Acrónimos y siglas de ciberseguridad

Más de 100 acrónimos esenciales para profesionales de ciberseguridad. Las definiciones traducidas se muestran cuando están aprobadas; el resto se enlaza a la versión en inglés.

SIEMGestión de Información y Eventos de SeguridadSOAROrquestación, Automatización y Respuesta de SeguridadEDRDetección y Respuesta en EndpointsXDRDetección y Respuesta ExtendidaMDRDetección y Respuesta GestionadaSOCCentro de Operaciones de SeguridadNOCCentro de Operaciones de RedIDSSistema de Detección de IntrusosIPSSistema de Prevención de IntrusosWAFFirewall de Aplicaciones WebDLPPrevención de Pérdida de DatosNDRDetección y Respuesta de RedNTAAnálisis de Tráfico de RedNGFWFirewall de Próxima GeneraciónEPPPlataforma de Protección de EndpointPCAPCaptura de PaquetesIOCIndicador de CompromisoIOAIndicador de AtaqueTTPTácticas, Técnicas y ProcedimientosAPTAmenaza Persistente AvanzadaCTIInteligencia de Amenazas CibernéticasTIPPlataforma de Threat IntelligenceOSINTInteligencia de Fuentes AbiertasMSSPProveedor de Servicios de Seguridad GestionadosMSPProveedor de Servicios GestionadosDDoSDenegación de Servicio DistribuidaBASSimulación de Brechas y AtaquesASMGestión de Superficie de AtaqueEASMGestión de Superficie de Ataque ExternaCASBCloud Access Security BrokerCSPMGestión de Postura de Seguridad en la NubeCNAPPPlataforma de Protección de Aplicaciones Cloud-NativeCWPPPlataforma de Protección de Workloads en CloudIAMGestión de Identidades y AccesosPAMGestión de Acceso PrivilegiadoMFAAutenticación MultifactorSSOInicio de Sesión ÚnicoRBACControl de Acceso Basado en RolesABACControl de Acceso Basado en AtributosPKIInfraestructura de Llave PúblicaCAAutoridad de CertificaciónZTNAAcceso de Red de Confianza CeroSDPPerímetro Definido por SoftwareSASESecure Access Service EdgeSD-WANRed de Área Amplia Definida por Software (SD-WAN)SAMLSecurity Assertion Markup LanguageOIDCOpenID ConnectOAuthOAuth (Autorización Abierta)JWTJSON Web TokenNACControl de Acceso a RedK8sKubernetesOPAOpen Policy AgentIaCInfraestructura como CódigoGRCGobernanza, Riesgo y Cumplimiento (GRC)ERMGestión de Riesgo EmpresarialBIAAnálisis de Impacto al NegocioBCPPlan de Continuidad del NegocioDRPPlan de Recuperación ante DesastresRPOObjetivo de Punto de Recuperación (RPO)RTOObjetivo de Tiempo de Recuperación (RTO)MTTRTiempo Medio de Recuperación (MTTR)MTTDTiempo Medio de Detección (MTTD)KPIIndicador Clave de Desempeño (KPI)KRIIndicador Clave de Riesgo (KRI)SLAAcuerdo de Nivel de Servicio (SLA)SLOObjetivo de Nivel de Servicio (SLO)NISTNational Institute of Standards and Technology (NIST, EE. UU.)ISOInternational Organization for Standardization (ISO)PCIPayment Card Industry (estándar PCI DSS)HIPAAHealth Insurance Portability and Accountability Act (HIPAA, EE. UU.)GDPRReglamento General de Protección de Datos (RGPD/GDPR, UE)CCPALey de Privacidad del Consumidor de California (CCPA)CMMCCybersecurity Maturity Model Certification (CMMC, DoD)FedRAMPFederal Risk and Authorization Management Program (FedRAMP, EE. UU.)FISMAFederal Information Security Modernization Act (FISMA, EE. UU.)STIGGuía de Implementación Técnica de Seguridad (STIG, DoD)OWASPOpen Worldwide Application Security Project (OWASP)STRIDESuplantación, Manipulación, Repudio, Divulgación, Denegación de Servicio, Elevación de Privilegio (STRIDE)DREADDaño, Reproducibilidad, Explotabilidad, Usuarios Afectados, Detectabilidad (DREAD)NICENational Initiative for Cybersecurity Education (NICE Framework)SOXSarbanes-Oxley Act (SOX, EE. UU.)FERPAFamily Educational Rights and Privacy Act (FERPA, EE. UU.)NFPANational Fire Protection Association (NFPA, EE. UU.)RCEEjecución Remota de Código (RCE)XSSCross-Site Scripting (XSS)SQLiInyección SQL (SQLi)CSRFCross-Site Request Forgery (CSRF)SSRFServer-Side Request Forgery (SSRF)BOFDesbordamiento de Búfer (Buffer Overflow)ROPReturn-Oriented Programming (ROP)ASLRAleatorización del Espacio de Direcciones (ASLR)DEPPrevención de Ejecución de Datos (DEP)RATTroyano de Acceso Remoto (RAT)C2Comando y Control (C2)VMGestión de VulnerabilidadesPTPentesting (pruebas de penetración)SBOMLista de Materiales de Software (SBOM)SCAAnálisis de Composición de Software (SCA)SASTAnálisis Estático de Seguridad de Aplicaciones (SAST)DASTAnálisis Dinámico de Seguridad de Aplicaciones (DAST)