Superficie de ataque
El conjunto de puntos por donde un atacante puede intentar entrar: sistemas expuestos, cuentas, proveedores y, sobre todo, las personas.
Definición completa
La superficie de ataque es el conjunto de todos los puntos por los que un atacante puede intentar entrar a una organización o extraer datos de ella: servidores y aplicaciones expuestos, cuentas y credenciales, dispositivos, proveedores con acceso y personas alcanzables por correo, teléfono o redes sociales.
Crece con cada herramienta nueva, cada integración y cada empleado con presencia digital, y la parte humana es hoy de las más explotadas: cada bandeja de entrada es una puerta que el atacante puede tocar directamente, sin pasar por el firewall. El trabajo remoto y el SaaS multiplicaron esas puertas.
Gestionarla empieza por inventariarla, sistemas, cuentas, exposición pública de los empleados, y sigue por reducirla y vigilarla: cerrar lo innecesario, endurecer lo expuesto y medir el riesgo de la capa humana con la misma disciplina que el de la infraestructura.
Términos relacionados
Factor humano
La dimensión humana del riesgo de ciberseguridad: las decisiones y hábitos de las personas que un atacante puede explotar. No es sinónimo de culpa.
Shadow IT
Herramientas y servicios que los empleados usan sin aprobación del área de tecnología. Cada cuenta invisible es riesgo que nadie está vigilando.
OSINT
Inteligencia construida con fuentes públicas: sitios web, redes sociales, registros. La misma información sirve para defender y para preparar ataques.
Actor de amenaza
Toda persona o grupo con intención y capacidad de atacar: crimen organizado, grupos estatales, hacktivistas o insiders. Conocerlos ordena la defensa.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.