Audit TrailRegistro cronológico e inmutable de actividades que permite la trazabilidad total de acciones en sistemas, indispensable para auditorías e investigaciones forenses.CVSSCommon Vulnerability Scoring System — sistema estandarizado de puntuación de vulnerabilidades de 0 a 10, clasificando la gravedad como Baja, Media, Alta o Crítica.DMARCDomain-based Message Authentication, Reporting and Conformance — protocolo de autenticación de correo electrónico que protege dominios contra uso no autorizado (phishing, spoofing).IAMIdentity and Access Management — conjunto de políticas y tecnologías que garantizan que las personas correctas solo accedan a los recursos que necesitan.MFAMulti-Factor Authentication — autenticación con más de un factor: contraseña + algo que tienes (token, app) o algo que eres (biometría).MITRE ATT&CKBase de conocimiento global que mapea las tácticas y técnicas de atacantes reales. Esencial para el Modelado de Amenazas y para evaluar la eficacia de los controles de detección.MTTRMean Time to Respond/Recover — tiempo promedio para detectar y responder a un incidente de seguridad.PentestPrueba de penetración — simulación autorizada de un ciberataque para identificar vulnerabilidades antes de que lo hagan actores maliciosos.SIEMSecurity Information and Event Management — plataforma centralizadora que recopila, correlaciona y analiza registros de seguridad en tiempo real, permitiendo la detección de amenazas.SOARSecurity Orchestration, Automation and Response — plataforma que automatiza la respuesta a incidentes, orquestando flujos de trabajo entre diferentes herramientas de TI y seguridad.Gestión de VulnerabilidadesProceso continuo y cíclico de identificar, clasificar, priorizar, mitigar y reportar vulnerabilidades en todo el entorno tecnológico.Zero TrustParadigma que elimina la confianza implícita dentro de la red. Se asume que la red ya está comprometida; todo acceso requiere verificación continua de identidad y contexto.EDR / XDREndpoint Detection and Response / Extended Detection and Response — soluciones que monitorean endpoints (EDR) o múltiples capas — endpoint, red, correo, nube (XDR) — para detectar y responder a amenazas de forma correlacionada.IOC (Indicador de Compromiso)Evidencia forense (hash de archivo, IP maliciosa, dominio, firma) que sugiere que un sistema ha sido comprometido, utilizada para la detección y respuesta a incidentes.TTP (Tácticas, Técnicas y Procedimientos)Descripción del comportamiento de un actor de amenaza, desde el objetivo estratégico (táctica) hasta los pasos específicos de ejecución (procedimientos) — base del framework MITRE ATT&CK.RansomwareMalware que cifra o bloquea el acceso a datos y sistemas, exigiendo el pago de un rescate para su restauración — uno de los principales riesgos de cuarta parte, ya que puede afectar a proveedores críticos e interrumpir la cadena de suministro.DLP (Prevención de Pérdida de Datos)Conjunto de tecnologías y políticas que monitorean, detectan y bloquean la transmisión no autorizada de datos sensibles fuera de la organización.PAM (Gestión de Acceso Privilegiado)Controles y herramientas dedicados a proteger, monitorear y auditar cuentas con privilegios elevados (administradores, cuentas de servicio), uno de los objetivos preferidos de los ataques.SSO (Inicio de Sesión Único)Mecanismo que permite al usuario acceder a múltiples sistemas con un único conjunto de credenciales, centralizando y simplificando el control de acceso.WAF (Firewall de Aplicaciones Web)Capa de protección que filtra, monitorea y bloquea el tráfico HTTP malicioso entre una aplicación web e internet, mitigando ataques como la inyección SQL y XSS.