S+Study Hub

← Plan / Libro / Capítulo 6

Get Certified Get Ahead — CompTIA Security+ SY0-701

Capítulo 6: Comparing Threats, Vulnerabilities, and Common Attacks

6.1 Threat Actors 6.2 Attack Vectors 6.3 Malware Types 6.4 Social Engineering 6.5 Malware Blocking 6.6 Threat Intelligence
📄 Descargar PDF (guía en español)

1. Threat Actors / Actores de amenaza

ActorMotivaciónCaracterísticas
Nation-state / APTEspionaje, geopolíticaAlta sofisticación, financiamiento, ataques prolongados
Organized crimeDineroEstructura jerárquica (ej: ransomware Ryuk)
Script kiddieAburrimiento, curiosidadPoca sofisticación, herramientas ya hechas
HacktivistCausa política/socialBusca visibilidad
InsiderCodicia, venganza, accidentalAcceso legítimo; riesgo según su nivel de acceso
Shadow IT (TI en la sombra): sistemas no autorizados, sin parches ni monitoreo.

2. Attack Vectors and Surface / Vectores y superficie de ataque

Attack vector: camino que usa un atacante. Attack surface: conjunto total de vectores. Reducirla es clave.

3. Malware Types / Tipos de malware

TypeKey characteristic
VirusSe adhiere a anfitrión; necesita ejecutarse
WormSe autorreplica por red sin anfitrión
Trojan / RATParece útil + control remoto
RansomwareCifra datos y exige rescate
KeyloggerCaptura teclas; MFA lo neutraliza parcialmente
SpywareMonitorea sin consentimiento
RootkitAcceso raíz/kernel, oculta procesos
Logic bombSe activa ante evento específico
BloatwareSoftware no deseado

4. Social Engineering / Ingeniería social

TechniqueDescription
ImpersonationHacerse pasar por otra persona
Shoulder surfingEspiar por encima del hombro
Hoax / DisinformationMensajes falsos que inducen a actuar mal
Tailgating / PiggybackingSeguir a alguien autorizado (mantraps lo previenen)
Dumpster divingBuscar info en la basura; se mitiga triturando
Watering holeInfectar sitio que el objetivo visita
BECSuplantar ejecutivo para transferencias falsas
TyposquattingDominio con error ortográfico
Brand impersonationImitar logo/diseño de empresa confiable
ElicitationObtener info sin preguntar directamente
PretextingHistoria inventada para manipular
Phishing (masivo) → Spear (dirigido) → Whaling (CEO). Vishing (voz), Smishing (SMS). Principios psicológicos: autoridad, intimidación, consenso, escasez, urgencia, familiaridad.

5. Malware Blocking / Bloqueo de malware

6. Threat Intelligence Sources / Fuentes de inteligencia

7. Glossary / Glosario bilingüe

Threat actorActor de amenaza
APTAdvanced Persistent Threat
Script kiddieAtacante sin habilidad
HacktivistHacktivista
Insider threatAmenaza interna
Shadow ITTI en la sombra
Attack surfaceSuperficie de ataque
RansomwareMalware de rescate
Trojan / RATTroyano / acceso remoto
WormGusano
RootkitMalware de nivel raíz
KeyloggerRegistrador de teclas
Logic bombBomba lógica
Social engineeringIngeniería social
Phishing / Spear / WhalingVariantes de phishing
Vishing / SmishingPhishing por voz / SMS
PretextingPretexto / historia inventada
TailgatingColarse detrás
Watering holeAtaque de abrevadero
BECBusiness Email Compromise
TyposquattingDominio con error tipográfico
OSINTInteligencia de fuente abierta
IoCIndicators of Compromise
Dark webInternet oscura / no indexada

8. Practice Questions

1. Una empresa sufre un ataque muy sofisticado y prolongado, con evidencia de origen extranjero. ¿Qué tipo de actor es?
Nation-state / APT. Alta sofisticación, financiado, origen extranjero.
2. Un exempleado deja código que borra archivos si su nombre deja de aparecer en nómina. ¿Qué malware?
Logic bomb. Se activa ante un evento específico.
3. Un usuario recibe un SMS de su banco pidiendo un código de verificación. ¿Qué ataque?
Smishing. Phishing por SMS.
4. Un atacante coloca malware en un foro técnico que los desarrolladores de una empresa visitan frecuentemente. ¿Qué técnica?
Watering hole (abrevadero).
5. Un empleado recibe un correo del "CEO" pidiendo una transferencia urgente. ¿Qué ataque?
BEC (Business Email Compromise).
6. Un atacante registra 'gmial.com' esperando errores de tipeo. ¿Qué técnica?
Typosquatting.
7. Un antivirus detecta algo sospechoso sin firma conocida. ¿Qué método?
Heuristic (heurístico). Identifica comportamiento sospechoso.
8. Varios equipos de escritorio envían grandes cantidades de correo saliente. ¿Qué pasó?
Son parte de una botnet enviando spam.
9. Un investigador consulta vulnerabilidades conocidas de un software. ¿Qué fuente?
NVD (NIST) o CVE (MITRE).
10. Un atacante se hace pasar por técnico de mantenimiento con una historia convincente para acceder a la sala de servidores. ¿Qué técnica combina?
Pretexting + impersonación. Historia inventada + hacerse pasar por otro.