Inyección de código
La inyección de código es la utilización de un fallo del ordenador debido al procesamiento
de datos no válidos. La inyección es un método que emplean los atacantes para introducir
clandestinamente código en un programa informático vulnerable y ejecutarlo.
IPsec (Internet Protocol Security)
IPsec es una ampliación del protocolo de Internet (IP) que incorpora mecanismos de cifrado
y autenticación. De este modo, el protocolo de Internet adquiere la capacidad de transportar
paquetes IP criptográficamente seguros a través de redes públicas no seguras.
Laguna de seguridad
Punto débil de un sistema informático que permite a un atacante vulnerar la integridad del
sistema. Por lo general, es la consecuencia de errores de programación o defectos de diseño
del sistema.
Un punto débil de un recurso o de un elemento de mando que puede ser aprovechado por
una o varias amenazas.
Lista de bloqueados
Una lista de permitidos o lista de bloqueados es una lista positiva o negativa que se puede
utilizar para proteger los sistemas en el entorno de TI. La lista de permitidos y la lista de
bloqueados aplican estrategias opuestas y se emplean en una gran variedad de áreas.
En el caso de una lista de bloqueados, en principio todo lo que no figure en la lista está
permitido. La lista de bloqueados representa una lista negativa y menciona los destinos,
programas o direcciones que no son de confianza o no están permitidos. Mediante la lista
negativa, es posible prohibir de forma selectiva determinadas aplicaciones o destinos de
comunicación.
Lista de permitidos
Una lista de permitidos o lista de bloqueados es una lista positiva o negativa que se puede
utilizar para proteger los sistemas en el entorno de TI. La lista de permitidos y la lista de
bloqueados aplican estrategias opuestas y se emplean en una gran variedad de áreas.
La lista de permitidos sigue el planteamiento de que, en principio, todo lo que no esté
explícitamente introducido en la lista está prohibido. Por consiguiente, en la lista de
permitidos solo figuran las entradas deseadas y de confianza. Las entradas de la lista
constituyen, por tanto, las excepciones a la norma de prohibición general.
Malware
Malware es un término genérico para los programas que se desarrollan con la intención
de causar algún daño a los usuarios. Existen muchísimos tipos de malware; p. ej., virus,
troyanos, rootkits o programas espía.
Ciberseguridad industrial
Manual de configuración, 01/2024, A5E51912408E AB
Glosario
123