← Plan / Acrónimos & Cram Guide
Acrónimos & Cram Guide
Todos los acrónimos que aparecen en el examen, y la guía exprés para el día anterior (días 26–27 del plan).
Last Minute Cram Guide — lo que SIEMPRE cae
Tríadas y principios (D1)
- CIA: Confidencialidad, Integridad, Disponibilidad. Añadido: Non-repudiation.
- AAA: Authentication, Authorization, Accounting.
- Controles: Preventive (bloquea) / Detective (avisa) / Corrective (restaura) / Deterrent (disuade) / Compensating (alternativa) / Directive (política).
- Principios: Least privilege, Defense in depth, Zero trust, Separation of duties, Fail-safe, Need to know.
- Phishing (masivo) vs spear (dirigido) vs whaling (CEO). Pharming no necesita click.
Criptografía (D1/D3)
- Simétrica = rápida (AES) para datos; Asimétrica (RSA/ECC) para intercambio y firmas; Hash (SHA-256) para integridad. MD5/SHA-1/DES/3DES/WEP/RC4 = obsoletos.
- Firma digital = hash cifrado con la privada del remitente. Confidencialidad = cifrar con la pública del destinatario.
- Salt contra rainbow tables. Key stretching (bcrypt/PBKDF2) contra brute force. PFS = claves efímeras (ECDHE).
- PKI: CA emite certificados; cadena de confianza; CRL/OCSP para revocación; key escrow = copia de respaldo.
- TLS handshake: Hello → certificado → intercambio (ECDHE) → claves de sesión (AES + HMAC).
- IPSec: ESP cifra, AH no. Transport (host-host) vs Tunnel (VPN).
Red y ataques (D2)
- Virus necesita ejecución; worm viaja solo. Ransomware cifra; trojan esconde; rootkit oculta; fileless vive en memoria.
- SQLi → parameterized queries. XSS → escapar output. CSRF → tokens. Buffer overflow → ASLR/DEP.
- DDoS = amplificación (DNS). ARP poisoning → MITM en LAN. Replay → nonce/timestamp. Downgrade → deshabilitar protocolos viejos.
- Password spraying: pocas claves × muchas cuentas. Credential stuffing: leaks. Brute force: todas las combinaciones. Rainbow tables: hashes precalculados → salt.
- IoCs: host (procesos), red (beaconing C2), cuentas (logins raros), archivos (hashes), apps (logs).
- ALE = SLE × ARO; SLE = AV × EF.
Arquitectura (D3)
- Zero trust: never trust, always verify. Shared responsibility: security of vs in the cloud.
- At rest → encriptación en disco; in transit → TLS; in use → memoria/TPM.
- Tokenization (reversible en vault) vs masking (irreversible) vs hashing (no recuperable).
- RTO = cuánto tardo en volver; RPO = cuántos datos pierdo. Backups: full + incremental (restaura lento) / differential (restaura rápido).
- Hot / warm / cold site. HA = redundancia + failover. Load balancing.
Operaciones (D4)
- SIEM correlaciona logs; SOAR automatiza respuesta; EDR/XDR endpoints; DLP evita fuga; UEBA anomalías de usuario; CASB nube.
- IDS alerta (passive), IPS bloquea (inline). Honeypot = señuelo. Firewall: default deny + egress filtering.
- MFA = sabés + tenés + sos. SSO centraliza; federación comparte identidad entre organizaciones. Kerberos = tickets (AD).
- RBAC (roles) vs ABAC (atributos). PAM = vault de admins. JIT = acceso temporal.
- IR (NIST): Preparation → Detection & Analysis → Containment/Eradication/Recovery → Post-incident.
- Forense: order of volatility (RAM primero), write blockers, chain of custody, hashes, UTC.
- Vulnerability mgmt: scan (CVSS) → priorizar → parchear → verificar. CVE = identificador público.
Programa y gobernanza (D5)
- Policy (qué) → Standard (cómo) → Procedure (pasos) → Guideline (recomendación).
- Riesgo = amenaza × vulnerabilidad × impacto. Estrategias: Mitigate / Accept / Transfer (seguro) / Avoid. Residual vs inherent.
- NIST CSF: Identify, Protect, Detect, Respond, Recover. ISO 27001, CIS, OWASP, MITRE ATT&CK.
- GDPR (72 h), HIPAA (PHI), PCI DSS (tarjetas). SLA con proveedores; NDA; MOU; due diligence.
- BIA → procesos críticos → RTO/RPO → BCP/DRP.
- Change mgmt: RFC → aprobación → ventana → rollback → post-review.
⚡ ESTRATEGIA DE PREGUNTAS PBQ — Las preguntas prácticas (simuladas): leé TODA la consigna, trabajá con calma y marcá opciones razonadas. Muchas PBQ son de ordenar pasos (IR, forense, PKI, backup). Los órdenes típicos: IR (prepare→detect→contain→eradicate→recover→post), forense (identify→preserve→collect→exam→analyze→report), backup restore (full + últimas copias), handshake TLS.
Acrónimos completos
Estudiá en tandas de 20. El examen no pregunta el significado textual, pero los usa en escenarios: sin acrónimos, no entendés el escenario.
A–D
ABACAttribute-Based Access Control — permisos por atributos (cargo, hora, ubicación)
ACLAccess Control List — lista de permisos (archivos, firewall)
ALEAnnualized Loss Expectancy = SLE × ARO
APTAdvanced Persistent Threat — atacante sofisticado y persistente (estado-nación)
AROAnnualized Rate of Occurrence — veces al año que ocurre un incidente
AVAntivirus / Asset Value (en ALE: valor del activo)
BCPBusiness Continuity Plan — mantener el negocio en crisis
BIABusiness Impact Analysis — identifica procesos críticos y pérdidas
BYODBring Your Own Device — dispositivo personal en el trabajo
CACertificate Authority — emite y firma certificados
CAC/PIVCommon Access Card / Personal Identity Verification — smart cards de EEUU
CASBCloud Access Security Broker — control sobre apps en la nube
CIAConfidentiality, Integrity, Availability
CISCenter for Internet Security — benchmarks y 18 controles
CISOChief Information Security Officer
COPECorporate Owned, Personally Enabled — corporativo con uso personal
CRLCertificate Revocation List — lista de certificados revocados
CSRF/XSRFCross-Site Request Forgery — acciones forzadas en sesión autenticada
CVECommon Vulnerabilities and Exposures — identificador de vulnerabilidad
CVSSCommon Vulnerability Scoring System — puntaje 0-10 de severidad
DLPData Loss Prevention — evita fuga de datos
DMZDemilitarized Zone — zona intermedia para servidores públicos
DNSDomain Name System — resuelve nombres → IP
DoS/DDoSDenial of Service / Distributed DoS — saturación de recursos
DRPDisaster Recovery Plan — recuperar TI después del desastre
EAPExtensible Authentication Protocol — autenticación 802.1X (Wi-Fi/red)
E–K
ECCElliptic Curve Cryptography — cripto asimétrica eficiente (móviles)
EDREndpoint Detection and Response — monitoreo de endpoints por comportamiento
EFExposure Factor — % de pérdida si ocurre el incidente
EOL/EOSLEnd of Life / End of Service Life — sin soporte, no parchear
FDEFull Disk Encryption — cifrado total del disco (BitLocker)
FIMFile Integrity Monitoring — detecta cambios en archivos (Tripwire)
GDPRGeneral Data Protection Regulation — privacidad UE (brechas: 72 h)
HAHigh Availability — redundancia + failover
HIPAAHealth Insurance Portability and Accountability Act — datos de salud
HIPS/HIDSHost Intrusion Prevention/Detection System
HOTP/TOTPHMAC-based / Time-based One-Time Password — tokens 2FA
IAMIdentity and Access Management — identidad y accesos
IDS/IPSIntrusion Detection System (alerta) / Prevention System (bloquea)
IaaS/PaaS/SaaSInfrastructure / Platform / Software as a Service
IoCsIndicators of Compromise — evidencia de compromiso
ISO 27001Estándar internacional de gestión de seguridad (SGSI)
JITJust-In-Time access — elevación temporal de privilegios
KerberosProtocolo de tickets de AD (TGT, KDC) — SSO interno
L–N
MACMandatory Access Control (etiquetas) / Media Access Control (dirección)
MAMMobile Application Management — gestiona apps en móviles
MDMMobile Device Management — gestión completa de dispositivos
MFAMulti-Factor Authentication — 2+ factores de autenticación
MITMMan-in-the-Middle (on-path) — intercepta la comunicación
MTBF/MTTF/MTTRMean Time Between Failures / To Failure / To Repair
NACNetwork Access Control — evalúa el dispositivo antes de conectarlo (802.1X)
NDANon-Disclosure Agreement — acuerdo de confidencialidad
NGFWNext-Generation Firewall — firewall con IPS, apps y usuario
NISTNational Institute of Standards and Technology — marcos (CSF, 800-53, 800-61)
NTFSNew Technology File System — permisos de archivos Windows
O–P
OCSPOnline Certificate Status Protocol — verificación online de revocación
OSINTOpen-Source Intelligence — inteligencia de fuentes públicas
OWASPOpen Worldwide Application Security Project — Top 10 de apps web
PAMPrivileged Access Management — gestión de cuentas admin (vault)
PBKDF2Password-Based Key Derivation Function 2 — key stretching
PBQPerformance-Based Question — preguntas prácticas del examen
PCI DSSPayment Card Industry Data Security Standard — tarjetas de pago
PFSPerfect Forward Secrecy — claves de sesión efímeras (ECDHE)
PII/PHIPersonally Identifiable Information / Protected Health Information
PKIPublic Key Infrastructure — CA, certificados, cadena de confianza
POAMPlan of Action and Milestones — plan de remediación en auditorías
PUPPotentially Unwanted Program — software no deseado (adware)
R–S
RATRemote Access Trojan — acceso remoto oculto
RBACRole-Based Access Control — permisos por rol
ROERules of Engagement — límites autorizados del pentest
RPORecovery Point Objective — datos que se pueden perder (frecuencia de backups)
RTORecovery Time Objective — tiempo para estar operativo
SAMLSecurity Assertion Markup Language — SSO empresarial (XML)
SCAPSecurity Content Automation Protocol — estandariza escaneo de vulnerabilidades
SDLCSoftware Development Life Cycle — ciclo de desarrollo seguro
SIEMSecurity Information and Event Management — correlación de logs y alertas
SLAService Level Agreement — acuerdo de nivel de servicio
SLESingle Loss Expectancy = AV × EF
SOARSecurity Orchestration, Automation and Response — automatiza la respuesta
SoDSeparation of Duties — separación de funciones
SPF/DKIM/DMARCControles de autenticación de email (anti-phishing)
SQLiSQL Injection — inyección de queries maliciosas
SSOSingle Sign-On — un login para muchas apps
STRIDESpoofing, Tampering, Repudiation, Info Disclosure, DoS, Elevation — threat modeling
SWGSecure Web Gateway — filtro de navegación web
T–Z
TPMTrusted Platform Module — chip criptográfico del hardware (BitLocker, secure boot)
TLS/SSLTransport Layer Security / Secure Sockets Layer — cifrado en tránsito (HTTPS)
UATUser Acceptance Testing — prueba con usuarios finales
UEBAUser and Entity Behavior Analytics — anomalías de comportamiento
UEFIUnified Extensible Firmware Interface — firmware de arranque (Secure Boot)
USBUniversal Serial Bus — vector de malware (USB drop)
UTMUnified Threat Management — todo-en-uno para SMB
VDIVirtual Desktop Infrastructure — escritorios virtuales centralizados
VLANVirtual LAN — segmentación lógica de la red
VPNVirtual Private Network — túnel cifrado de acceso remoto
WAFWeb Application Firewall — protege aplicaciones web
WPA2/WPA3Wi-Fi Protected Access 2/3 — seguridad inalámbrica (WPA3 = SAE)
XDRExtended Detection and Response — EDR extendido a toda la red
XSSCross-Site Scripting — JavaScript inyectado en el navegador de la víctima
Zero trustNever trust, always verify — validación continua de todo
Practicá todo esto con las Flashcards interactivas →