Skip to content

Latest commit

 

History

History
52 lines (36 loc) · 3.62 KB

glosario.md

File metadata and controls

52 lines (36 loc) · 3.62 KB

Glosario SC-900

Si hay un concepto que quiieras que agregue ponlo en el apartado de Issues de este repositorio

Zero Trust Model

  • Definición: Modelo de seguridad que no asume confianza por defecto hacia ninguna entidad dentro o fuera de su red.
  • Ejemplo: Implementar verificación multifactor (MFA) para todos los accesos a recursos críticos de la empresa, sin importar si el acceso es interno o externo.
  • Analogía: Pensar en el Zero Trust como en un aeropuerto: no importa si eres un pasajero frecuente o un empleado, debes pasar por seguridad cada vez que quieras acceder a áreas restringidas.
  • Resumen: El modelo Zero Trust asegura que nadie ni nada se confíe sin verificación, similar a las medidas de seguridad en un aeropuerto​

Compliance Manager

  • Definición: Una herramienta de Microsoft 365 que ayuda a gestionar el cumplimiento de la organización con regulaciones y estándares.
  • Ejemplo: Usar Compliance Manager para evaluar el cumplimiento de la empresa con el GDPR.
  • Analogía: Como un asesor que ayuda a una empresa a asegurarse de que sigue todas las leyes y regulaciones aplicables.
  • Resumen: Herramienta para gestionar y asegurar el cumplimiento normativo en Microsoft 365.

Shared Responsibility Model

  • Definición: Modelo que define la responsabilidad compartida entre el proveedor de la nube y el cliente en cuanto a la seguridad en la nube.
  • Ejemplo: En Azure, Microsoft se encarga de la seguridad de la infraestructura de la nube, mientras que el cliente es responsable de proteger sus datos y aplicaciones.
  • Analogía: Similar a un alquiler de apartamento donde el propietario asegura el edificio y el inquilino asegura sus pertenencias dentro del apartamento.
  • Resumen: El modelo de responsabilidad compartida divide la seguridad en la nube entre el proveedor y el cliente, como un acuerdo entre propietario e inquilino​

Encryption

  • Definición: Proceso de convertir información o datos en un código para prevenir accesos no autorizados.
  • Ejemplo: Cifrar un documento de texto antes de enviarlo por internet para que solo el destinatario pueda leerlo.
  • Analogía: Es como enviar un mensaje secreto en un idioma inventado que solo tú y tu amigo conocen.
  • Resumen: La encriptación transforma datos en un código secreto para proteger su privacidad durante la transmisión​

Si hay un concepto que quiieras que agregue ponlo en el apartado de Issues de este repositorio

Red Privada Virtual (VPN)

  • Definición: Una VPN es una tecnología que permite establecer una conexión segura y cifrada a través de Internet entre el dispositivo del usuario y un servidor remoto, ocultando la dirección IP del usuario y encriptando los datos transmitidos y recibidos durante la sesión.
  • Ejemplo: NordVPN, Surfshark VPN, Azure VPN Gateway...
  • Analogía: Imagina que Internet es una autopista pública llena de cámaras de vigilancia que pueden ver y registrar todo lo que haces. El uso de una VPN sería como viajar en un túnel privado y seguro bajo esa autopista, invisible a las cámaras, donde nadie puede espiar tu actividad.
  • Resumen: Una VPN crea un túnel seguro y cifrado sobre Internet, permitiéndote navegar de forma privada y segura, como si estuvieras en un camino oculto y protegido lejos de miradas indiscretas.