10 Acrónimos de Ciberseguridad que Debes Dominar para Entrevistas
Perspectiva del Hiring Manager: Los reclutadores prueban estos 10 acrónimos en cada entrevista de ciberseguridad. Si no puedes definirlos claramente, es probable que no califiques.
He observado muchas entrevistas y los mismos acrónimos son los primeros en los que los candidatos fallan. Dominar estos términos te dará una ventaja inmediata.
Resumen Rápido: Los 10 Acrónimos
| # | Acrónimo | Significado |
|---|---|---|
| 01 | SIEM | Security Information and Event Management |
| 02 | EDR | Endpoint Detection and Response |
| 03 | SOAR | Security Orchestration, Automation, and Response |
| 04 | XDR | Extended Detection and Response |
| 05 | IDS/IPS | Intrusion Detection/Prevention System |
| 06 | DLP | Data Loss Prevention |
| 07 | SOC | Security Operations Center |
| 08 | IOC | Indicator of Compromise |
| 09 | APT | Advanced Persistent Threat |
| 10 | MFA | Multi-Factor Authentication |
Desglose Detallado: Definiciones y Enfoque de la Entrevista
A continuación, se explica cada acrónimo, su definición clave y el enfoque que los entrevistadores buscan al preguntar sobre ellos.
1. SIEM (Security Information and Event Management)
- Definición: Una plataforma que agrega logs y eventos de seguridad de todo el entorno. Permite a los analistas buscar, correlacionar y alertar en un solo lugar.
- ¿Qué buscan? Quieren saber que entiendes que el SIEM es el “ojo central” de la operación, no solo un visor de logs.
2. EDR (Endpoint Detection and Response)
- Definición: Software que se ejecuta en endpoints (portátiles, servidores) que monitorea el comportamiento de procesos, actividad de red y cambios de archivos, para detectar o bloquear actividad sospechosa.
- ** ¿Qué buscan?** Evaluar si entiendes la diferencia entre EDR (que monitorea comportamiento) y el antivirus tradicional (que solo coincide con firmas).
3. SOAR (Security Orchestration, Automation, and Response)
- Definición: Una plataforma que automatiza flujos de trabajo de seguridad repetitivos, como la obtención de información (enrichment), la creación de tickets y las acciones de contención, a menudo a través de playbooks.
- ¿Qué buscan? Es una pregunta de “bonus”. Demostrar que sabes que los analistas no deberían hacer las mismas cinco acciones repetitivas 80 veces al día.
4. XDR (Extended Detection and Response)
- Definición: Una plataforma que une la telemetría de endpoints, red, correo electrónico y cloud en una única capa de detección y respuesta, en lugar de herramientas separadas.
- ¿Qué buscan? Quieren que entiendas que XDR tiene un alcance más amplio que EDR, combinando múltiples fuentes de datos.
5. IDS/IPS (Intrusion Detection System / Intrusion Prevention System)
- Definición: Herramientas de seguridad de red que monitorean el tráfico: el IDS alerta sobre patrones de ataque, mientras que el IPS puede bloquear activamente el tráfico malicioso.
- ¿Qué buscan? La distinción entre detección y prevención. Es fundamental saber que detectar vs. prevenir es el punto clave.
6. DLP (Data Loss Prevention)
- Definición: Herramientas y políticas que detectan o bloquean datos sensibles (PII, tarjetas de crédito, código fuente) al intentar salir del entorno (por correo, subidas o medios extraíbles).
- ¿Qué buscan? Quieren que entiendas que el DLP se enfoca en datos que salen, no en el malware que roba datos.
7. SOC (Security Operations Center)
- Definición: El equipo y la función responsable de monitorear, detectar, investigar y responder a eventos de seguridad las 24 horas del día o durante el horario comercial.
- ¿Qué buscan? Una respuesta más allá del libro de texto. Habla sobre niveles de escalamiento, rutas de respuesta y el ciclo de alerta-investigación.
8. IOC (Indicator of Compromise)
- Definición: Una pieza de evidencia forense (hash de archivo, dirección IP, dominio, clave de registro) que sugiere que un sistema ha sido comprometido o forma parte de una campaña de ataque.
- ¿Qué buscan? Si puedes nombrar ejemplos específicos (hashes, IPs, dominios).
9. APT (Advanced Persistent Threat)
- Definición: Un actor de amenaza dirigido y bien financiado (a menudo un estado-nación) que obtiene acceso y permanece en un entorno a largo plazo para robar datos o mantener una posición.
- ¿Qué buscan? Que entiendas la diferencia entre el malware común y una campaña de amenaza dirigida.
10. MFA (Multi-Factor Authentication)
- Definición: Requerir dos o más factores de verificación (algo que sabes, algo que tienes, o algo que eres) para autenticarse, en lugar de solo una contraseña.
- ¿Qué buscan? Que puedas hablar de ataques de “fatiga de MFA” y por qué las notificaciones push por sí solas no son completamente a prueba de fallos.