1
Proceso formal de revisión y evaluación de seguridad que organiza hallazgos y recomendaciones.
2
Distribución Linux especializada en pruebas de penetración utilizada en la arquitectura.
3
Hipervisor/virtualizador usado para crear las máquinas virtuales y la red privada del sandbox.
4
Fase del pentesting orientada a aprovechar una vulnerabilidad para comprobar su impacto.
5
Nombre del ransomware usado como caso de prueba en las simulaciones del sandbox.
6
Tipo de análisis que observa el comportamiento de la aplicación mientras se ejecuta.
7
Tipo de análisis que inspecciona el código sin ejecutar la aplicación
8
Framework para análisis de seguridad de aplicaciones móviles mencionado en el estudio.
9
Escáner de vulnerabilidades open source empleado para detectar fallos en sitios web.
10
Herramienta open source especializada en análisis de malware usada en el artículo
11
Tipo de empresas objetivo del estudio (pequeñas y medianas empresas).
12
Metodología ofensiva para identificar vulnerabilidades mediante ataques controlados
13
Entorno aislado para ejecutar y analizar aplicaciones o código sin afectar el sistema anfitrión.