LúminaKite

Referencia técnica

Glosario de seguridad de dominios y exposición digital

Definiciones claras de SSL, DNS, autenticación de correo, superficie de ataque, disponibilidad, protección de marca e identidades expuestas.

SSL

Nombre histórico de los protocolos que protegían conexiones cifradas. Hoy las conexiones seguras modernas usan TLS, aunque “certificado SSL” sigue siendo una expresión habitual.

En una empresa, el término suele abarcar el certificado y la configuración TLS de sitios, APIs y otros servicios.

Ver contenido relacionado: Monitoreo de certificados SSL/TLS y alertas de vencimiento

TLS

Protocolo criptográfico que autentica endpoints y protege confidencialidad e integridad de datos en tránsito.

Debe revisarse junto con versión, cifrados, cadena de confianza y cobertura del hostname.

Ver contenido relacionado: Monitoreo de certificados SSL/TLS y alertas de vencimiento

Autoridad certificadora (CA)

Entidad que emite y firma certificados digitales después de validar el control o identidad correspondiente.

La confianza del cliente depende de que la cadena termine en una CA reconocida y de que las intermedias se presenten correctamente.

Ver contenido relacionado: Monitoreo de certificados SSL/TLS y alertas de vencimiento

Vencimiento de certificado

Fin del periodo `notAfter` durante el cual un certificado se considera vigente.

La renovación debe emitirse, desplegarse y verificarse antes de esa fecha; un certificado emitido pero no desplegado no evita la interrupción.

Ver contenido relacionado: Cómo recibir alertas antes del vencimiento de certificados SSL

DNS

Sistema distribuido que traduce nombres de dominio y publica información de delegación, correo y otros servicios.

Los cambios en DNS afectan disponibilidad, autenticación de correo y control de activos, por lo que importa conservar historial.

Ver contenido relacionado: Monitoreo de DNS y seguridad de correo

SPF

Política DNS que indica qué servidores pueden enviar correo usando un dominio en el envelope sender.

Tiene un límite de búsquedas DNS y debe evaluarse junto con alineación DMARC; no protege por sí solo el From visible.

Ver contenido relacionado: Cómo verificar SPF, DKIM y DMARC correctamente

DKIM

Firma criptográfica agregada por un emisor y validada mediante una clave pública publicada en DNS bajo un selector.

Para aportar a DMARC, el dominio de firma debe alinear con el dominio visible del mensaje.

Ver contenido relacionado: Cómo verificar SPF, DKIM y DMARC correctamente

DMARC

Política de autenticación de correo que usa alineación SPF o DKIM y permite solicitar reportes agregados.

Las políticas `none`, `quarantine` y `reject` deben desplegarse con observación y clasificación de fuentes legítimas.

Ver contenido relacionado: Monitoreo DMARC y análisis de reportes RUA

DMARC RUA

Reportes XML agregados que resumen volumen, fuentes, disposición y resultados de autenticación observados por receptores.

No contienen cuerpos de mensajes, pero pueden incluir IPs y dominios de terceros y requieren minimización y retención definida.

Ver contenido relacionado: Cómo analizar reportes DMARC RUA sin perder fuentes legítimas

DMARC RUF

Mecanismo opcional de reportes forenses o de fallos, con soporte limitado y mayor sensibilidad potencial que RUA.

Su disponibilidad y contenido varían por receptor; no debe asumirse como fuente universal ni almacenarse sin evaluación de privacidad.

MX

Registro DNS que indica servidores responsables de recibir correo para un dominio y su prioridad relativa.

Un cambio no planificado puede interrumpir o desviar correo y merece correlación con la administración del dominio.

Ver contenido relacionado: Monitoreo de DNS y seguridad de correo

CNAME

Registro DNS que declara un nombre como alias de otro nombre canónico.

Referencias abandonadas hacia servicios externos pueden generar riesgo de takeover si el recurso de destino queda reclamable.

Ver contenido relacionado: Cómo encontrar subdominios olvidados

Nameserver

Servidor autoritativo que responde por la zona DNS de un dominio.

Cambiar delegación NS puede transferir control efectivo de resolución y debe tratarse como cambio sensible.

Ver contenido relacionado: Cómo detectar cambios en registros DNS

Typosquatting

Uso de dominios que imitan errores de escritura probables de un nombre legítimo.

Puede apoyar phishing, fraude o recepción de correo mal dirigido, pero similitud por sí sola no prueba abuso.

Ver contenido relacionado: Qué es el typosquatting y cómo detectarlo

Ataque homógrafo

Suplantación que usa caracteres visualmente similares, a menudo entre alfabetos o formas Unicode distintas.

La normalización IDN y punycode ayuda a comparar, pero la similitud visual depende de fuente y contexto.

Ver contenido relacionado: Protección de marca y detección de dominios similares

Dominio similar (lookalike)

Dominio que se parece a una marca por caracteres, palabras añadidas, TLD o estructura.

Debe priorizarse con señales como DNS, MX, certificados y contenido antes de iniciar una respuesta.

Ver contenido relacionado: Cómo detectar dominios similares al de tu empresa

Attack Surface Management (ASM)

Proceso para inventariar, contextualizar y reducir superficies desde las que un sistema podría ser atacado.

Puede abarcar activos internos y externos; EASM se concentra en la perspectiva visible desde internet.

Ver contenido relacionado: Gestión de superficie de ataque externa (EASM)

External Attack Surface Management (EASM)

Descubrimiento, validación, atribución y monitoreo continuo de activos expuestos a internet.

No reemplaza un pentest ni un escáner de vulnerabilidades; ayuda a delimitar qué existe y quién debe responder.

Ver contenido relacionado: Qué es la gestión de superficie de ataque externa (EASM)

Shadow IT

Tecnología utilizada o expuesta sin suficiente visibilidad, aprobación o gobierno del equipo responsable.

Puede surgir por pruebas, adquisiciones o compras descentralizadas y deja activos fuera de parches y baja formal.

Ver contenido relacionado: Gestión de superficie de ataque externa (EASM)

Descubrimiento de subdominios

Proceso de reunir nombres bajo un dominio mediante DNS, certificados, fuentes autorizadas e inventarios.

Encontrar un nombre no prueba que siga activo ni pertenezca al alcance; requiere validación y atribución.

Ver contenido relacionado: Cómo encontrar subdominios olvidados

Uptime

Proporción de tiempo en que un servicio se considera disponible bajo una definición de éxito concreta.

Debe interpretarse con ventana de medición, exclusiones, frecuencia y condiciones; un porcentaje sin método puede ser engañoso.

Ver contenido relacionado: Monitoreo de uptime para sitios web, APIs y endpoints

Monitoreo de endpoints

Comprobaciones programadas sobre una URL o servicio para evaluar respuesta, latencia y condiciones mínimas.

Los monitores seguros evitan operaciones destructivas y no guardan headers, secretos o respuestas completas.

Ver contenido relacionado: Cómo monitorear la disponibilidad de una API

Página de estado

Vista pública o restringida que comunica disponibilidad e incidentes de servicios seleccionados.

Debe publicar solo nombres, estados y mensajes aprobados, sin exponer hostnames internos, evidencia o comentarios operacionales.

Ver contenido relacionado: Monitoreo de uptime para sitios web, APIs y endpoints

Filtración de credenciales

Exposición de identificadores, contraseñas u otros secretos a partir de una brecha o colección externa.

Una coincidencia justifica revisión, pero no demuestra que la credencial actual funcione; no debe probarse contra cuentas.

Ver contenido relacionado: Monitoreo de credenciales e identidades filtradas

Brecha de datos

Incidente de seguridad que compromete confidencialidad, integridad o disponibilidad de datos personales o empresariales.

La definición jurídica y obligaciones dependen de jurisdicción y contexto; una mención en una fuente no sustituye una investigación.