Glosario
A
ACL (Access Control List)
Lista de reglas que define qué usuarios o sistemas tienen permisos (lectura, escritura, ejecución) sobre un recurso determinado.
Active Directory
Servicio de directorio de Microsoft que centraliza la gestión de usuarios, equipos y políticas dentro de una red.
ancho de banda
Capacidad máxima de transmisión de datos de una red o conexión en un periodo de tiempo determinado, normalmente medida en bits por segundo (bps).
API (Application Programming Interface)
Conjunto de reglas y protocolos que permite que diferentes aplicaciones se comuniquen entre sí.
aplicación
Programa o conjunto de programas diseñados para realizar tareas específicas para el usuario, como procesadores de texto, navegadores o herramientas de gestión.
ARP (Address Resolution Protocol)
Protocolo que permite asociar una dirección IP con una dirección MAC dentro de una red local.
AV1
Es un códec de vídeo moderno, de código abierto y libre, diseñado para ofrecer una compresión superior (hasta 30-40% mejor que H.265/HEVC) sin perder calidad, optimizado para streaming en 4K/8K.
autenticación
Proceso mediante el cual un sistema verifica la identidad de un usuario o dispositivo.
autenticación multifactor
Método de autenticación que requiere dos o más factores de verificación (por ejemplo: contraseña + código en el móvil) para aumentar la seguridad.
B
backup
Copia de seguridad de datos que permite recuperarlos en caso de pérdida, corrupción o fallo del sistema.
balanceo de carga
Técnica que distribuye el tráfico o carga de trabajo entre varios servidores para mejorar rendimiento y disponibilidad.
base de datos
Sistema organizado para almacenar, gestionar y recuperar información de forma estructurada.
binario
Sistema de numeración en base 2 (0 y 1) utilizado por los sistemas informáticos.
BIOS (Basic Input/Output System)
Firmware que inicializa el hardware del equipo al arrancar y permite cargar el sistema operativo.
C
cifrado
Proceso mediante el cual la información se transforma en un formato ilegible mediante algoritmos, de modo que solo pueda ser entendida por quien posea la clave adecuada.
condición de carrera
Situación en la que el resultado de un proceso depende del orden o momento en que se ejecutan hilos o procesos concurrentes, lo que puede causar errores o comportamientos inesperados.
contenedor LXC
Entorno de ejecución aislado que utiliza virtualización a nivel de sistema operativo para ejecutar aplicaciones o sistemas Linux de forma independiente, compartiendo el kernel del host pero con recursos (procesos, red, sistema de archivos) separados. Es más ligero y rápido que una máquina virtual tradicional.
contraseña
Cadena de caracteres secreta utilizada para verificar la identidad de un usuario y permitir el acceso a un sistema o servicio.
controlador de dominio
Servidor que administra la seguridad de un dominio en Active Directory, gestionando la autenticación de usuarios, la autorización de accesos y la aplicación de políticas en una red.
copia de seguridad
Ver backup
cuota de disco
Es el límite de espacio de almacenamiento que se asigna a un usuario, aplicación o sistema dentro de un disco duro o unidad de almacenamiento. Su función es controlar y restringir el uso excesivo de espacio, evitando que un solo usuario o proceso ocupe toda la capacidad disponible y afecte el rendimiento o disponibilidad del sistema.
D
daemon
Proceso que se ejecuta en segundo plano en sistemas Unix/Linux, normalmente prestando servicios.
DHCP (Dynamic Host Configuration Protocol)
Protocolo que asigna automáticamente direcciones IP a dispositivos en una red.
DNS (Domain Name System)
Sistema que traduce nombres de dominio (como google.com) en direcciones IP.
docker
Plataforma de contenedores que permite empaquetar aplicaciones con sus dependencias para ejecutarlas de forma aislada.
dominio
Conjunto de equipos, usuarios y recursos gestionados bajo una misma autoridad dentro de una red.
dominio de Internet
Nombre único que identifica un sitio web en Internet (por ejemplo, google.com) y que se traduce a una dirección IP mediante el sistema DNS.
directorio
Estructura lógica que organiza archivos en un sistema de archivos.
dispositivo
Elemento físico capaz de interactuar con un sistema informático, como ordenadores, impresoras, discos duros o móviles.
dispositivos móviles
Dispositivos electrónicos portátiles con capacidad de procesamiento y conexión a red, como smartphones, tablets o relojes inteligentes.
E
endpoint
Dispositivo final conectado a una red, como un ordenador, móvil o servidor.
EDR (Endpoint Detection and Response)
Solución de seguridad que monitorea, detecta y responde a amenazas en los dispositivos finales (endpoints) como PCs, laptops o servidores.
escalabilidad
Capacidad de un sistema para crecer y manejar mayor carga sin perder rendimiento.
encriptación
Proceso de convertir información en un formato ilegible para protegerla de accesos no autorizados.
exploit
Código o técnica que aprovecha una vulnerabilidad para comprometer un sistema.
Ethernet
Tecnología estándar para redes de área local (LAN).
F
firewall
Sistema de seguridad que filtra el tráfico de red según reglas definidas.
firmware
Software integrado en el hardware que controla su funcionamiento básico.
FTP (File Transfer Protocol)
Protocolo utilizado para transferir archivos entre sistemas en una red.
fork
Operación en sistemas Unix/Linux que crea un nuevo proceso a partir de uno existente.
filesystem (sistema de archivos)
Estructura que define cómo se almacenan y organizan los datos en un disco.
G
gateway
Dispositivo o nodo que actúa como punto de acceso entre redes diferentes.
GPU (Graphics Processing Unit)
Procesador especializado en el manejo de gráficos y cálculos paralelos.
GNU
Proyecto de software libre que proporciona herramientas y utilidades para sistemas tipo Unix.
grep
Herramienta de línea de comandos en Unix/Linux para buscar texto dentro de archivos.
Git
Sistema de control de versiones distribuido para gestionar cambios en el código.
GUI
Siglas de Graphical User Interface (interfaz gráfica de usuario): entorno visual que permite interactuar con un sistema mediante ventanas, iconos y menús en lugar de comandos de texto.
H
hash
Función que convierte datos en una cadena de longitud fija, usada para integridad y seguridad.
HEVC
HEVC (High Efficiency Video Coding), también conocido como H.265, es un avanzado estándar de compresión de vídeo que reduce el tamaño de los archivos a la mitad (aproximadamente un 50% más eficiente) en comparación con H.264 (AVC), manteniendo la misma alta calidad.
hipervisor
Un hipervisor es un software (o firmware) que permite crear y gestionar máquinas virtuales en un mismo sistema físico. Actúa como una capa intermedia entre el hardware del ordenador y los sistemas operativos virtuales, repartiendo los recursos (CPU, memoria, almacenamiento) entre ellos.
hipervisor tipo 1
Es un hipervisor que se ejecuta directamente sobre el hardware, sin sistema operativo previo.
hipervisor tipo 2
Es un hipervisor que se ejecuta como una aplicación dentro de un sistema operativo.
honeypot
Sistema diseñado para atraer ataques y estudiar el comportamiento de los atacantes.
host
Equipo o sistema conectado a una red.
HTTP (HyperText Transfer Protocol)
Protocolo utilizado para la transferencia de páginas web.
HTTPS
Versión segura de HTTP que utiliza cifrado (TLS/SSL).
I
IDS (Intrusion Detection System)
Sistema que detecta actividades sospechosas o maliciosas en una red.
imagen ISO
Archivo que guarda una copia completa y estructurada de un disco (CD, DVD, etcétera), incluyendo su sistema de archivos, permitiendo recrearlo o montarlo virtualmente sin necesidad del soporte físico.
información
Conjunto de datos procesados y organizados que tienen significado y utilidad para quien los recibe.
información personal
Datos que identifican o pueden identificar a una persona, como nombre, dirección, correo electrónico o número de teléfono.
interfaz de red
Componente que permite a un dispositivo conectarse a una red.
interfaz gráfica de usuario
Ver GUI.
Internet
Red global de redes interconectadas que permite la comunicación y el intercambio de información entre dispositivos a nivel mundial.
IoT (Internet of Things)
Conjunto de dispositivos físicos conectados a internet que intercambian datos.
IP (Internet Protocol)
Protocolo que define el direccionamiento y envío de paquetes en redes.
IPS (Intrusion Prevention System)
Sistema que detecta y bloquea amenazas en tiempo real.
instantánea
Ver snapshot.
J
JavaScript
Lenguaje de programación utilizado principalmente en desarrollo web.
jitter
Variación en el tiempo de llegada de paquetes en una red.
join
Operación en bases de datos que combina datos de varias tablas.
JSON (JavaScript Object Notation)
Formato ligero de intercambio de datos basado en texto.
JVM (Java Virtual Machine)
Máquina virtual que permite ejecutar aplicaciones Java en distintos sistemas.
K
Kerberos
Protocolo de autenticación basado en tickets.
kernel
Núcleo del sistema operativo que gestiona hardware y recursos.
keylogger
Software malicioso que registra las pulsaciones del teclado.
Kubernetes
Sistema de orquestación de contenedores para automatizar despliegue y gestión.
KVM (Kernel-based Virtual Machine)
Tecnología de virtualización integrada en el kernel de Linux.
L
LV (Logical Volume)
Unidad de almacenamiento creada dentro de un grupo de volúmenes (VG). Funciona como si fuera una partición tradicional, pero ofrece mayor flexibilidad (se puede redimensionar, mover entre discos, hacer snapshots, etcétera).
LVM (Logical Volume Manager)
Sistema de gestión de almacenamiento que permite crear volúmenes lógicos (LV) flexibles a partir de uno o más discos físicos o particiones (PV), organizados en grupos de volúmenes (VG). Facilita operaciones como redimensionar, mover o hacer snapshots de los volúmenes sin necesidad de reparticionar discos físicamente.
M
malware
Software malicioso diseñado para dañar, interrumpir o acceder sin autorización a sistemas informáticos.
máquina virtual
Una máquina virtual es un entorno de software que simula el funcionamiento de una computadora física, permitiendo ejecutar sistemas operativos y programas como si se tratara de un equipo independiente, aunque en realidad utiliza los recursos de una máquina real.
N
NAT (Network Address Translation)
Técnica que permite que múltiples dispositivos compartan una misma IP pública.
navegador web
Aplicación que permite acceder, visualizar e interactuar con páginas web en Internet.
NFS (Network File System)
Sistema que permite compartir archivos en red.
NIC (Network Interface Card)
Tarjeta de red que permite la conexión a una red.
nodo
Dispositivo conectado a una red.
nube (cloud computing)
Modelo de computación que ofrece recursos bajo demanda a través de internet.
O
OSI (Open Systems Interconnection)
Modelo de referencia en redes que divide la comunicación en 7 capas (física, enlace de datos, red, transporte, sesión, presentación y aplicación) para estandarizar y entender cómo interactúan los sistemas.
P
partición de disco
División lógica de un disco físico en secciones independientes. Cada partición puede contener un sistema de archivos o ser usada como parte de un sistema de gestión de volúmenes como LVM.
phishing
Técnica de ataque que intenta engañar al usuario para que revele información sensible (como contraseñas o datos bancarios), haciéndose pasar por una entidad legítima.
privacidad
Derecho y capacidad de una persona para controlar el acceso y uso de su información personal.
publicidad
Conjunto de estrategias y técnicas utilizadas para promocionar productos, servicios o ideas a través de distintos medios.
punto de restauración del sistema
Funcionalidad de Microsoft similar a los snapshots en GNU/Linux. Más información aquí.
PV (Physical Volume)
Una partición de disco (o disco completo) inicializada para usarse en LVM. Es la unidad básica sobre la que se construyen los grupos de volúmenes.
Q
queue
Estructura de datos tipo cola (FIFO).
query
Consulta realizada a una base de datos.
QoS (Quality of Service)
Mecanismo que prioriza cierto tráfico en una red para garantizar rendimiento.
quorum
Número mínimo de nodos necesarios para que un sistema distribuido funcione correctamente.
quicksort
Algoritmo eficiente de ordenación.
R
RAID (Redundant Array of Independent Disks)
Tecnología que combina varios discos para mejorar rendimiento o redundancia.
RAM (Random Access Memory)
Memoria volátil utilizada por el sistema para procesos en ejecución.
ransomware
Tipo de malware que cifra datos y exige un rescate.
red
Conjunto de dispositivos interconectados que comparten información.
red social
Plataforma digital que permite a los usuarios crear perfiles, compartir contenido e interactuar con otras personas.
registro de Windows
Base de datos jerárquica utilizada por el sistema operativo Windows para almacenar configuraciones y opciones del sistema y de las aplicaciones.
router
Dispositivo que dirige el tráfico entre redes.
S
seguridad
Conjunto de medidas y mecanismos destinados a proteger sistemas, datos y recursos frente a accesos no autorizados o daños.
seguridad informática
Disciplina que se encarga de proteger sistemas informáticos, redes y datos frente a amenazas, ataques o accesos indebidos.
servidor
Equipo o sistema que proporciona servicios, recursos o datos a otros dispositivos (clientes) dentro de una red.
servidor KMS (Key Management Service)
Servidor que permite activar de forma centralizada los productos de Microsoft (como Windows u Office dentro de una red corporativa, sin necesidad de activar cada equipo directamente con Microsoft.
sistema operativo
Software fundamental que gestiona el hardware de un dispositivo y permite la ejecución de aplicaciones, actuando como intermediario entre el usuario y la máquina.
snapshot
Un snapshot (instantánea) de una máquina es una copia puntual del estado completo de un sistema en un momento determinado.
T
TCP (Transmission Control Protocol)
Protocolo de comunicación fiable orientado a conexión.
tecla
Elemento físico de un teclado que, al ser presionado, envía una señal para introducir un carácter o ejecutar una función.
tecla Windows
Tecla especial presente en la mayoría de teclados que permite acceder al menú de inicio y ejecutar atajos del sistema operativo Windows.
telemetría
Recopilación automática de datos sobre el uso y funcionamiento de sistemas o aplicaciones para su análisis y mejora.
thread (hilo)
Unidad básica de ejecución dentro de un proceso.
throughput
Cantidad de datos que se pueden transmitir en un tiempo determinado.
token
Elemento de autenticación o representación de acceso.
TLS (Transport Layer Security)
Protocolo de seguridad que cifra comunicaciones.
U
UDP (User Datagram Protocol)
Protocolo de comunicación no orientado a conexión y más rápido que TCP.
uptime
Tiempo que un sistema permanece operativo sin interrupciones.
URL (Uniform Resource Locator)
Dirección de un recurso en internet.
usuario
Entidad que interactúa con un sistema informático.
USB (Universal Serial Bus)
Interfaz estándar para conectar dispositivos.
V
VG (Volume Group)
Conjunto de uno o más volúmenes físicos (PV) que se combinan para formar un "pool" de almacenamiento. A partir de este grupo se pueden crear volúmenes lógicos.
W
WAN (Wide Area Network)
Red que cubre grandes áreas geográficas.
web server
Servidor que entrega contenido web a los clientes.
Wi-Fi
Tecnología de red inalámbrica.
Windows
Sistema operativo desarrollado por Microsoft.
Windows Media Player
Reproductor multimedia incorporado en Microsoft Windows.
workload
Carga de trabajo que procesa un sistema.
X
XDR (Extended Detection and Response)
Evolución del EDR que integra y correlaciona datos de múltiples fuentes (endpoints, red, correo, nube, etc.) para ofrecer una visión unificada y una respuesta más efectiva frente a amenazas.
Xen
Hipervisor de tipo 1 para virtualización.
XML (eXtensible Markup Language)
Lenguaje de marcado para estructurar dato
XOR
Operación lógica exclusiva utilizada en criptografía.
XSS (Cross-Site Scripting)
Vulnerabilidad web que permite inyectar scripts maliciosos.
X Window System
Sistema gráfico para Unix/Linux.
Y
Y2K
Problema informático relacionado con el cambio de año 2000.
YAML (YAML Ain't Markup Language)
Formato de serialización de datos legible por humanos.
YARN (Yet Another Resource Negotiator)
Gestor de recursos en Hadoop.
yield
Palabra clave en programación que devuelve un valor sin finalizar la función.
YouTrack
Herramienta de seguimiento de incidencias.
Z
zero-day
Vulnerabilidad desconocida sin parche disponible.
zero trust
Modelo de seguridad que no confía en ningún usuario o sistema por defecto.
ZFS
Sistema de archivos avanzado con integridad y snapshots.
zombie (proceso)
Proceso terminado que aún aparece en la tabla de procesos.
zona DNS
Parte del espacio de nombres gestionada por un servidor DNS.