This is a list of cybersecurity information technologies. Cybersecurity concerns all technologies that store, manipulate, or move computer data, such as computers, data networks, and all devices connected to or included in said networks, such as routers and switches. All information technology devices and facilities need to be secured against intrusion, unauthorized use, and vandalism. Users of information technology are to be protected from theft of assets, extortion, identity theft, loss of privacy, damage to equipment, business process compromise, and general disruption. The public should be protected against acts of cyberterrorism, such as compromise or denial of service.
Cybersecurity is a major endeavor in the IT industry. There are a number of professional certifications given for cybersecurity training and expertise.[1] Billions of dollars are spent annually on cybersecurity, but no computer or network is immune from attacks or can be considered completely secure.
This article attempts to list important Wikipedia articles about cybersecurity.
General
Introductory articles about cybersecurity subjects:
Cryptography
El arte de la escritura secreta o el código. Un mensaje en "texto plano" es convertido por el remitente a "texto cifrado" mediante un algoritmo matemático que utiliza una clave secreta. El receptor del mensaje luego invierte el proceso y convierte el texto cifrado de nuevo al texto plano original. [ 6 ]
Tema de criptografía
- Texto plano
- Texto cifrado
- Cifrado
- Descifrado
- Historia de la criptografía
- Alan Turing
- Cifrar
- Criptoanálisis
- Primitiva criptográfica
- Proveedor de servicios criptográficos
- HMAC
- Algoritmo de contraseña de un solo uso basado en HMAC
- Función hash criptográfica
- Colisión de hash
- Criptografía basada en funciones hash
- nonce criptográfico
- Sal (criptografía)
- Fuerza criptográfica
- Cifrado por bloques
- Modo de operación de cifrado por bloques
- Cifrado de flujo
- Clave (criptografía)
- Tamaño de la llave
- Tipos de claves criptográficas
- Criptografía de clave simétrica
- Criptografía de clave pública (a veces llamada criptografía de clave asimétrica )
- Criptografía de clave pública (conferencia)
- Firma digital
- No repudio
- certificado de clave pública
- Autoridad certificadora
- Huella digital de la clave pública
- Compartir secretos
- Intercambio de claves de Internet
- Criptografía robusta
- Ataque de fuerza bruta
- Ataque de diccionario
- Ataque del oráculo de relleno
- Pasa el hash
Tecnologías de cifrado
- Máquina Enigma
- Cifrado César
- Cifrado de Vigenère
- cifrado de sustitución
- Bloc de notas de un solo uso
- Cifrados de Beale
- Los descifradores de códigos [ 7 ]
- Estándar de cifrado de datos
- Estándar de cifrado avanzado
- Algoritmo Internacional de Cifrado de Datos
- Lista de funciones hash
- Comparación de funciones hash criptográficas
- SHA-1
- SHA-2
- SHA-3
- Competencia SHA-3
- RSA (criptosistema)
- X.509
- Buena privacidad
- Intercambio de claves Diffie-Hellman
- Pez globo (cifrado)
Esteganografía
La esteganografía es el proceso de ocultar datos dentro de otros datos, generalmente ocultando datos dentro de imágenes. [ 8 ]
Autenticación y acceso
El proceso mediante el cual se le otorga a un cliente potencial el uso autorizado de una instalación informática mediante la comprobación de su identidad. [ 10 ]
- Autenticación
- Acceso
- Contraseña
- Contraseña
- Seguridad de la contraseña
- Contraseña de un solo uso
- autenticación multifactor
- Gestión de identidades
- teoría de la gestión de la identidad
- Sistema de gestión de identidades
- Teclado PIN de cifrado
- Secreto compartido
- Autorización
- Control de acceso
- Principio del mínimo privilegio
- Protocolo criptográfico
- Protocolo de autenticación
- Infraestructura de clave pública
- RADIO
- Kerberos (protocolo)
- OpenID
- OAuth
- Servicios de federación de Active Directory
- Lenguaje de marcado de aserciones de seguridad
- Productos y servicios basados en SAML
Infraestructura de clave pública (PKI)
Un marco de trabajo para la gestión de certificados digitales y claves de cifrado.
Herramientas
Utilidades informáticas diseñadas para estudiar y analizar la seguridad de las instalaciones de TI y/o acceder a ellas de forma no autorizada y potencialmente delictiva. [ 11 ]
- Lista de herramientas de evaluación de seguridad
- Kali
- Herramienta de administración de seguridad para el análisis de redes
- Nessus (software)
- Escáner de vulnerabilidades
- Lenguaje de scripting para ataques de Nessus
- OpenVAS
- Yasca
- Proyecto Metasploit
- Juan el Destripador
- Kit de construcción del virus Smeg
- Laboratorio de Creación de Virus
- Kit de exploits
Amenazas
Modos de posibles ataques a las instalaciones informáticas. [ 12 ]
- Ciberataque
- STRIDE (seguridad)
- Vulnerabilidad (informática)
- Vulnerabilidades y exposiciones comunes
- Escalada de privilegios
- Ingeniería social (seguridad)
- malware
- Software espía
- Puerta trasera (informática)
- virus informático
- Gusano informático
- Macrovirus
- Registro de pulsaciones de teclas
- caballo de Troya
- Troyano de hardware
- Escuchar a escondidas
- Zombi
- Botnets
- amenaza persistente avanzada
- Ataque de intermediario
- Ataque de hombre al costado
- Ataque de encuentro en el medio
- ataque de extensión de longitud
- Ataque de repetición
- Ataque previo al juego
- Ataque de diccionario
- Ataque de la bicicleta
- Ataque de denegación de servicio
- ataque por agotamiento de recursos
- Ataque de fuerza bruta
- Ataque de marca de agua
- Paquete destrozado
- Conexión inversa
- Código polimórfico
- descifrado de contraseñas
- Ataque de suplantación de identidad
- CANICHE
Explosiones
Vulnerabilidades de seguridad que afectan a los ordenadores. [ 13 ]
- Explotación (seguridad informática)
- Cronología de virus y gusanos informáticos
- Análisis de malware
- ataque de denegación de servicio XML
- Ataques de denegación de servicio distribuidos contra servidores raíz de nombres
- malware de Linux
- Día cero (informática)
- Engaño del virus
- Pegaso
- Software de seguridad fraudulento
- Antivirus de Microsoft (malware)
- Sheriff espía
- SpywareBot
- ElBot Espía
- Fundamentos de seguridad 2010
- Correo basura
- Suplantación de identidad
- Pequeño troyano banquero
- Melissa (virus informático)
- Cerebro (virus informático)
- CIH (virus informático)
- TE AMO
- Anna Kournikova (virus informático)
- Michelangelo (virus informático)
- Símil (virus informático)
- Stoned (virus informático)
- Acme (virus informático)
- SIDA (virus informático)
- Cascada (virus informático)
- Llama (virus informático)
- Abraxas (virus informático)
- 1260 (virus informático)
- SCA (virus informático)
- ReDoS
- Inundación SYN
- Ataque de mil millones de risas
- ataque de inundación del UDP
- ataque de desautenticación de Wi-Fi
- Ataque de los pitufos
- Mi perdición
- suplantación de dirección IP
- bomba de tenedor
- WinNuke
actividad delictiva
Violación de la ley mediante el acceso no autorizado y/o el uso indebido de instalaciones informáticas. Leyes que intentan prevenir estos delitos. [ 14 ]
- Ley de mal uso de computadoras
- Regulación de la ciberseguridad
- Ley de seguridad en Internet de China
- Sección de Delitos Informáticos y Propiedad Intelectual
- ciberdelincuentes
- Delitos cibernéticos
- Hacker de seguridad
- Sombrero blanco (seguridad informática)
- Sombrero negro (seguridad informática)
- Espionaje industrial § Uso de ordenadores e Internet
- Phreaking
- Tienda RDP
- Mercado de exploits de día cero
- Revista 2600
- Phrack , búsqueda en Google de “revista hacker”
- Robo de identidad
- fraude de identidad
- Ciberacoso
- Ciberacoso
Estados nación
Países y sus gobiernos que utilizan, hacen mal uso y/o violan las instalaciones de TI para lograr objetivos nacionales. [ 15 ]
- Industria de armas cibernéticas
- Vigilancia informática y de redes
- Lista de proyectos de vigilancia gubernamentales
- Chip Clipper
- Vigilancia selectiva
- Comando Cibernético de los Estados Unidos
- Agencia de Ciberseguridad y Seguridad de Infraestructuras
- Centro Nacional de Integración de Ciberseguridad y Comunicaciones
- Parque Bletchley
- Grupo NSO
- Equipo de hackers
- Unidad 8200
- NSA
- Habitación 641A
- Narus (empresa)
- Grupo de ecuaciones
- Operaciones de acceso personalizadas
- Puntuación XKeyscore
- PRISM (programa de vigilancia)
- Stuxnet
- Carnívoro (software)
Protección de puntos finales
La seguridad de ordenadores en red, dispositivos móviles y terminales. [ 16 ]
- Software antivirus
- Vigilancia (seguridad informática)
- Windows Defender
- Laboratorio Kaspersky
- Malwarebytes
- Avast Antivirus
- Norton Antivirus
- AVG Antivirus
- McAfee
- Análisis de virus de McAfee
- Protección de endpoints de Symantec
- Escáner de seguridad de Microsoft
- Herramienta de eliminación de software malintencionado de Windows
- VirusTotal
- Cortafuegos de aplicaciones
- Cortafuegos personal
- SentinelOne
Protección de red
La protección de los medios por los cuales se transfieren datos de una instalación informática a otra. [ 17 ]
- red privada virtual
- IPsec
- Intercambio de claves de Internet
- Protocolo de administración de claves y de la Asociación de Seguridad de Internet
- Negociación de claves de Internet mediante Kerberos
- Cortafuegos (informática)
- Cortafuegos con estado
- HTTPS
- Fijación de clave pública HTTP
- Seguridad de la capa de transporte
- aceleración TLS
- Servicios de seguridad de red
- Mensajes extraoficiales
- Concha segura
- Puerta de enlace a nivel de circuito
- Sistema de detección de intrusiones
- Formato de intercambio de mensajes de detección de intrusiones
- Gestión de la información de seguridad
- Gestión de información y eventos de seguridad
- responsable de eventos de seguridad
- Enrutador (computación)#Seguridad
- Registro de seguridad
- Intranet § Red privada empresarial
- Servidor proxy
Protección de procesamiento
La protección de las instalaciones de TI que manipulan datos, como los servidores informáticos, a menudo mediante hardware especializado de ciberseguridad. [ 18 ]
Protección de almacenamiento
La protección de datos en su estado inmóvil, generalmente en soportes magnéticos u ópticos o en memoria de computadora. [ 19 ]
- Cifrado de disco
- teoría del cifrado de disco
- Software de cifrado de disco
- Comparación de software de cifrado de disco
- BitLocker
- Sistema de cifrado de archivos
- Cifrado a nivel de sistema de archivos
- Hardware de cifrado de disco
- Cifrado de disco completo basado en hardware
- datos personales
- Reglamento General de Protección de Datos
- Política de privacidad
- auditoría de seguridad de la información
- auditoría de tecnología de la información
- auditoría de seguridad de tecnología de la información
Gestión de la seguridad
Los procesos mediante los cuales se supervisa la tecnología de seguridad para detectar fallos, se implementa y configura, se mide su uso, se consultan las métricas de rendimiento y los archivos de registro, y/o se supervisa para detectar intrusiones. [ 20 ]
Normas, marcos y requisitos
Arquitecturas y estructuras conceptuales oficialmente acordadas para el diseño, la construcción y la realización de ciberseguridad. [ 21 ] [ 22 ]
- Marco de ciberseguridad del NIST [ 23 ] [ 24 ]
- Iniciativa Nacional para la Educación en Ciberseguridad [ 25 ] [ 26 ]
- Centro para la Seguridad en Internet
- Los controles críticos de seguridad de la CIS para una ciberdefensa eficaz [ 27 ]
- Cuantificación del riesgo cibernético
- Marco de gestión de riesgos [ 28 ]
- Riesgo de TI [ 29 ]
- Riesgo TI [ 30 ]
- Serie ISO/IEC 27000
- Regulación de la ciberseguridad [ 31 ]
- Ley de Portabilidad y Responsabilidad del Seguro Médico § Norma de Seguridad
- Ley Federal de Gestión de la Seguridad de la Información de 2002 [ 32 ]
Véase también
Referencias
- ^ "Plan de carrera de CompTIA" . CompTIA . Consultado el 20 de agosto de 2019 .
- ^ Stallings & Brown (2017). Seguridad informática: Principios y práctica (4.ª ed.). Pearson. ISBN 978-0134794105.
- ^ Stallings, William (1995). Seguridad de redes e interconexión: Principios y práctica . IEEE Press. ISBN 0-7803-1107-8.
- ^ La Open University (2016). Seguridad de redes . Kindle.
- ^ Merkow y Breithaupt (2014). Seguridad de la información: Principios y práctica (2.ª ed.). Pearson. ISBN 978-0789753250.
- ^ Stallings, William (2016). Criptografía y seguridad de redes (7.ª ed.). Pearson. ISBN 978-0134444284.
- ^ Kahn, David (1967). Los descifradores de códigos: La historia completa de la comunicación secreta desde la antigüedad hasta Internet . Scribner. ISBN 0-684-83130-9.
- ^ Fridrich, Jessica (2009). Esteganografía en medios digitales . Cambridge. ISBN 978-0521190190.
- ^ Macrakis, Kristie (2014). Prisioneros, amantes y espías: La historia de la tinta invisible desde Heródoto hasta Al-Qaeda . Yale University Press. ISBN 978-0300179255.
- ^ Kao, I Lung (2019). Autenticación y autorización eficaces y eficientes en sistemas distribuidos . Universidad de Florida. ISBN 978-0530003245.
- ^ ICT School (2019). Herramientas de hacking para ordenadores . ICT School. ISBN 9781088521588.
- ^ Diógenes y Ozkaya (2018). Ciberseguridad: Estrategias de ataque y defensa . Packt Publishing. ISBN 978-1-78847-529-7.
- ^ Andes, Thomas (8 de abril de 2016). La enciclopedia de exploits de seguridad informática . ISBN 9781530944682.
- ^ Britz, Marjie (2013). Informática forense y ciberdelincuencia (3.ª ed.). Pearson. ISBN 978-0132677714.
- ^ Kaplan, Fred (2016). Territorio oscuro: La historia secreta de la guerra cibernética . Simon & Schuster. ISBN 978-1476763262.
- ^ López y Setola (2012). Protección de infraestructuras críticas . Springer-Verlog. ISBN 978-3642289194.
- ^ Stewart, Michael (2013). Seguridad de redes, cortafuegos y VPN (2.ª ed.). James & Bartlett Learning. ISBN 978-1284031676.
- ^ Grasser, Michael (2008). Secure CPU: A Secure Processor Architecture for Embedded Systems . VDM Verlag. ISBN 978-3639027839.
- ^ Jacobs y Rudis (2014). Seguridad basada en datos . Wiley. ISBN 978-1118793725.
- ^ Campbell, T. (2016). Gestión práctica de la seguridad de la información: una guía completa para la planificación y la implementación . APress. ISBN 9781484216859.
- ^ Calder, Alan (28 de septiembre de 2018). Marco de ciberseguridad del NIST: Guía de bolsillo . IT Governance Publishing Ltd. ISBN 978-1787780422.
- ^ Alsmatti, Izzat (2019). El marco de ciberseguridad NICE . Springer. ISBN 978-3030023591.
- ^ NIST. "Marco para mejorar la ciberseguridad de la infraestructura crítica v1.1" (PDF) . NIST . Consultado el 19 de agosto de 2019 .
- ^ NIST (12 de noviembre de 2013). "Página del marco de ciberseguridad" . NIST . Consultado el 19 de agosto de 2019 .
- ^ NIST. "NIST SP 800-181: Marco de trabajo de ciberseguridad NICE" (PDF) . NIST . Consultado el 19 de agosto de 2019 .
- ^ Congreso de los Estados Unidos. "Ley de Mejora de la Ciberseguridad de 2014" . Congreso de los Estados Unidos . Consultado el 19 de agosto de 2019 .
- ^ Centro para la Seguridad en Internet. Controles CIS V7.1 .
- ^ NIST. Publicación especial 800-53: Controles de seguridad y privacidad para sistemas y organizaciones de información federales (PDF) .
- ^ Talabis y Martin (2013). Kit de herramientas para la evaluación de riesgos de seguridad de la información . Syngress. ISBN 978-1597497350.
- ^ ISACA. La guía del profesional de TI de riesgos .
- ^ Kosseff, Jeff (2017). Derecho de la ciberseguridad . Wiley. ISBN 978-1119231509.
- ^ Taylor, Laura (2013). Manual de cumplimiento de FISMA (2.ª ed.). Elsevier. ISBN 978-0124058712.
- Tecnologías de la información
- Seguridad en Internet