL.

Resolver API hashing

Emular la rutina que resuelve las APIs por hash

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Resolver recursivo

Servidor que resuelve consultas por el cliente y cachea el resultado

Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.

Resource owner

El usuario dueño de los datos

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

Resource server

Donde están los datos protegidos

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

Respuesta a incidentes

Necesita IOCs accionables para contener

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

Respuestas neutras

Mensaje y tiempo idénticos existan o no las cuentas

Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.

Resumen ejecutivo

Sección para la dirección; riesgo de negocio, sin jerga

Aparece en 2 clase(s): Clase 85 — Reporte profesional de pentest, Clase 160 — Reporte de análisis de malware.

ret como pegamento

Cada ret salta al siguiente gadget de la pila

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

ret2dlresolve

Resolver funciones sin leak, abusando del enlazador

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

ret2libc

Saltar a funciones de libc en vez de inyectar shellcode

Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.

ret2syscall

Cadena que prepara y ejecuta una syscall (execve)

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

ret2usr

Ataque que SMEP bloquea

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

ret2win

Redirigir RIP a una función "ganadora" del propio binario

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Retención/deducible

Parte inicial de pérdida asumida por asegurado.

Aparece en 1 clase(s): Clase 288 — Seguros cibernéticos.

Retención y destrucción

Cómo se custodia y elimina la evidencia tras el cierre

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

Retest

Volver a comprobar que las correcciones funcionan

Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.

Retículos

Familia matemática base de ML-KEM y ML-DSA

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

Retipar estructuras

Declarar tipos para que la decompilación sea legible

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

Retransmisión

Reenvío de un segmento no confirmado; indica pérdida

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Retrohunt

Buscar en el histórico de VirusTotal con una regla

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Retrospectiva

Revisión de decisiones, límites y siguiente mejora.

Aparece en 10 clase(s): Clase 301 — Roadmap de certificaciones: CompTIA, OSCP, CISSP y más, Clase 302 — Preparación OSCP: mentalidad Try Harder, Clase 303 — Capstone: laboratorio completo de pentest, Clase 304 — Preparación CISSP: los 8 dominios, Clase 305 — Capstone: operación Red Team end-to-end, Clase 306 — Capstone: detección Blue Team end-to-end, Clase 307 — Capstone: respuesta a incidentes DFIR end-to-end, Clase 308 — Capstone: campaña de bug bounty, Clase 309 — Construcción de portafolio y home lab permanente, Clase 310 — Plan de aprendizaje continuo y comunidad.

Reutilización de código

ret2libc y ROP en vez de inyectar shellcode

Aparece en 2 clase(s): Clase 119 — Buffer overflow en stack: teoría, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.

Reutilización de conexión

Varias peticiones sobre la misma conexión TCP

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Reutilización de contraseñas

Motivo por el que una filtración da acceso

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Reutilización de credenciales

Un administrador compartido abre muchas máquinas

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

Reutilización de nonce

Cancela el keystream y destruye la confidencialidad

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

rev

Categoría de ingeniería inversa

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

Reverse shell

El objetivo conecta hacia el atacante; atraviesa NAT/firewall

Aparece en 2 clase(s): Clase 73 — Metasploit: explotación y payloads, Clase 95 — Inyección de comandos del sistema operativo.

Reversibilidad

Volver a un estado limpio tras cada ejecución

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

Reversing

Entender un programa desde su forma compilada

Claves de búsqueda normalizadas: ingenieria inversa, reverse engineering.

Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.

Revocación

Invalidar una clave o certificado comprometido

Aparece en 2 clase(s): Clase 54 — Firmas digitales, Clase 241 — Secretos en el código y pre-commit hooks.

Revocación de JWT

Difícil antes de expirar; exige TTL cortos o lista negra

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

RFC 1918

Rangos privados no enrutables en Internet.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

RFLAGS

Indicadores (cero, acarreo, signo) que rigen los saltos

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

RHOSTS

Objetivo del exploit

Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.

Riesgo de liquidez

Incapacidad de comprar o vender al tamaño/precio esperado sin impacto material.

Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.

Riesgo de modelo

Pérdida por supuestos, relaciones o implementación inadecuados para la decisión modelada.

Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.

Riesgo de negocio

Impacto en dinero, reputación, cumplimiento, continuidad

Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.

Riesgo de promotor

Pérdida por privilegios, concentración o conducta de quienes controlan el proyecto.

Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.

Riesgo residual

Exposición que permanece después del tratamiento.

Aparece en 31 clase(s): Clase 245 — Gestión de vulnerabilidades a escala, Clase 291 — Introducción a la seguridad de IA y ML, Clase 292 — Ataques adversariales a modelos, Clase 293 — Envenenamiento de datos y modelos, Clase 294 — Robo y extracción de modelos, Clase 295 — OWASP Top 10 para aplicaciones con LLM, Clase 296 — Prompt injection y jailbreaks, Clase 297 — Seguridad de aplicaciones con LLM: RAG y agentes, Clase 298 — IA aplicada a la defensa: detección y SOC, Clase 299 — IA ofensiva y deepfakes y 21 más.

Rigidez (rigidity)

Que los parámetros se elijan por criterios públicos y sin margen

Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).

Ring 0

Máximo privilegio; control total del sistema

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

RIP

Puntero de instrucción; controlarlo controla la ejecución

Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

Robo de sesión

Enviar document.cookie al atacante para suplantar

Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.

robots.txt

Lista rutas que el dueño no quiere indexar

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Robustez

Desempeño bajo variaciones definidas, no inmunidad universal.

Aparece en 2 clase(s): Clase 138 — Desarrollo de exploits moderno, Clase 292 — Ataques adversariales a modelos.

rockyou

Diccionario clásico de contraseñas filtradas

Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.

RoE

Reglas de engagement: ventanas, técnicas y límites operativos

Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 67 — Reglas de engagement, alcance y contratos.

Rol

Posición jurídica u operativa que determina obligaciones.

Aparece en 1 clase(s): Clase 281 — Cumplimiento: GDPR, HIPAA y PCI-DSS.

Ronda

Repetición de las operaciones internas de AES (10, 12 o 14)

Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.

root

Superusuario (UID 0) que ignora los permisos tradicionales

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

Root of trust

Componente protegido en el que comienza una decisión de confianza.

Aparece en 1 clase(s): Clase 267 — Hacking de firmware.

Rootfs

Sistema de archivos raíz usado por el runtime embebido.

Aparece en 1 clase(s): Clase 267 — Hacking de firmware.

Rootkit

Malware cuyo fin es ocultarse manipulando el SO

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

Rootkit / bootkit

Oculta su presencia / se carga antes que el SO

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Rootkit de kernel

Opera en ring 0; manipula el núcleo

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

Rootkit de usuario

Opera en ring 3; más fácil de detectar

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

Rootkit LKM

Oculta procesos y ficheros desde ring 0

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

ROP

Encadenar gadgets existentes para construir comportamiento

Aparece en 3 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 123 — Bypass de protecciones: ret2libc, Clase 124 — Return-Oriented Programming (ROP).

ROP + ret2libc

Combinación típica de técnicas modernas

Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.

ROP() de pwntools

Construye cadenas localizando gadgets automáticamente

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

ROP Emporium

Serie de retos progresivos para practicar return-oriented programming en binarios deliberadamente vulnerables.

Sitio oficial: ROP Emporium.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

ROPgadget / ropper

Herramientas que buscan gadgets en el binario

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

Rotación

Sustitución controlada de una credencial y actualización de consumidores.

Aparece en 3 clase(s): Clase 63 — Gestión de secretos: Vault y KMS, Clase 164 — Diseño de infraestructura de comando y control (C2), Clase 241 — Secretos en el código y pre-commit hooks.

Rotación de claves

Renovar periódicamente la clave del MAC

Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.

Rotar credencial

Invalidar y reemitir una clave expuesta

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

Roto académicamente

Existe algún ataque mejor que la fuerza bruta

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

Roto prácticamente

El ataque es alcanzable con recursos reales

Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.

RPO

Punto temporal máximo de pérdida de datos aceptada.

Aparece en 1 clase(s): Clase 283 — Continuidad de negocio y plan de recuperación ante desastres.

RS256

Firma asimétrica; privada firma, pública verifica

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

RSA

Cifrado/firma asimétrico basado en la factorización de enteros grandes

Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.

RSA-PSS

Relleno probabilístico moderno para firmar con RSA

Aparece en 1 clase(s): Clase 54 — Firmas digitales.

RSP

Puntero a la cima de la pila

Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

RSP / RBP

Cima de la pila / base del marco actual

Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.

RST

Cierre abrupto de conexión: puerto cerrado, firewall o aborto

Aparece en 2 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad, Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

RST (0x14)

Respuesta que indica puerto cerrado

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

RTO

Tiempo objetivo para restaurar una capacidad.

Aparece en 1 clase(s): Clase 283 — Continuidad de negocio y plan de recuperación ante desastres.

RTT

Round-trip time: latencia de ida y vuelta medida sobre el flujo

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

Rug pull

Riesgo de promotor/liquidez o abandono; no es sinónimo de phishing ni de drainer.

Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.

Rules of engagement

Reglas de autorización, tiempo, objetivos y parada.

Aparece en 1 clase(s): Clase 303 — Capstone: laboratorio completo de pentest.

Rules of Engagement (RoE)

Contrato que fija alcance, técnicas permitidas, ventanas y contactos

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

Run key

Clave del Registro que ejecuta algo al iniciar sesión

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

Run keys

Claves del registro que ejecutan en el inicio de sesión

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

Run keys / servicios / tareas / WMI

Vectores de persistencia

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

Runner

Entorno que ejecuta los pasos del workflow.

Aparece en 1 clase(s): Clase 242 — Seguridad en pipelines CI/CD.

Ruta absoluta

Invocar un comando con su ruta completa evita el secuestro

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

RVA

Desplazamiento relativo en memoria

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

rwx

Permisos de lectura, escritura y ejecución

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

S

S-box

Componente no lineal cuyo diseño resiste ambas técnicas

Aparece en 2 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 61 — Introducción al criptoanálisis.

s (seek)

Mueve el cursor a una dirección

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

SAE

Autenticación basada en contraseña usada por WPA3-Personal.

Aparece en 1 clase(s): Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.

Safe harbor

Protección declarada condicionada al cumplimiento de política.

Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 308 — Capstone: campaña de bug bounty.

safe-linking

Ofusca los punteros next del tcache

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

SafeSEH

Valida que el manejador sea legítimo

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

Sal (salt)

Valor aleatorio por contraseña contra tablas precomputadas

Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.

Salt

Valor aleatorio único por usuario, almacenado en claro

Aparece en 2 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2, Clase 80 — Cracking de contraseñas con John y Hashcat.

Salto corto (jmp short)

Redirige desde nSEH al shellcode

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

Salto indirecto

Destino calculado en ejecución; invisible en estático

Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.

Salvaguarda

Acción específica incluida en CIS Controls.

Aparece en 1 clase(s): Clase 280 — Controles CIS.

Same-Origin Policy (SOP)

Aísla el JS de un origen de los datos de otro

Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.

SameSite

Atributo que limita el envío de cookies entre orígenes.

Aparece en 3 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 98 — Cross-Site Request Forgery (CSRF), Clase 102 — Gestión de sesiones y ataques asociados.

SameSite=Lax

Valor por defecto moderno; no la envía en envíos de fondo

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

SameSite=Strict

No envía la cookie en ninguna petición cross-site

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

SAML

Autenticación basada en XML firmado; candidata a XXE

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

SAN del certificado

Subject Alternative Names; suele filtrar nombres internos

Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.

Sandbox

Restricción del proceso a su contenedor e interfaces permitidas.

Aparece en 2 clase(s): Clase 107 — Server-Side Template Injection (SSTI), Clase 263 — Seguridad de iOS: arquitectura.

Sandbox automático

Entorno que genera un informe de comportamiento

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

Sanitización

Recomprimir o escalar para destruir la carga oculta

Aparece en 2 clase(s): Clase 64 — Esteganografía y ocultación de datos, Clase 97 — XSS almacenado y basado en DOM.

Sanitizador

Transformación válida para un contexto específico; no es universal.

Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.

Sanitizer (ASan/UBSan)

Convierte corrupciones silenciosas en crashes claros

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

SAST

Análisis estático de seguridad del código

Aparece en 2 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web, Clase 137 — Descubrimiento de vulnerabilidades en código.

Saturación

Sobrecarga que distorsiona y crea señales espurias.

Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).

Saved RBP

Copia del RBP anterior, adyacente a la dirección de retorno

Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.

SBOM

Inventario de componentes que acelera evaluación, sin demostrar seguridad.

Aparece en 2 clase(s): Clase 246 — Supply chain security: SBOM y SLSA, Clase 275 — Seguridad de dispositivos médicos.

SCA

Análisis de las dependencias contra CVE

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Scapy

Librería Python de forja y análisis de paquetes

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

Schema

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 355 — Telemetría para Game Security.

SCM

Service Control Manager (gestor de servicios)

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

Scope

Activos autorizados; fuera de él es acceso no autorizado

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

Scope creep

Ampliar el alcance sobre la marcha; riesgo legal

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

Script Block Logging

Registro del contenido de los bloques ejecutados

Aparece en 2 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva, Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

Script de Zeek

Código que reacciona a eventos para generar logs o detección

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

Script kiddie

Atacante de baja capacidad que reutiliza herramientas ajenas

Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.

Scrubbing

Limpieza upstream antes de que el volumen alcance el enlace protegido

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

scrypt

Primera KDF memory-hard ampliamente usada

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

Scylla / ImpREC

Herramientas de reconstrucción de la IAT

Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.

Sección

Parte del binario con un propósito (.text, .rodata…)

Aparece en 2 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 145 — El formato PE de Windows.

SecLists

Colección de referencia de rutas, parámetros y payloads

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Secreto

Material que permite autenticar, firmar, descifrar o autorizar.

Aparece en 1 clase(s): Clase 241 — Secretos en el código y pre-commit hooks.

Secreto compartido

gᵃᵇ mod p, al que llegan ambas partes

Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.

Secreto dinámico

Credencial creada al vuelo, con TTL corto y revocación

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

Secreto en el código

Credencial en el repositorio; anti-patrón que persiste en el historial

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

Secreto HMAC débil

Crackeable offline; permite forjar tokens

Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.

secrets / os.urandom

APIs seguras en Python

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

Sector/block

Organización de memoria presente en algunas familias de tarjetas.

Aparece en 1 clase(s): Clase 270 — Ataques a RFID y NFC.

Secuestro de petición

Robar la petición o respuesta de otro usuario

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Secuestro de vtable

Vtable falsa que redirige una llamada a método

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

Secure

Flag que restringe la cookie a HTTPS

Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.

Secure Boot

El firmware solo arranca código firmado

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

Secure coding

Construir software seguro por diseño, no por parche

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Security champion

Miembro del equipo que facilita prácticas y conexión con especialistas.

Aparece en 1 clase(s): Clase 248 — Cultura DevSecOps y security champions.

Security Onion

Distribución que integra Suricata, Zeek y análisis para NSM

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

Segmentación

Separar una red en subredes para limitar el alcance de un ataque.

Aparece en 3 clase(s): Clase 14 — Direccionamiento IP y subnetting, Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 79 — Pivoting y reenvío de puertos.

Segmento

PDU de transporte con TCP (datagrama con UDP)

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

Segregación de funciones

Separación de capacidades incompatibles para que una acción sensible requiera control independiente.

Aparece en 1 clase(s): Clase 276 — Gobernanza de la seguridad de la información.

Segunda preimagen

Encontrar otra entrada con el mismo digest que una dada

Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Segundo orden

El payload se guarda y se ejecuta después, en otro sitio

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

Seguridad de la cadena

El riesgo nace de cómo encajan los componentes

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Seguridad por oscuridad

Confiar en el secreto del diseño; anti-patrón

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

Seguridad psicológica

Posibilidad de informar problemas temprano sin represalia improductiva.

Aparece en 2 clase(s): Clase 248 — Cultura DevSecOps y security champions, Clase 286 — Concienciación y cultura de seguridad.

SEH

Structured Exception Handling de Windows

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

SEH overwrite

Sobrescribir nSEH y Handler con un overflow

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

SEHOP

Comprueba la integridad de la cadena SEH

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

SeImpersonatePrivilege

Privilegio que permite suplantar otro token

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

Select-Object

Selecciona propiedades o un número de objetos

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

Sellado / desellado

Arranque de Vault con claves repartidas entre personas

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

Semilla

Entidad inicial autorizada desde la que comienza la expansión.

Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.

Semilla (seed)

Valor inicial del generador; si es adivinable, todo lo es

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

send

Envía paquetes de capa 3 sin esperar respuesta

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

sendline / recvline

Enviar y recibir datos del proceso

Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.

Sensibilidad

Cambio del resultado al variar un supuesto.

Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.

Separar código y datos

Parametrizar, no invocar shell, no deserializar input

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Serialización

Convertir un objeto en bytes para guardar o transmitir

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Servicio

Proceso privilegiado que arranca con el sistema

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

Servicio de metadatos

169.254.169.254; devuelve credenciales de la instancia

Aparece en 2 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque, Clase 99 — Server-Side Request Forgery (SSRF).

Servicio frágil

Dispositivo que un escaneo agresivo puede tumbar

Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.

Servidor autoritativo

El que tiene la verdad de una zona DNS

Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.

Sesgo estadístico

Desviación de la uniformidad que acaba siendo explotable

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

Sesión

Asociación de peticiones al mismo usuario autenticado.

Aparece en 5 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 72 — Metasploit Framework: arquitectura y uso, Clase 73 — Metasploit: explotación y payloads, Clase 102 — Gestión de sesiones y ataques asociados, Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Sesión nula

Conexión SMB sin credenciales que puede filtrar usuarios y shares

Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.

Session fixation

Imponer a la víctima un ID conocido por el atacante

Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.

Session hijacking

Robar el ID para suplantar la sesión

Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.

Session ID

Identificador que equivale a la contraseña durante la sesión

Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.

Session revocation

Invalidación de sesiones y tokens ya emitidos.

Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.

set

Colección de elementos únicos sin orden.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

set -e

Aborta el script si un comando falla

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

Set / mapa

Estructura de nftables que agrupa puertos o redes en una sola regla

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

set -u

Aborta si se usa una variable no definida

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

set vs setg

Variable local del módulo vs global de la sesión

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

setcap

Concede capacidades concretas a un binario sin darle root entero

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

Seudonimato

Uso de identidad alternativa que puede mantener continuidad.

Aparece en 1 clase(s): Clase 260 — OPSEC personal y anonimato.

Seudonimización

Separar identificadores sin eliminar toda posibilidad de enlace.

Aparece en 1 clase(s): Clase 289 — Privacidad y protección de datos.

sFlow

Muestreo de paquetes (uno de cada N); más ligero, menos preciso

Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.

SGID

Bit análogo para el grupo; en directorios, hereda el grupo

Aparece en 2 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios, Clase 76 — Escalada de privilegios en Linux.

SGSI

Sistema de gestión para dirigir y mejorar seguridad de información.

Aparece en 1 clase(s): Clase 278 — ISO/IEC 27001 e implantación de un SGSI.

SGSI / ISMS

Sistema de Gestión de Seguridad de la Información

Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.

SHA-2

Familia estándar (SHA-256, SHA-512); Merkle-Damgård

Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

SHA-3 / Keccak

Construcción de esponja; inmune a extensión de longitud

Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Shadow copies

Copias de Windows que el ransomware borra

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

SHAttered

Colisión real de SHA-1 demostrada por Google en 2017

Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.

Shebang

Línea #! inicial que fija el intérprete del script

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

Shell del sistema

Intérprete al que llega la entrada sin controlar

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

shell=False

Ejecutar con argumentos como lista, sin invocar la shell

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

ShellCheck

Linter estático para scripts de shell

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

Shellcode

Código máquina que se inyecta y ejecuta, típico para lanzar shell

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

shellcraft

Generador de shellcode de pwntools

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

Shift-left

Retroalimentar seguridad antes, sin prometer eliminar los fallos de producción.

Aparece en 1 clase(s): Clase 236 — Secure SDLC y filosofía shift-left.

Shift-right

Validar hipótesis mediante observación y respuesta durante la operación.

Aparece en 1 clase(s): Clase 236 — Secure SDLC y filosofía shift-left.

shikataganai

Encoder popular; su patrón está en las firmas de AV

Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.

Shodan / Censys

Buscadores de servicios expuestos en Internet

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Short-haul C2

Canal rápido para trabajo interactivo

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

SID

Identificador único de seguridad de un principal

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

sid / rev

Identificador y versión de la regla; el rango local empieza en 1000000

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

SIEM — Security Information and Event Management

Sistema central de eventos, fuera del alcance del atacante

Claves de búsqueda normalizadas: siem.

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

SIGKILL

Señal 9: terminación forzada e inmediata

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

Signed / unsigned

Interpretación del mismo patrón de bits

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Sigstore

Infraestructura moderna de firma de artefactos de software

Aparece en 1 clase(s): Clase 54 — Firmas digitales.

SIGTERM

Señal 15: petición ordenada de terminación

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

SIKE

Candidato de isogenias roto en 2022 con un portátil

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

Simulación

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 2 clase(s): Clase 256 — Fundamentos de ingeniería social, Clase 354 — Server-side Anti-Cheat y diseño autoritativo.

Sink

Función que interpreta el dato como código o HTML

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

Sink peligroso

Punto donde un dato contaminado causa daño

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Sinkholing

Redirigir los dominios DGA a un servidor controlado

Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.

Sintaxis AT&T

mov $5, %rax; origen primero, con % y $

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

Sintaxis Intel

mov rax, 5; destino primero

Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.

SIS

Sistema independiente destinado a llevar el proceso a estado seguro.

Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).

Site-to-site

Túnel entre dos redes completas, gateway a gateway

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Sitemap

Árbol del contenido descubierto del objetivo

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

sitemap.xml

Enumera páginas de la aplicación

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

size / flags

Tamaño del chunk y bits de estado en la cabecera

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

SLA

Compromiso temporal condicionado por riesgo y proceso definido.

Aparece en 1 clase(s): Clase 245 — Gestión de vulnerabilidades a escala.

Slack space

Espacio sobrante de un bloque de disco

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

SLEEP / pgsleep / WAITFOR

Funciones de retardo por motor

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

SLH-DSA (FIPS 205)

Firma basada solo en hashes; opción conservadora

Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.

Sliver

C2 open source en Go, multiplataforma, mTLS

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Sliver / Metasploit

Otros frameworks de C2

Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.

SLSA track

Conjunto de garantías y niveles para un aspecto de la cadena.

Aparece en 1 clase(s): Clase 246 — Supply chain security: SBOM y SLSA.

Smali

Ensamblador legible de Dalvik

Aparece en 1 clase(s): Clase 155 — Malware en Android.

SMAP

Impide al kernel acceder a memoria de usuario

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

SMB (139/445)

Protocolo de compartición de Windows; muy rico en datos

Aparece en 1 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.

SMBv1

Dialecto obsoleto e inseguro; su presencia ya es un hallazgo

Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.

SMEP

Impide al kernel ejecutar memoria de usuario

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

Snap,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 349 — Aimbot avanzado, predicción, smoothing y recoil.

Snap length (-s)

Bytes que se guardan de cada paquete

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

Snapshot

Imagen de interfaz que puede persistir al pasar a segundo plano.

Aparece en 4 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red, Clase 134 — Análisis dinámico y debugging de binarios, Clase 142 — Laboratorio seguro de análisis de malware, Clase 264 — Pentest de aplicaciones iOS.

Snapshot de VM

Restaurar estado del generador y repetir valores

Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).

Snapshots,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 352 — Seguridad del protocolo de juego.

SNAT

Reescribe la dirección de origen (salida de una red privada)

Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.

SNI

Server Name Indication; el host del handshake TLS

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

Sniffing

Captura pasiva de tráfico de una interfaz

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

Sniper / Cluster bomb

Modos de Intruder según posiciones y combinaciones

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

SNMP (161/udp)

Gestión de dispositivos; filtra inventario y configuración

Aparece en 1 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.

SoA

Statement of Applicability: justificación de controles ISO aplicados

Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 278 — ISO/IEC 27001 e implantación de un SGSI.

Sobrescritura de la GOT

Objetivo clásico: redirigir una función de libc

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

SOC — Security Operations Center

Función organizativa que monitorea, investiga y coordina la respuesta ante señales de seguridad.

Claves de búsqueda normalizadas: soc.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

SOCKDGRAM

Tipo de socket de datagramas sin conexión (UDP)

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

Socket

Extremo de comunicación (IP + puerto) gestionado por el kernel

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

SOCKS

Protocolo de proxy genérico; transporta TCP con conexión completa

Aparece en 2 clase(s): Clase 37 — Proxies, NAT y pivoting de red, Clase 79 — Pivoting y reenvío de puertos.

socksproxy

Módulo de Metasploit que levanta un SOCKS local

Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.

SOCKSTREAM

Tipo de socket orientado a flujo fiable (TCP)

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

Software (Sxxxx)

Malware o herramienta con las técnicas que implementa

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

Solapamiento

Dos malloc devuelven el mismo puntero

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

Sonda 77

Deteccion; si la expresion se evalua, hay SSTI

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

Sonda con comilla

' para provocar un error o cambio y detectar SQLi

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Source

Dato controlable por el atacante (location.hash, referrer)

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

SOW

Statement of Work: servicio, plazos, precio y entregables

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

SPA

Aplicación de una página; JS en el cliente habla con una API

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

SPAN / mirror port

Puerto del switch que copia el tráfico de otros puertos

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

Speakeasy / dumpulator

Emuladores especializados en malware de Windows

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Spear phishing

Phishing dirigido y personalizado contra personas u organizaciones concretas

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

Spender

Identidad autorizada para gastar un activo bajo las reglas del protocolo

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

SPF

Registro DNS que declara qué servidores pueden enviar correo en nombre del dominio

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

SPI

Bus síncrono usado por memorias y periféricos.

Aparece en 1 clase(s): Clase 268 — Análisis de hardware: UART, JTAG y SPI.

Spider tradicional

Descubre páginas siguiendo enlaces del HTML

Aparece en 1 clase(s): Clase 89 — OWASP ZAP.

Spidering

Descubrimiento siguiendo enlaces visibles

Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.

Split,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 358 — Machine Learning aplicado a Anti-Cheat.

Split tunneling

Enrutar solo parte del tráfico por el túnel

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Spraying en AD

Contra Kerberos, SMB u OWA

Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.

SQLMap

Herramienta que automatiza detección y explotación de SQLi

Aparece en 1 clase(s): Clase 93 — SQLMap.

sr1

Envía capa 3 y devuelve la primera respuesta

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

srp

Envía/recibe en capa 2 (Ethernet), necesario para ARP

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

SSDT hooking

Interceptar las llamadas al sistema en su raíz

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

SSH -D (dinámico)

Convierte el cliente SSH en un proxy SOCKS genérico

Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.

SSH -L (local)

Túnel hacia un servicio interno concreto

Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.

SSH -R (remoto)

Túnel de vuelta desde el servidor hacia el atacante

Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.

SSID

Nombre de la red inalámbrica

Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

SSL stripping

Degradar HTTPS a HTTP aprovechando la primera petición en claro

Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.

SSR

Renderizado en servidor; cada acción pide una página nueva

Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.

SSRF

La aplicación hace una petición a una URL que controla el atacante

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

SSRF ciega

La app no devuelve el resultado; se confirma por OOB

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

SSTI

Inyeccion en la plantilla, evaluada en el servidor

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

SSTI vs XSS

SSTI ejecuta en el servidor; XSS en el navegador

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

Stack

Pila LIFO de marcos de llamada

Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.

Stack canary

Valor secreto que detecta la sobrescritura de la pila

Aparece en 2 clase(s): Clase 119 — Buffer overflow en stack: teoría, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.

Stack frame

Marco de pila de una función

Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.

Stack pivot

Cambiar RSP a una región mayor para cadenas largas

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

Stack smashing detected

Mensaje al fallar la comprobación del canario

Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.

Staged vs stageless

El nombre (/ vs _) fija qué handler configurar

Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.

Stageless

Payload que lleva el implante completo de una vez

Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Stager

Payload pequeño que descarga y lanza el implante completo

Aparece en 3 clase(s): Clase 73 — Metasploit: explotación y payloads, Clase 163 — Emulación de adversarios, Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.

Staging

Infraestructura dedicada a la entrega inicial del payload

Aparece en 2 clase(s): Clase 83 — Exfiltración de datos, Clase 164 — Diseño de infraestructura de comando y control (C2).

Staging (índice)

Zona intermedia de cambios preparados

Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.

state

Valor que ata petición y respuesta; anti-CSRF

Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.

stderr (fd 2)

Canal de mensajes de error y diagnóstico

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

stdin (fd 0)

Canal de entrada estándar de un proceso

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

stdlib

Librería estándar incluida con Python.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

stdout (fd 1)

Canal de salida normal de un proceso

Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.

stepi / nexti

Ejecutar una instrucción entrando / pasando por encima

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

Sticky bit

Restringe el borrado en un directorio a cada propietario

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

STIX

Formato estándar para describir amenazas

Aparece en 2 clase(s): Clase 157 — Threat intelligence a partir de malware, Clase 160 — Reporte de análisis de malware.

STIX/TAXII

Formato y protocolo para intercambiar conocimiento de amenazas

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

STP

Spanning Tree Protocol; evita bucles y es manipulable

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

str

Secuencia de caracteres Unicode (texto).

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

strace

Registra las llamadas al sistema del programa

Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 134 — Análisis dinámico y debugging de binarios.

strace / ltrace

Observan syscalls y funciones de librería

Aparece en 1 clase(s): Clase 154 — Malware en Linux.

Stream index

Identificador que Wireshark asigna a cada conversación TCP

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

strings

Cadenas legibles (ASCII y Unicode); revelan intenciones

Aparece en 3 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 143 — Análisis estático básico, Clase 156 — Reglas YARA para detección.

Stripped

Binario sin símbolos; solo direcciones

Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.

Stub

Desempaquetador que revela el código en ejecución

Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.

Stub / desempaquetador

Código que descomprime el binario real al ejecutarse

Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.

Stub DOS

Mensaje "cannot be run in DOS mode"

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

subclasses

Via tipica de escalada en Jinja2/Python

Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).

Subir vs buscar por hash

Subir hace pública la muestra; buscar por hash no

Aparece en 1 clase(s): Clase 143 — Análisis estático básico.

Subject / SAN

Identidad del titular; los SAN son los nombres que se validan

Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.

Sublímite

Límite específico dentro de la cobertura.

Aparece en 1 clase(s): Clase 288 — Seguros cibernéticos.

Subnetting

División de una red en subredes iguales.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

Subred

Porción de una red mayor delimitada por una máscara.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

SUBSTRING / SUBSTR

Aísla un carácter del dato buscado

Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).

Subtécnica

Variante específica de una técnica (Txxxx.00x)

Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

sudo -l

Lista lo que el usuario puede ejecutar con privilegios

Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.

SUID

Bit que ejecuta un binario con privilegios del propietario

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

Sumidero

Operación sensible que puede convertir esos datos en impacto.

Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.

Superficie de ataque

Conjunto de todos los puntos de entrada posibles a un sistema

Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 86 — Arquitectura web moderna y superficie de ataque, Clase 137 — Descubrimiento de vulnerabilidades en código.

Superficie de kernel

syscalls, ioctl y drivers

Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.

Superficie humana

Empleados como vector de ingeniería social

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

Suposición del desarrollador

Premisa no verificada que el atacante viola

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Supuesto

Condición declarada de la que depende una conclusión.

Aparece en 20 clase(s): Clase 311 — Clasificación y ciclo de vida de los datos, Clase 312 — Retención, destrucción segura de datos y DLP, Clase 313 — Gestión del ciclo de vida de identidades (IAM empresarial), Clase 314 — Federación, SSO, SAML y OpenID Connect, Clase 315 — MFA y gestión de accesos privilegiados (PAM), Clase 316 — Modelos de seguridad y arquitectura (Bell-LaPadula, Biba, Clark-Wilson), Clase 317 — Seguridad física y ambiental, Clase 318 — Gestión del programa de vulnerabilidades, Clase 319 — Análisis avanzado de phishing y correo malicioso, Clase 320 — Gobierno, aspectos legales/regulatorios y gestión del programa y 10 más.

Sustitución

Reemplazar cada símbolo por otro

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

Sustitución de contexto

Reutilizar un cifrado válido en otro lugar; el AAD lo impide

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

Sustitución de portapapeles

Escritura de otro valor; requiere correlación para demostrar impacto

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

SVG malicioso

XML con JavaScript; provoca XSS al visualizarse

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

Swagger / OpenAPI

Documentación que revela los endpoints

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

Switch spoofing

Negociar un trunk haciéndose pasar por switch para ver todas las VLAN

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

Symbol tree / bookmarks

Organización del trabajo en binarios grandes

Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.

SYN

Flag que solicita abrir una conexión TCP.

Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

SYN-ACK (0x12)

Respuesta que indica puerto abierto

Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.

SYN flood

Agotamiento de recursos de conexión en transporte

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

SYN scan (-sS)

Escaneo semiabierto; requiere raw sockets y privilegios

Aparece en 2 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo, Clase 69 — Reconocimiento activo.

Synchronizer token

Nombre técnico del token anti-CSRF

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

Syscall

Llamada al sistema; la vía directa al kernel

Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 121 — Escritura de shellcode.

Sysmon

Registra procesos, líneas de comando, red, registro

Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.

SYSTEM

Cuenta local de máximo privilegio (S-1-5-18)

Aparece en 4 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios, Clase 74 — Meterpreter y post-explotación, Clase 77 — Escalada de privilegios en Windows, Clase 100 — XML External Entities (XXE).

system("/bin/sh")

Objetivo típico: función de libc que lanza una shell

Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.

system() / exec()

Funciones que pasan una cadena a la shell; la causa raíz

Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.

System V AMD64

ABI de Linux x64

Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.

T

T1041 vs T1048

Exfiltrar sobre el C2 o por un canal alternativo

Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.

T1115 Clipboard Data

Acceso del adversario a datos almacenados en el portapapeles

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

Tabla CAM

Tabla del switch que asocia cada MAC a un puerto

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

Tabla de imports (IAT)

APIs que usa el binario; mapea a capacidades

Aparece en 1 clase(s): Clase 143 — Análisis estático básico.

Tabla de símbolos

Asocia direcciones con nombres de funciones

Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.

Tabla de traducción

Registro que asocia cada conexión interna con su puerto reescrito

Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.

Tabla inet

Tabla de nftables que cubre IPv4 e IPv6 con un solo conjunto de reglas

Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.

Táctica

Objetivo del adversario; el "por qué" (14 en Enterprise)

Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

Tag

Etiqueta de versión de una imagen

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

Tag de autenticación

Etiqueta que detecta cualquier manipulación

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

Taint analysis

Seguimiento de datos desde fuentes hasta sumideros.

Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.

Taint tracking

Rastrear la propagación de un dato contaminado

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Tamaño de clave

2048 bits mínimo actual; 3072–4096 recomendable

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

Tamaño fijo

Los enteros no representan cualquier valor

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Tamper script (--tamper)

Transforma payloads para evadir un WAF

Aparece en 1 clase(s): Clase 93 — SQLMap.

Tampering

Alteración no autorizada de datos (rompe integridad)

Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.

TAP

Dispositivo pasivo que duplica el tráfico de un enlace sin participar en él

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

Tarea programada

Ejecución con privilegios al arranque en Windows

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

Target

Variante del exploit según sistema, versión y arquitectura

Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.

Target scope

Dominios autorizados; limita las herramientas automáticas

Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.

Tasa de clic

Porcentaje de objetivos que abrieron el enlace; métrica central de la campaña

Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.

Tasa de muestreo

Número de muestras por segundo y límite práctico de banda observada.

Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).

TAXII

Protocolo para transportar CTI (STIX)

Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.

Taxonomía

Lenguaje común de riesgos, no veredicto.

Aparece en 1 clase(s): Clase 295 — OWASP Top 10 para aplicaciones con LLM.

tcache

Caché por hilo, LIFO por tamaño (glibc ≥ 2.26)

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

tcache key

Valor que detecta el double free obvio

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

tcache poisoning

Sobrescribir el next del tcache para malloc arbitrario

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

TCP,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 2 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad, Clase 352 — Seguridad del protocolo de juego.

TCP/IP

Modelo práctico de 4 capas que implementa Internet

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

tcp.stream

Índice que identifica cada conversación TCP de la captura

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

TCP ZeroWindow

El receptor anuncia buffer lleno; cuello de botella en la aplicación

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

tcpdump

Capturador de paquetes en línea de comandos, basado en libpcap

Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.

Team ID

Identidad del equipo firmante usada en controles de plataforma.

Aparece en 1 clase(s): Clase 263 — Seguridad de iOS: arquitectura.

Team server

Servidor central que gestiona implantes y operadores; nunca se expone

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

Técnica

Manera concreta de lograr una táctica (el cómo), con ID Txxxx

Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 162 — MITRE ATT&CK como lenguaje ofensivo.

Técnica prohibida

DoS, ingeniería social, escaneo agresivo (habitual)

Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.

Telemetría

Rastro que el recon activo deja para un SOC

Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.

Telemetría resistente

Registro que la manipulación local no puede alterar

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

telescope

Vuelca la pila siguiendo punteros recursivamente

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

Temporización (-T)

Equilibrio entre velocidad, sigilo y estabilidad

Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.

testssl.sh / SSL Labs

Herramientas de auditoría de configuración TLS

Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.

Textbook RSA

Aplicar la fórmula sin relleno; determinista y maleable

Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.

Texto claro / texto cifrado

Mensaje legible / resultado de cifrarlo

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

TGT / TGS

Tickets de Kerberos (concesión y servicio)

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

ThreadPoolExecutor

Gestor de un pool de hilos reutilizables de concurrent.futures

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

Threat

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 360 — Capstone: incidente completo de Game Security.

Threat hunting

Búsqueda proactiva a partir de hipótesis, sin alerta previa

Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.

Threat-informed

Ejercicio guiado por la inteligencia de un adversario real

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

Threat intelligence (CTI)

Conocimiento accionable sobre los adversarios

Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.

threshold / suppress

Limitar repeticiones y silenciar orígenes conocidos

Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.

Tiempo constante

Comparación que no depende de dónde falla la coincidencia

Aparece en 2 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4, Clase 52 — HMAC y autenticación de mensajes.

Tier

Nivel de madurez del proceso de gestión de riesgo (1 a 4)

Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 279 — NIST Cybersecurity Framework.

Timeout

Tiempo máximo de espera de una operación de red

Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.

Timestomping

Falsear las marcas de tiempo de un fichero

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

TIMEWAIT

Estado de espera tras cerrar que evita solapamiento con conexiones nuevas.

Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

Tipo 1 / bare-metal

Hipervisor que corre directo sobre el hardware

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

Tipo 2 / hosted

Hipervisor que corre sobre un sistema operativo anfitrión

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

TLS

Protocolo que da confidencialidad, integridad y autenticación al canal

Aparece en 2 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 56 — TLS/SSL en profundidad.

TLS callback

Código ejecutado antes del entry point; anti-debug

Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.

Toggles

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 345 — Trainers e instrumentación del cliente.

Token

Estructura con la identidad y privilegios de un proceso

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

Token anti-CSRF

Valor secreto e impredecible que debe volver con la petición

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

Token de acceso

Representa el contexto de seguridad de un proceso

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

Token de reseteo

Debe ser impredecible, corto y de un solo uso

Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.

Tool boundary

Frontera donde texto puede provocar una operación.

Aparece en 1 clase(s): Clase 297 — Seguridad de aplicaciones con LLM: RAG y agentes.

top chunk

Bloque grande contiguo del que se recorta

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

TPLC

Gestión del producto durante diseño, mercado, soporte y retiro.

Aparece en 1 clase(s): Clase 275 — Seguridad de dispositivos médicos.

Tráfico este-oeste

Comunicación entre hosts internos; objeto de la microsegmentación

Aparece en 3 clase(s): Clase 37 — Proxies, NAT y pivoting de red, Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 79 — Pivoting y reenvío de puertos.

Trama

PDU de la capa de enlace (lleva MAC y FCS)

Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.

Trama (frame)

Unidad de datos en el cable, con todas las cabeceras encapsuladas

Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.

Tramas de gestión

Asociación, autenticación y beacons; superficie de ataque clave

Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

Transfer-Encoding (TE)

Cuerpo por chunks; termina con un chunk vacío

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Transform/módulo

Operación que consulta o deriva relaciones.

Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.

Transposición

Reordenar los símbolos sin cambiarlos

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

trap

Ejecuta código ante señales o al salir del script

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

Trayectoria,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 356 — Detección de aimbot y automatización por comportamiento.

Trazabilidad

Cada afirmación respaldada por evidencia registrada

Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.

Triage

Clasificación inicial que determina alcance, urgencia y respuesta.

Claves de búsqueda normalizadas: triaje.

Aparece en 3 clase(s): Clase 114 — Bug bounty: metodología y plataformas, Clase 130 — Ingeniería inversa: introducción, Clase 259 — Defensa contra la ingeniería social.

Triage / dedup

Agrupar crashes por su causa raíz

Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.

Triage del reto

file, checksec, strings, abrir en Ghidra

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

Troubleshooting

Depurar fallos, casi siempre de configuración

Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.

Troyano

Se disfraza de software legítimo

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

Truncamiento

Asignar a un tipo más pequeño descarta bits altos

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Trust

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 341 — Introducción a Game Security y modelo de amenazas.

Trusted agent

Contacto autorizado que confirma o desmiente actividad del ejercicio

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

Trusted Types

Política del navegador que elimina el DOM XSS por diseño

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

TryHackMe (THM)

Plataforma de aprendizaje guiado mediante rutas, salas explicativas y salas de desafío.

Claves de búsqueda normalizadas: thm, tryhackme.

Sitio oficial: TryHackMe (THM).

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

tshark

Wireshark en línea de comandos; mismo lenguaje de filtros

Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.

TTD

Tiempo a detección: cuánto tarda la defensa en ver la actividad

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

TTL

Contador de saltos que evita bucles y sirve para fingerprinting.

Aparece en 3 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad, Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 63 — Gestión de secretos: Vault y KMS.

TTL (DNS)

Tiempo que una respuesta puede permanecer en caché.

Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.

TTP / ATT&CK

Comportamiento mapeado a la taxonomía

Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.

TTP — Tácticas, técnicas y procedimientos

Tácticas, técnicas y procedimientos; la firma comportamental de un actor

Claves de búsqueda normalizadas: ttp, ttps.

Aparece en 4 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript, Clase 157 — Threat intelligence a partir de malware, Clase 163 — Emulación de adversarios.

TTR

Tiempo a respuesta: cuánto tarda en contener la actividad

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

Túnel

Encapsulación de un paquete dentro de otro para atravesar una red

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Túnel ICMP

Datos ocultos en el payload de los ping

Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.

tuple

Secuencia ordenada e inmutable.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

Turbo Intruder

Herramienta para lanzar peticiones simultáneas

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Turing-completitud

Con suficientes gadgets se computa cualquier cosa

Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).

U

UAC

Control de cuentas de usuario (elevación de privilegios)

Aparece en 2 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios, Clase 77 — Escalada de privilegios en Windows.

UAC bypass

Técnicas para elevar sin el aviso

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

UART

Enlace serie asíncrono con RX/TX y referencia común.

Aparece en 1 clase(s): Clase 268 — Análisis de hardware: UART, JTAG y SPI.

UBSan

Sanitizer que detecta overflows de enteros en pruebas

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

UDP

Transporte sin conexión, rápido y sin garantías de entrega ni orden.

Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.

UDP scan (-sU)

Escaneo UDP; lento y ambiguo, pero cubre DNS, SNMP y NTP

Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.

UEFI bootkit

Se instala en el firmware; sobrevive al formateo

Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.

UID

Identificador de tag; su estabilidad y seguridad dependen de tecnología.

Aparece en 2 clase(s): Clase 44 — Zeek para análisis de red a gran escala, Clase 270 — Ataques a RFID y NFC.

UID de aplicación

Identidad Linux usada para aislar procesos y archivos.

Aparece en 1 clase(s): Clase 261 — Seguridad de Android: arquitectura.

UID / GID

Identificadores numéricos de usuario y grupo

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

umask

Máscara que resta permisos a los archivos nuevos

Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.

Unicode

Catálogo universal de code points

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

Unicode / UTF-16

Codificación de cadenas en Windows

Aparece en 1 clase(s): Clase 143 — Análisis estático básico.

Unicorn Engine

Emula solo la CPU; ideal para fragmentos

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

UNION-based

UNION SELECT para leer datos de otras tablas

Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.

Enlace web asociado criptográficamente con una aplicación y dominio.

Aparece en 1 clase(s): Clase 264 — Pentest de aplicaciones iOS.

Unkeyed input

Entrada que afecta a la respuesta pero no a la clave

Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.

Unpacking

Recuperar el código real del malware empaquetado

Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.

Unpacking automático

Emular el stub y volcar el código desempaquetado

Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.

Unquoted path

Ruta de servicio con espacios y sin comillas (escalada)

Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.

Unquoted service path

Ruta de servicio con espacios sin comillas; explotable

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

unserialize()

Función de PHP vulnerable con datos del usuario

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

unsorted/small/large bins

Otras listas de chunks libres

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

UPX

Packer común que se deshace con un comando

Aparece en 2 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing, Clase 147 — Ofuscación, packing y unpacking.

Use-after-free (UAF)

Usar un puntero a memoria ya liberada

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

User-mode

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 353 — Arquitecturas Anti-Cheat.

Uso responsable

Solo dentro del alcance autorizado; intrusiva por diseño

Aparece en 1 clase(s): Clase 93 — SQLMap.

Usos legítimos

Análisis de malware, RE de vulnerabilidades, forense

Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.

UTF-8

Codificación de Unicode en 1-4 bytes

Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.

V

Vacunación

Crear el mutex para engañar al malware

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

Validación activa

Interacción directa con el servicio, sujeta a autorización.

Aparece en 1 clase(s): Clase 254 — OSINT técnico: Shodan y Censys.

Validación de entrada

Rechazar lo que no encaja, con allowlists

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

Validación de Referer

Defensa débil; el Referer puede faltar

Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).

Validación de tipos

Rechazar objetos donde se espera texto; la defensa clave

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Validación por extensión

Comprobar el sufijo; evadible con blocklist

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

Validado ≠ usado

El número comprobado difiere del realmente usado

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Validar IP resuelta

Comprobar la IP real antes de conectar

Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).

Valor autoritativo en servidor

Precios y saldos calculados en el servidor

Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.

Variable de entorno

Mejor que el código, pero visible en procesos y volcados

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

Vaudenay (2002)

Descripción original del ataque de padding oracle

Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.

Vault

Gestor de secretos con autenticación, políticas y auditoría

Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.

vcan

Interfaz CAN virtual de Linux sin bus físico.

Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.

Vector2/Vector3

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 348 — Matemática de un aimbot.

Velocidad,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 349 — Aimbot avanzado, predicción, smoothing y recoil.

Velocidad/aceleración

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 356 — Detección de aimbot y automatización por comportamiento.

Ventana de pruebas

Franja horaria autorizada para operar

Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.

venv

Entorno virtual que aísla dependencias por proyecto.

Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.

Verificación en tiempo constante

Comparación que no filtra información por timing

Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.

Verificación manual

Confirmar un hallazgo cruzando CVE, CPE y exploits

Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.

Verificación por objeto

Comprobar el permiso sobre el recurso concreto

Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.

Verificación pública

Cualquiera con la clave pública puede comprobar la firma

Aparece en 1 clase(s): Clase 54 — Firmas digitales.

Verificar antes de descifrar

Orden que elimina el padding oracle

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

Verified Boot

Cadena de verificación de integridad de componentes de arranque.

Aparece en 1 clase(s): Clase 261 — Seguridad de Android: arquitectura.

verify=False

Desactivar la validación de certificados; anula TLS

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

Versionado del cifrado

Guardar algoritmo y parámetros junto al dato

Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.

Versiones antiguas

/api/v1 puede seguir vivo sin protección

Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.

VEX

Declaración del estado de afectación de un producto respecto de vulnerabilidades.

Aparece en 2 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros, Clase 246 — Supply chain security: SBOM y SLSA.

Vía JSON

La API acepta JSON y el atacante controla la estructura

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Vía query string

user[$ne]=x se parsea a objeto automáticamente

Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.

Vigenère

Cifrado polialfabético con clave repetida

Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.

ViperMonkey

Emulador de VBA para desofuscar

Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.

Virtual host

Sitio que responde según la cabecera Host; oculta contenido

Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.

Virtualización

Traducir a bytecode propio con intérprete

Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.

Virtualización de código

Bytecode propio con intérprete embebido

Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.

Virus

Se inserta en otro programa y se propaga al ejecutarlo

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

VirusTotal

Servicio que agrega detecciones de múltiples motores

Aparece en 1 clase(s): Clase 143 — Análisis estático básico.

visheapchunks

Comando de pwndbg que visualiza el heap

Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.

Vishing

Ingeniería social mediante voz o telefonía.

Aparece en 1 clase(s): Clase 257 — Pretexting y vishing.

Vista de grafo

Código como bloques básicos conectados por saltos

Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.

VLAN hopping

Saltar de una VLAN a otra rompiendo la segmentación

Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.

VLAN / subred

Separación de la red en grandes bloques lógicos

Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.

VLSM

Subredes de longitud variable ajustadas a cada segmento.

Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.

VM

Máquina virtual: entorno de cómputo aislado

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

VM de análisis

Máquina donde se ejecuta y estudia la muestra

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

VM de servicios

Máquina que simula los servicios de red

Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.

vmmap

Mapa de memoria del proceso con permisos

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

Volatility

Framework de forense de memoria

Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.

Volcado de memoria

Captura de RAM con datos ausentes del disco

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

Volcado de pila

%p %p %p... imprime el contenido de la pila

Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.

Volcado mínimo

Extraer solo lo necesario para probar el impacto

Aparece en 1 clase(s): Clase 93 — SQLMap.

Volumen

Almacenamiento persistente fuera del contenedor

Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.

VPN

Red privada extendida sobre una infraestructura pública mediante cifrado

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

VPS

Servidor virtual donde se despliega la infraestructura

Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).

VRFY / EXPN

Órdenes SMTP que permiten validar o expandir usuarios

Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.

VSS

Instantáneas de volumen de Windows

Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).

vssadmin delete

Comando de destrucción de respaldos; alerta temprana

Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.

VT-x / AMD-V

Virtualización asistida por hardware de Intel / AMD

Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.

vtable

Tabla de punteros a métodos virtuales de un objeto

Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.

Vulnerabilidad candidata

Source que alcanza un sink sin validación

Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.

Vulnerability Assessment (VA)

Inventario de debilidades conocidas, sin explotación profunda

Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.

VulnHub

Catálogo de máquinas virtuales vulnerables descargables para practicar en una red local aislada.

Sitio oficial: VulnHub.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

vulnserver

Servidor vulnerable para practicar en Windows

Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.

W

WAF

Firewall de aplicación que filtra peticiones maliciosas

Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas, Clase 86 — Arquitectura web moderna y superficie de ataque.

Wallet drainer

Cadena que obtiene y usa autoridad para mover activos; requiere identificar el mecanismo concreto.

Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.

Watchpoint

Pausa cuando una posición de memoria cambia

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

Watermarking

Marca de agua robusta para trazar procedencia

Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.

Weaponization

Fase de preparación del artefacto malicioso

Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.

Web Security Academy

Plataforma gratuita de PortSwigger con material y laboratorios interactivos de seguridad web.

Claves de búsqueda normalizadas: portswigger web security academy, wsa.

Sitio oficial: Web Security Academy.

Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.

Web shell

Fichero ejecutable subido que da RCE al visitarlo

Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.

WEP

Cifrado WiFi roto en parte por reutilización de nonce

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

Where-Object

Filtra objetos del pipeline por una condición

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

White box

Acceso total a código y arquitectura

Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.

White cell

Personas informadas que supervisan el ejercicio y protegen a los objetivos

Aparece en 2 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos, Clase 166 — Phishing y entrega de payloads.

White hat

Hacker ético con autorización

Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.

WHOIS / RDAP

Propietario, contactos y rangos de un dominio o IP

Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.

wide

Busca la versión Unicode/UTF-16 de la cadena

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

WinPEAS / PowerUp

Herramientas de enumeración de escalada en Windows

Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.

Wiper

Destruye datos sin recuperación posible

Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.

WireGuard

VPN moderna en kernel, con criptografía fija y configuración mínima

Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.

Wireshark + INetSim

Captura de red con Internet simulado

Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.

WMI

Interfaz de gestión de Windows accesible desde PowerShell

Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.

WMI event subscription

Persistencia fileless disparada por eventos

Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.

WMI / WinRM

Ejecución remota más sigilosa, sobre gestión legítima

Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.

Word splitting

Partición de un valor no entrecomillado por espacios

Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.

Worker / manager

Procesos que reparten el tráfico y consolidan los logs

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

Workspace

Aislamiento de los datos por cliente o fase

Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.

WORLD→VIEW→PROJECTION→SCREEN

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 346 — Información expuesta, radar, ESP y world-to-screen.

WPA2-PSK

Cifrado con clave precompartida; vulnerable a crackeo offline

Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

WPA3-SAE (Dragonfly)

Handshake que no expone material para crackeo offline

Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.

Wrap-around

El valor da la vuelta al superar el máximo del tipo

Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.

Writeup

Documentación de la solución de un reto

Claves de búsqueda normalizadas: informe de resolucion, write up.

Relacionados: CTF — Capture The Flag, RCA — Análisis de causa raíz, Mitigación, IOC — Indicador de compromiso.

Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.

WSH

Windows Script Host; ejecuta JScript y VBScript

Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.

X

x/ (examine)

Leer memoria en cualquier formato (x/8gx $rsp)

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

X-Frame-Options

Cabecera contra clickjacking

Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.

x/NFU

Número, formato y unidad del comando examine

Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.

X25519

DH sobre Curve25519; rápido y sin parámetros débiles

Aparece en 2 clase(s): Clase 50 — Criptografía de curva elíptica (ECC), Clase 53 — Intercambio de claves: Diffie-Hellman.

x64dbg

Depurador usado para el unpacking manual

Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.

XChaCha20

Variante con nonce de 192 bits; seguro elegirlo al azar

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

XChaCha20-Poly1305

Variante con nonce de 192 bits; seguro al azar

Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).

XOR

Operación reversible: (M ⊕ K) ⊕ K = M

Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.

xor rax, rax

Poner a cero sin generar bytes nulos

Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.

xpcmdshell / INTO OUTFILE

Vías de RCE desde la base de datos

Aparece en 1 clase(s): Clase 93 — SQLMap.

Xref

Referencia cruzada: quién llama o usa algo

Aparece en 2 clase(s): Clase 131 — Ghidra para ingeniería inversa, Clase 146 — Análisis con IDA y Ghidra aplicado a malware.

XSS

Inyección de JavaScript en el navegador de otra víctima

Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.

XSS almacenado (stored)

El payload se guarda y se ejecuta para cada visitante

Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.

XSS reflejado

El payload viaja en la petición y se refleja en la respuesta

Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.

XXE

Abuso de las entidades externas de XML

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

XXE ciega

Sin reflejo; se exfiltra por OOB con DTD externa

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

XXE → SSRF

La entidad apunta a una URL interna o al metadata

Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).

Y

YARA

Lenguaje para describir patrones que identifican malware

Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.

Yaw,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 348 — Matemática de un aimbot.

ysoserial

Herramienta que genera gadget chains para Java

Aparece en 1 clase(s): Clase 106 — Deserialización insegura.

Z

Z-score,

Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.

Aparece en 1 clase(s): Clase 357 — Estadística, anomalías y falsos positivos.

Zeek

Motor de análisis de red que genera logs de transacción, no firmas

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

zeek-cut

Extrae columnas de los logs por nombre, para análisis por CLI

Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.

Zero Trust

Modelo que elimina la confianza implícita por ubicación de red

Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.

Zona/conducto

Agrupación y comunicación controlada según riesgo y función.

Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).