Referencia técnica
Glosario de seguridad de dominios y exposición digital
Definiciones claras de SSL, DNS, autenticación de correo, superficie de ataque, disponibilidad, protección de marca e identidades expuestas.
SSL
Nombre histórico de los protocolos que protegían conexiones cifradas. Hoy las conexiones seguras modernas usan TLS, aunque “certificado SSL” sigue siendo una expresión habitual.
En una empresa, el término suele abarcar el certificado y la configuración TLS de sitios, APIs y otros servicios.
Ver contenido relacionado: Monitoreo de certificados SSL/TLS y alertas de vencimientoTLS
Protocolo criptográfico que autentica endpoints y protege confidencialidad e integridad de datos en tránsito.
Debe revisarse junto con versión, cifrados, cadena de confianza y cobertura del hostname.
Ver contenido relacionado: Monitoreo de certificados SSL/TLS y alertas de vencimientoVencimiento de certificado
Fin del periodo `notAfter` durante el cual un certificado se considera vigente.
La renovación debe emitirse, desplegarse y verificarse antes de esa fecha; un certificado emitido pero no desplegado no evita la interrupción.
Ver contenido relacionado: Cómo recibir alertas antes del vencimiento de certificados SSLDNS
Sistema distribuido que traduce nombres de dominio y publica información de delegación, correo y otros servicios.
Los cambios en DNS afectan disponibilidad, autenticación de correo y control de activos, por lo que importa conservar historial.
Ver contenido relacionado: Monitoreo de DNS y seguridad de correoSPF
Política DNS que indica qué servidores pueden enviar correo usando un dominio en el envelope sender.
Tiene un límite de búsquedas DNS y debe evaluarse junto con alineación DMARC; no protege por sí solo el From visible.
Ver contenido relacionado: Cómo verificar SPF, DKIM y DMARC correctamenteDKIM
Firma criptográfica agregada por un emisor y validada mediante una clave pública publicada en DNS bajo un selector.
Para aportar a DMARC, el dominio de firma debe alinear con el dominio visible del mensaje.
Ver contenido relacionado: Cómo verificar SPF, DKIM y DMARC correctamenteDMARC
Política de autenticación de correo que usa alineación SPF o DKIM y permite solicitar reportes agregados.
Las políticas `none`, `quarantine` y `reject` deben desplegarse con observación y clasificación de fuentes legítimas.
Ver contenido relacionado: Monitoreo DMARC y análisis de reportes RUADMARC RUA
Reportes XML agregados que resumen volumen, fuentes, disposición y resultados de autenticación observados por receptores.
No contienen cuerpos de mensajes, pero pueden incluir IPs y dominios de terceros y requieren minimización y retención definida.
Ver contenido relacionado: Cómo analizar reportes DMARC RUA sin perder fuentes legítimasDMARC RUF
Mecanismo opcional de reportes forenses o de fallos, con soporte limitado y mayor sensibilidad potencial que RUA.
Su disponibilidad y contenido varían por receptor; no debe asumirse como fuente universal ni almacenarse sin evaluación de privacidad.
MX
Registro DNS que indica servidores responsables de recibir correo para un dominio y su prioridad relativa.
Un cambio no planificado puede interrumpir o desviar correo y merece correlación con la administración del dominio.
Ver contenido relacionado: Monitoreo de DNS y seguridad de correoCNAME
Registro DNS que declara un nombre como alias de otro nombre canónico.
Referencias abandonadas hacia servicios externos pueden generar riesgo de takeover si el recurso de destino queda reclamable.
Ver contenido relacionado: Cómo encontrar subdominios olvidadosNameserver
Servidor autoritativo que responde por la zona DNS de un dominio.
Cambiar delegación NS puede transferir control efectivo de resolución y debe tratarse como cambio sensible.
Ver contenido relacionado: Cómo detectar cambios en registros DNSTyposquatting
Uso de dominios que imitan errores de escritura probables de un nombre legítimo.
Puede apoyar phishing, fraude o recepción de correo mal dirigido, pero similitud por sí sola no prueba abuso.
Ver contenido relacionado: Qué es el typosquatting y cómo detectarloAtaque homógrafo
Suplantación que usa caracteres visualmente similares, a menudo entre alfabetos o formas Unicode distintas.
La normalización IDN y punycode ayuda a comparar, pero la similitud visual depende de fuente y contexto.
Ver contenido relacionado: Protección de marca y detección de dominios similaresDominio similar (lookalike)
Dominio que se parece a una marca por caracteres, palabras añadidas, TLD o estructura.
Debe priorizarse con señales como DNS, MX, certificados y contenido antes de iniciar una respuesta.
Ver contenido relacionado: Cómo detectar dominios similares al de tu empresaAttack Surface Management (ASM)
Proceso para inventariar, contextualizar y reducir superficies desde las que un sistema podría ser atacado.
Puede abarcar activos internos y externos; EASM se concentra en la perspectiva visible desde internet.
Ver contenido relacionado: Gestión de superficie de ataque externa (EASM)External Attack Surface Management (EASM)
Descubrimiento, validación, atribución y monitoreo continuo de activos expuestos a internet.
No reemplaza un pentest ni un escáner de vulnerabilidades; ayuda a delimitar qué existe y quién debe responder.
Ver contenido relacionado: Qué es la gestión de superficie de ataque externa (EASM)Shadow IT
Tecnología utilizada o expuesta sin suficiente visibilidad, aprobación o gobierno del equipo responsable.
Puede surgir por pruebas, adquisiciones o compras descentralizadas y deja activos fuera de parches y baja formal.
Ver contenido relacionado: Gestión de superficie de ataque externa (EASM)Descubrimiento de subdominios
Proceso de reunir nombres bajo un dominio mediante DNS, certificados, fuentes autorizadas e inventarios.
Encontrar un nombre no prueba que siga activo ni pertenezca al alcance; requiere validación y atribución.
Ver contenido relacionado: Cómo encontrar subdominios olvidadosUptime
Proporción de tiempo en que un servicio se considera disponible bajo una definición de éxito concreta.
Debe interpretarse con ventana de medición, exclusiones, frecuencia y condiciones; un porcentaje sin método puede ser engañoso.
Ver contenido relacionado: Monitoreo de uptime para sitios web, APIs y endpointsMonitoreo de endpoints
Comprobaciones programadas sobre una URL o servicio para evaluar respuesta, latencia y condiciones mínimas.
Los monitores seguros evitan operaciones destructivas y no guardan headers, secretos o respuestas completas.
Ver contenido relacionado: Cómo monitorear la disponibilidad de una APIPágina de estado
Vista pública o restringida que comunica disponibilidad e incidentes de servicios seleccionados.
Debe publicar solo nombres, estados y mensajes aprobados, sin exponer hostnames internos, evidencia o comentarios operacionales.
Ver contenido relacionado: Monitoreo de uptime para sitios web, APIs y endpointsFiltración de credenciales
Exposición de identificadores, contraseñas u otros secretos a partir de una brecha o colección externa.
Una coincidencia justifica revisión, pero no demuestra que la credencial actual funcione; no debe probarse contra cuentas.
Ver contenido relacionado: Monitoreo de credenciales e identidades filtradasBrecha de datos
Incidente de seguridad que compromete confidencialidad, integridad o disponibilidad de datos personales o empresariales.
La definición jurídica y obligaciones dependen de jurisdicción y contexto; una mención en una fuente no sustituye una investigación.