S+ Study Hub

← Plan / Acrónimos & Cram Guide

Acrónimos & Cram Guide

Todos los acrónimos que aparecen en el examen, y la guía exprés para el día anterior (días 26–27 del plan).

Last Minute Cram Guide — lo que SIEMPRE cae

Tríadas y principios (D1)

Criptografía (D1/D3)

Red y ataques (D2)

Arquitectura (D3)

Operaciones (D4)

Programa y gobernanza (D5)

⚡ ESTRATEGIA DE PREGUNTAS PBQ — Las preguntas prácticas (simuladas): leé TODA la consigna, trabajá con calma y marcá opciones razonadas. Muchas PBQ son de ordenar pasos (IR, forense, PKI, backup). Los órdenes típicos: IR (prepare→detect→contain→eradicate→recover→post), forense (identify→preserve→collect→exam→analyze→report), backup restore (full + últimas copias), handshake TLS.

Acrónimos completos

Estudiá en tandas de 20. El examen no pregunta el significado textual, pero los usa en escenarios: sin acrónimos, no entendés el escenario.

A–D

ABACAttribute-Based Access Control — permisos por atributos (cargo, hora, ubicación)
ACLAccess Control List — lista de permisos (archivos, firewall)
ALEAnnualized Loss Expectancy = SLE × ARO
APTAdvanced Persistent Threat — atacante sofisticado y persistente (estado-nación)
AROAnnualized Rate of Occurrence — veces al año que ocurre un incidente
AVAntivirus / Asset Value (en ALE: valor del activo)
BCPBusiness Continuity Plan — mantener el negocio en crisis
BIABusiness Impact Analysis — identifica procesos críticos y pérdidas
BYODBring Your Own Device — dispositivo personal en el trabajo
CACertificate Authority — emite y firma certificados
CAC/PIVCommon Access Card / Personal Identity Verification — smart cards de EEUU
CASBCloud Access Security Broker — control sobre apps en la nube
CIAConfidentiality, Integrity, Availability
CISCenter for Internet Security — benchmarks y 18 controles
CISOChief Information Security Officer
COPECorporate Owned, Personally Enabled — corporativo con uso personal
CRLCertificate Revocation List — lista de certificados revocados
CSRF/XSRFCross-Site Request Forgery — acciones forzadas en sesión autenticada
CVECommon Vulnerabilities and Exposures — identificador de vulnerabilidad
CVSSCommon Vulnerability Scoring System — puntaje 0-10 de severidad
DLPData Loss Prevention — evita fuga de datos
DMZDemilitarized Zone — zona intermedia para servidores públicos
DNSDomain Name System — resuelve nombres → IP
DoS/DDoSDenial of Service / Distributed DoS — saturación de recursos
DRPDisaster Recovery Plan — recuperar TI después del desastre
EAPExtensible Authentication Protocol — autenticación 802.1X (Wi-Fi/red)

E–K

ECCElliptic Curve Cryptography — cripto asimétrica eficiente (móviles)
EDREndpoint Detection and Response — monitoreo de endpoints por comportamiento
EFExposure Factor — % de pérdida si ocurre el incidente
EOL/EOSLEnd of Life / End of Service Life — sin soporte, no parchear
FDEFull Disk Encryption — cifrado total del disco (BitLocker)
FIMFile Integrity Monitoring — detecta cambios en archivos (Tripwire)
GDPRGeneral Data Protection Regulation — privacidad UE (brechas: 72 h)
HAHigh Availability — redundancia + failover
HIPAAHealth Insurance Portability and Accountability Act — datos de salud
HIPS/HIDSHost Intrusion Prevention/Detection System
HOTP/TOTPHMAC-based / Time-based One-Time Password — tokens 2FA
IAMIdentity and Access Management — identidad y accesos
IDS/IPSIntrusion Detection System (alerta) / Prevention System (bloquea)
IaaS/PaaS/SaaSInfrastructure / Platform / Software as a Service
IoCsIndicators of Compromise — evidencia de compromiso
ISO 27001Estándar internacional de gestión de seguridad (SGSI)
JITJust-In-Time access — elevación temporal de privilegios
KerberosProtocolo de tickets de AD (TGT, KDC) — SSO interno

L–N

MACMandatory Access Control (etiquetas) / Media Access Control (dirección)
MAMMobile Application Management — gestiona apps en móviles
MDMMobile Device Management — gestión completa de dispositivos
MFAMulti-Factor Authentication — 2+ factores de autenticación
MITMMan-in-the-Middle (on-path) — intercepta la comunicación
MTBF/MTTF/MTTRMean Time Between Failures / To Failure / To Repair
NACNetwork Access Control — evalúa el dispositivo antes de conectarlo (802.1X)
NDANon-Disclosure Agreement — acuerdo de confidencialidad
NGFWNext-Generation Firewall — firewall con IPS, apps y usuario
NISTNational Institute of Standards and Technology — marcos (CSF, 800-53, 800-61)
NTFSNew Technology File System — permisos de archivos Windows

O–P

OCSPOnline Certificate Status Protocol — verificación online de revocación
OSINTOpen-Source Intelligence — inteligencia de fuentes públicas
OWASPOpen Worldwide Application Security Project — Top 10 de apps web
PAMPrivileged Access Management — gestión de cuentas admin (vault)
PBKDF2Password-Based Key Derivation Function 2 — key stretching
PBQPerformance-Based Question — preguntas prácticas del examen
PCI DSSPayment Card Industry Data Security Standard — tarjetas de pago
PFSPerfect Forward Secrecy — claves de sesión efímeras (ECDHE)
PII/PHIPersonally Identifiable Information / Protected Health Information
PKIPublic Key Infrastructure — CA, certificados, cadena de confianza
POAMPlan of Action and Milestones — plan de remediación en auditorías
PUPPotentially Unwanted Program — software no deseado (adware)

R–S

RATRemote Access Trojan — acceso remoto oculto
RBACRole-Based Access Control — permisos por rol
ROERules of Engagement — límites autorizados del pentest
RPORecovery Point Objective — datos que se pueden perder (frecuencia de backups)
RTORecovery Time Objective — tiempo para estar operativo
SAMLSecurity Assertion Markup Language — SSO empresarial (XML)
SCAPSecurity Content Automation Protocol — estandariza escaneo de vulnerabilidades
SDLCSoftware Development Life Cycle — ciclo de desarrollo seguro
SIEMSecurity Information and Event Management — correlación de logs y alertas
SLAService Level Agreement — acuerdo de nivel de servicio
SLESingle Loss Expectancy = AV × EF
SOARSecurity Orchestration, Automation and Response — automatiza la respuesta
SoDSeparation of Duties — separación de funciones
SPF/DKIM/DMARCControles de autenticación de email (anti-phishing)
SQLiSQL Injection — inyección de queries maliciosas
SSOSingle Sign-On — un login para muchas apps
STRIDESpoofing, Tampering, Repudiation, Info Disclosure, DoS, Elevation — threat modeling
SWGSecure Web Gateway — filtro de navegación web

T–Z

TPMTrusted Platform Module — chip criptográfico del hardware (BitLocker, secure boot)
TLS/SSLTransport Layer Security / Secure Sockets Layer — cifrado en tránsito (HTTPS)
UATUser Acceptance Testing — prueba con usuarios finales
UEBAUser and Entity Behavior Analytics — anomalías de comportamiento
UEFIUnified Extensible Firmware Interface — firmware de arranque (Secure Boot)
USBUniversal Serial Bus — vector de malware (USB drop)
UTMUnified Threat Management — todo-en-uno para SMB
VDIVirtual Desktop Infrastructure — escritorios virtuales centralizados
VLANVirtual LAN — segmentación lógica de la red
VPNVirtual Private Network — túnel cifrado de acceso remoto
WAFWeb Application Firewall — protege aplicaciones web
WPA2/WPA3Wi-Fi Protected Access 2/3 — seguridad inalámbrica (WPA3 = SAE)
XDRExtended Detection and Response — EDR extendido a toda la red
XSSCross-Site Scripting — JavaScript inyectado en el navegador de la víctima
Zero trustNever trust, always verify — validación continua de todo
Practicá todo esto con las Flashcards interactivas →