Saltar al contenido principal
Cloud Fortress, por Cloud y Olé
Recursos

El «cómo» de la ciberseguridad, explicado

Explicamos cómo funciona por dentro cada capacidad de la plataforma: qué problema resuelve, por qué se hace así y qué cambia cuando el contexto viaja pegado al dato. Sin humo y sin siglas sin traducir.

Glosario

Las siglas, traducidas

Los términos que aparecen en el resto del sitio, definidos en una línea. Tomados del catálogo funcional de la plataforma.

CVE
Common Vulnerabilities and Exposures. Identificador público y único de una vulnerabilidad concreta, con el que todo el sector se refiere a ella.
CVSS
Estándar de puntuación de la criticidad de una vulnerabilidad, en versiones 3.1 y 4.0. Mide la gravedad en abstracto, no el riesgo que supone para tu organización.
CPE
Common Platform Enumeration. Identificador estándar de plataforma: el vocabulario con el que se cruzan vulnerabilidades y activos.
SBOM
Software Bill of Materials. Inventario del software instalado y de los componentes de los que está hecho. Es lo que permite saber si una CVE en una librería te afecta.
CBOM
Cryptographic Bill of Materials. Inventario de los algoritmos y las claves criptográficas que usa la organización.
RMM
Remote Monitoring and Management. En la plataforma, el inventario de dispositivos y su estado.
SOC
Centro de Operaciones de Seguridad. El equipo y el conjunto de herramientas que vigilan la organización de forma continua para detectar y responder a incidentes.
Threat hunting
Búsqueda proactiva de amenazas que han esquivado las defensas automáticas. Parte de hipótesis en lugar de esperar a que salte una alerta.
Defacement
Alteración no autorizada del contenido de una web.
Takedown
Proceso de retirada de infraestructura maliciosa que suplanta a la organización: un dominio, una web clonada, un perfil falso.
Typosquatting
Registro de un dominio que imita al legítimo con una letra cambiada, para engañar a quien se equivoca al teclear o no mira con atención.
Kill chain
Las siete fases de un ataque, desde el reconocimiento hasta el impacto.
MTTR
Mean Time To Respond. Tiempo medio de respuesta ante un incidente.
ENS
Esquema Nacional de Seguridad. Marco regulado por el Real Decreto 311/2022 que fija los requisitos de ciberseguridad del sector público español y de sus proveedores, en tres categorías: básica, media y alta.
vCISO
Virtual Chief Information Security Officer. La capa de dirección de seguridad —riesgos, prioridades, hoja de ruta— sin necesidad de una plaza a jornada completa.
Agente
Software desplegado en un equipo que reporta su inventario y su estado a la plataforma.
Q-Day
El día en que la computación cuántica rompa la criptografía asimétrica actual. Es la razón de ser del inventario criptográfico (CBOM).

¿Prefieres verlo que leerlo?

30 minutos con un escenario parecido al tuyo. Te enseñamos la plataforma y respondemos a lo que necesites.