Diferencia entre revisiones de «Seguridad informática/Terminología»

Contenido eliminado Contenido añadido
Línea 45:
 
===Botnet===
Un botnet es un conjunto de hosts infectados por bots, que son controlados por un tipo un malware, normalmente sin el conocimiento del usuario. Pueden gobernarse a partir de un servidorcanal de mandocomando y control (C&C) o a través de una conexión peer-to-peer (P2P).
 
===Canal de control y comando===
Es el medio por el cual un atacante de malware se comunica y controla los equipos que infectó, típicamente mediante botnets.
 
===Carga destructiva===
Línea 73:
===Criptología===
Es la Ciencia que se encarga de proporcionar seguridad a la información por medio del ocultamiento de los datos. Se compone de la criptografía, el criptoanálisis, la criptocomputación y las criptomatemáticas.
 
===Cross-site scripting (XSS)===
Vulnerabilidad de seguridad de aplicaciones web, en el cual se permite inyectar código malicioso, bien sea en JScript, VBScript o PHP.
 
===Deep Web/Dark Web===
Línea 227 ⟶ 230:
 
 
===Mando y Control (C&C)===
Servidores con una infraestructura que permite el control de malware, comúnmente usado para botnets. Pueden ser colocados en un dominio DNS.
 
===Cross-site scripting (XSS)===
Vulnerabilidad de seguridad de aplicaciones web, en el cual se permite inyectar código malicioso.
 
===HTTP Cookie===
Una web cookie, es una pequeña porción de información compartida entre un sitio web y un host cuando un usuario navega por este.
 
===Host===
Nombre que se le da a cualquier dispositivo conectado a una red, capaz de crear una comunicación con otros hosts.
 
===Password Sniffing===