CyberDict - Glosario de Ciberseguridad API

API ID 14093

359 términos de ciberseguridad: ataques, CVEs, herramientas, protocolos, conceptos. Definiciones cortas y completas, ejemplos, términos relacionados, nivel de habilidad. JSON

Documentación de la API

Endpoints

Solicitud
Conteo total de términos más conteos por categoría y por nivel de habilidad Devuelve estadísticas en JSON para el glosario de ciberseguridad
Endpoint ID: 34798
GET https://zylalabs.com/api/14093/cyberdict+-+cybersecurity+glossary+api/34798/getstats
PARÁMETROS DE ENTRADA

Pruebas gratuitas restantes: 3 de 3.

Este endpoint no requiere parámetros de entrada.

RESPUESTA DE EJEMPLO DE LA API
JSON
{
    "total": 359,
    "categories": [
        {
            "category": "Attack",
            "count": 74
        },
        {
            "category": "Concept",
            "count": 53
        },
        {
            "category": "Protocol",
            "count": 45
        },
        {
            "category": "Tool",
            "count": 41
        },
        {
            "category": "Methodology",
            "count": 40
        },
        {
            "category": "Defense",
            "count": 23
        },
        {
            "category": "Certification",
            "count": 19
        },
        {
            "category": "Vulnerability",
            "count": 17
        },
        {
            "category": "Networking",
            "count": 16
        },
        {
            "category": "Role",
            "count": 10
        },
        {
            "category": "Slang",
            "count": 6
        },
        {
            "category": "Principles",
            "count": 5
        },
        {
            "category": "ICS",
            "count": 4
        },
        {
            "category": "AI/ML Security",
            "count": 3
        },
        {
            "category": "Hardware",
            "count": 3
        }
    ],
    "skillLevels": [
        {
            "skill_level": "Intermediate",
            "count": 183
        },
        {
            "skill_level": "Advanced",
            "count": 122
        },
        {
            "skill_level": "Beginner",
            "count": 54
        }
    ]
}
ObtenerEstadísticas — CÓDIGOS DE EJEMPLO

curl --location --request GET 'https://zylalabs.com/api/14093/cyberdict+-+cybersecurity+glossary+api/34798/getstats' --header 'Authorization: Bearer YOUR_API_KEY' 


    
Solicitud
Devolver términos de ciberseguridad ordenados alfabéticamente Todos los parámetros de consulta son opcionales y se combinan con AND Buscar por q filtrar por categoría o nivel de habilidad obtener un término por id y paginar con límite y desplazamiento
Endpoint ID: 34799
GET https://zylalabs.com/api/14093/cyberdict+-+cybersecurity+glossary+api/34799/listterms
PARÁMETROS DE ENTRADA

listTerms — Características del Endpoint

Objeto Descripción
q Opcional Optional text search across cybersecurity terms.
category Opcional Optional category filter: Attack, Concept, Protocol, Tool, Methodology and other available categories.
skill_level Opcional Optional skill level: beginner, intermediate or advanced.
id Opcional Optional numeric term ID to retrieve a single term.
limit Opcional Optional number of terms returned per page.
offset Opcional Optional number of matching terms to skip for pagination.

Pruebas gratuitas restantes: 3 de 3.


PARÁMETROS DE ENTRADA

q
category
skill_level
id
limit
offset
RESPUESTA DE EJEMPLO DE LA API
JSON
{
    "terms": [
        {
            "id": 362,
            "term": "1337 (Leet)",
            "short_description": "Alternative alphabet using symbols and numbers to replace letters, popular in hacker culture.",
            "full_description": "1337 (pronounced \"leet\"), derived from \"elite\" is a type of internet slang where standard letters are replaced with various combinations of ASCII characters, numbers, and symbols. It originated in 1980s bulletin board systems and early hacker culture as a way to obfuscate text and demonstrate technical prowess. The simplest form replaces letters with similar-looking numbers (E=3, A=4, T=7, etc.), while more complex versions use creative substitutions. While less common in professional contexts today, elements of leet speak remain in technical culture, gaming communities, and as a way to bypass simple text filters.",
            "category": "Slang",
            "related_terms": "[\"Hacker Culture\",\"ASCII Art\",\"Obfuscation\",\"Internet Slang\",\"Text Substitution\"]",
            "examples": "[\"Converting \\\"Hacker\\\" to \\\"H4ck3r\\\" or more extremely to \\\"|\\\\|4(|<3|2\\\"\",\"Using \\\"pwn\\\" (derived from \\\"own\\\" as \\\"p\\\" resembles \\\"o\\\" in some fonts) to indicate domination or compromise\",\"Creating passwords with leet substitutions (though predictable substitutions are vulnerable to rule-based cracking)\",\"Online handles and group names incorporating leet speak like \\\"Th3 R34l D34l\\\"\"]",
            "skill_level": "Beginner"
        },
        {
            "id": 361,
            "term": "2FA (Two-Factor Authentication)",
            "short_description": "Two-Factor Authentication - adds an extra verification layer beyond passwords",
            "full_description": "Two-Factor Authentication (2FA) is a security method that requires users to provide two different authentication factors to verify themselves. This provides a higher level of security than single-factor authentication (like a password alone) because even if one factor is compromised, the second factor would still prevent unauthorized access. The factors typically come from different categories: something you know (password), something you have (security token or mobile device), or something you are (biometrics). Common implementations include sending a code via SMS, using an authenticator app to generate time-based one-time passwords (TOTP), or using hardware security keys.",
            "category": "Defense",
            "related_terms": "[\"MFA\",\"OTP\",\"TOTP\",\"Authentication\",\"Hardware Token\"]",
            "examples": "[\"Using Google Authenticator to generate a verification code after entering a password\",\"Receiving a one-time code via SMS when logging into a banking website\",\"Plugging in a YubiKey hardware token to complete the login process\"]",
            "skill_level": "Beginner"
        },
        {
            "id": 360,
            "term": "Actions on Objectives",
            "short_description": "The final phase where attackers accomplish their goals in the target environment.",
            "full_description": "Actions on Objectives is the final phase of the Cyber Kill Chain, where attackers accomplish their ultimate goals after establishing presence in the target environment. These objectives vary based on the attacker's motivations and might include data exfiltration, system or data destruction, ransomware deployment, espionage, or using the compromised system as a launching point for further attacks. This phase represents the culmination of the attack and often causes the most direct harm to the victim organization.",
            "category": "Methodology",
            "related_terms": "[\"Cyber Kill Chain\",\"Data Exfiltration\",\"Ransomware\",\"Espionage\",\"Destruction\"]",
            "examples": "[\"Exfiltrating sensitive intellectual property to an attacker-controlled server\",\"Deploying ransomware across the network to encrypt critical business data\",\"Establishing persistence within critical infrastructure to enable future sabotage\"]",
            "skill_level": "Intermediate"
        },
        {
            "id": 359,
            "term": "AdminSDHolder",
            "short_description": "Active Directory protection mechanism that can be abused for persistence",
            "full_description": "AdminSDHolder is a special object in Active Directory designed to protect privileged accounts from unauthorized modifications by enforcing a specific security descriptor. Every 60 minutes, a background process (SDProp) copies the AdminSDHolder's access control list to all protected accounts and groups. While this is a security feature, attackers can abuse it for persistence by modifying the AdminSDHolder object itself to grant themselves persistent access to all privileged accounts. Since these changes are continuously reapplied by the system, traditional remediation approaches may fail to remove the attacker's access.",
            "category": "Vulnerability",
            "related_terms": "[\"Active Directory\",\"Access Control List\",\"SDProp\",\"Protected Groups\",\"Persistence\",\"Security Descriptor\"]",
            "examples": "[\"Adding a backdoor user to AdminSDHolder's ACL for persistent admin access\",\"Maintaining persistence that survives regular cleanup attempts\",\"Hiding access rights that propagate to all protected accounts\"]",
            "skill_level": "Advanced"
        },
        {
            "id": 358,
            "term": "AdminSDHolder Abuse",
            "short_description": "Exploiting the protected group mechanism in Active Directory to maintain persistent privileged access.",
            "full_description": "AdminSDHolder abuse is a sophisticated persistence technique in Active Directory environments that exploits the AdminSDHolder object and Security Descriptor propagation mechanism. The AdminSDHolder object in Active Directory contains a security descriptor that is applied to protected groups (like Domain Admins) every 60 minutes by the SDProp process. By modifying the ACLs on the AdminSDHolder object, attackers can grant themselves persistent rights to all protected accounts and groups, even if direct permissions on those objects are later removed. This technique is particularly stealthy because it leverages a legitimate AD protection mechanism and the changes persist through regular security measures like password resets.",
            "category": "Attack",
            "related_terms": "[\"Active Directory\",\"Persistence\",\"ACL\",\"Protected Groups\",\"SDProp\"]",
            "examples": "[\"Adding a 'Full Control' ACE for a backdoor account to the AdminSDHolder object\",\"Granting 'GenericAll' rights to maintain the ability to reset passwords of privileged accounts\",\"Using DCSync rights on AdminSDHolder to maintain the ability to extract password hashes\"]",
            "skill_level": "Advanced"
        },
        {
            "id": 357,
            "term": "Admission Controller",
            "short_description": "Kubernetes components intercepting requests to validate and mutate resources",
            "full_description": "Admission Controllers in Kubernetes are plugins that intercept API requests to create, modify, or delete resources before they are persisted. These controllers serve two primary functions: validating requests against custom security policies, and mutating requests to enforce security controls or inject configuration. Security-focused admission controllers can enforce pod security standards, prevent privileged containers, implement network policies, and validate image sources. Tools like OPA Gatekeeper and Kyverno provide customizable policy enforcement through admission control.",
            "category": "Defense",
            "related_terms": "[\"Kubernetes\",\"Container Security\",\"Policy Enforcement\",\"Security Controls\",\"OPA\",\"Webhook\"]",
            "examples": "[\"PodSecurityPolicy enforcing container security standards\",\"OPA Gatekeeper validating resource configurations against policies\",\"MutatingAdmissionWebhook injecting security sidecars automatically\"]",
            "skill_level": "Advanced"
        },
        {
            "id": 356,
            "term": "Adversarial Example (AI/ML)",
            "short_description": "Inputs to machine learning models intentionally designed to cause the model to make a mistake.",
            "full_description": "An adversarial example in machine learning is an input that has been slightly modified in a way that is imperceptible to humans but causes a machine learning model (e.g., an image classifier, a spam filter) to misclassify it with high confidence. These attacks highlight vulnerabilities in ML models. Creating effective adversarial examples often requires knowledge of the model's architecture or access to query the model. Defending against them is an active area of research.",
            "category": "AI/ML Security",
            "related_terms": "[\"Machine Learning Security\",\"Data Poisoning\",\"Model Evasion\",\"AI Security\"]",
            "examples": "[\"Adding a small, almost invisible noise pattern to an image of a panda, causing an image recognition model to classify it as a gibbon.\",\"Slightly altering a spam email to bypass a machine learning-based spam filter.\",\"Crafting audio commands that are unintelligible to humans but recognized by voice assistants.\"]",
            "skill_level": "Advanced"
        },
        {
            "id": 355,
            "term": "AES (Advanced Encryption Standard)",
            "short_description": "A symmetric block cipher widely adopted by the U.S. government and used worldwide."
        }
    ],
    "_note": "Response truncated for documentation purposes"
}
ListTerms — CÓDIGOS DE EJEMPLO

curl --location --request GET 'https://zylalabs.com/api/14093/cyberdict+-+cybersecurity+glossary+api/34799/listterms' --header 'Authorization: Bearer YOUR_API_KEY' 


    

Clave de Acceso a la API y Autenticación

Después de registrarte, a cada desarrollador se le asigna una clave de acceso a la API personal, una combinación única de letras y dígitos proporcionada para acceder a nuestro endpoint de la API. Para autenticarte con el CyberDict - Glosario de Ciberseguridad API simplemente incluye tu token de portador en el encabezado de Autorización.

Encabezados
Encabezado Descripción
Autorización Requerido Debería ser Bearer access_key. Consulta "Tu Clave de Acceso a la API" arriba cuando estés suscrito.

Sin compromiso a largo plazo. Mejora, reduce o cancela en cualquier momento. La Prueba Gratuita incluye hasta 50 solicitudes.

Comienza en
$10.000/Año


  • Volumen Personalizado
  • Límite de solicitudes personalizado
  • Soporte al Cliente Especializado
  • Monitoreo de API en Tiempo Real

Resumen

359 términos de ciberseguridad: ataques, CVEs, herramientas, protocolos, conceptos. Definiciones cortas y completas, ejemplos, términos relacionados, nivel de habilidad. JSON

CyberDict - Glosario de Ciberseguridad API FAQs

CyberDict proporciona 359 términos de ciberseguridad con nombres, definiciones cortas y completas, ejemplos, términos relacionados, categorías y niveles de habilidad. El término endpoint soporta búsqueda de texto, filtros de categoría y nivel de habilidad, ID numéricos y paginación. El endpoint de estadísticas devuelve totales y conteos. Úsalo para capacitación, cuestionarios, mensajes emergentes, chatbots y la incorporación al SOC. El contenido se proporciona tal cual para educación y seguridad defensiva. No se proporciona garantía. Verifica la información crítica de seguridad con fuentes primarias. No revendas el conjunto de datos en bruto como un glosario competidor

Utiliza el endpoint listTerms El parámetro opcional q busca términos Los parámetros category y skill_level limitan los resultados Todos los filtros se combinan con AND Usa id para recuperar un solo término

Utiliza limit para controlar cuántos términos coincidentes se devuelven y offset para omitir términos coincidentes Ambos parámetros son opcionales Los términos están ordenados alfabéticamente

Cada término contiene un nombre de término, definición corta, descripción completa, ejemplos, términos relacionados, categoría y nivel de habilidad. Los niveles de habilidad son principiante, intermedio y avanzado. Los términos relacionados apoyan glosarios vinculados y gráficos de conocimiento

El endpoint getStats devuelve el número total de términos y conteos por categoría y nivel de habilidad El conjunto de datos actual contiene 359 términos Las respuestas son JSON y se sirven desde el borde de Cloudflare

Preguntas frecuentes generales

Zyla API Hub es como una gran tienda de APIs, donde puedes encontrar miles de ellas en un solo lugar. También ofrecemos soporte dedicado y monitoreo en tiempo real de todas las APIs. Una vez que te registres, puedes elegir qué APIs quieres usar. Solo recuerda que cada API necesita su propia suscripción. Pero si te suscribes a varias, usarás la misma clave para todas, lo que hace todo más fácil para ti.
Los precios se muestran en USD (dólar estadounidense), EUR (euro), CAD (dólar canadiense), AUD (dólar australiano) y GBP (libra esterlina). Aceptamos todas las principales tarjetas de débito y crédito. Nuestro sistema de pago utiliza la última tecnología de seguridad y está respaldado por Stripe, una de las compañías de pago más confiables del mundo. Si tienes algún problema para pagar con tarjeta, contáctanos en [email protected]

Además, si ya tienes una suscripción activa en cualquiera de estas monedas (USD, EUR, CAD, AUD, GBP), esa moneda se mantendrá para suscripciones posteriores. Puedes cambiar la moneda en cualquier momento siempre que no tengas suscripciones activas.
La moneda local que aparece en la página de precios se basa en el país de tu dirección IP y se proporciona solo como referencia. Los precios reales están en USD (dólar estadounidense). Cuando realices un pago, el cargo aparecerá en tu estado de cuenta en USD, incluso si ves el monto equivalente en tu moneda local en nuestro sitio web. Esto significa que no puedes pagar directamente en tu moneda local.
Ocasionalmente, un banco puede rechazar el cargo debido a sus configuraciones de protección contra fraude. Te sugerimos comunicarte con tu banco primero para verificar si están bloqueando nuestros cargos. También puedes acceder al Portal de Facturación y cambiar la tarjeta asociada para realizar el pago. Si esto no funciona y necesitas más ayuda, por favor contacta a nuestro equipo en [email protected]
Los precios se determinan mediante una suscripción recurrente mensual o anual, dependiendo del plan elegido.
Las llamadas a la API se descuentan de tu plan en base a solicitudes exitosas. Cada plan incluye una cantidad específica de llamadas que puedes realizar por mes. Solo las llamadas exitosas, indicadas por una respuesta con estado 200, se contarán en tu total. Esto asegura que las solicitudes fallidas o incompletas no afecten tu cuota mensual.
Zyla API Hub funciona con un sistema de suscripción mensual recurrente. Tu ciclo de facturación comenzará el día en que compres uno de los planes de pago, y se renovará el mismo día del mes siguiente. Así que recuerda cancelar tu suscripción antes si quieres evitar futuros cargos.
Para actualizar tu plan de suscripción actual, simplemente ve a la página de precios de la API y selecciona el plan al que deseas actualizarte. La actualización será instantánea, permitiéndote disfrutar inmediatamente de las funciones del nuevo plan. Ten en cuenta que las llamadas restantes de tu plan anterior no se transferirán al nuevo plan, por lo que debes considerar esto al actualizar. Se te cobrará el monto total del nuevo plan.
Para verificar cuántas llamadas a la API te quedan en el mes actual, revisa el campo 'X-Zyla-API-Calls-Monthly-Remaining' en el encabezado de la respuesta. Por ejemplo, si tu plan permite 1,000 solicitudes por mes y has usado 100, este campo mostrará 900 llamadas restantes.
Para ver el número máximo de solicitudes a la API que permite tu plan, revisa el encabezado de la respuesta 'X-Zyla-RateLimit-Limit'. Por ejemplo, si tu plan incluye 1,000 solicitudes por mes, este encabezado mostrará 1,000.
El encabezado 'X-Zyla-RateLimit-Reset' muestra el número de segundos hasta que tu límite se restablezca. Esto te indica cuándo tu conteo de solicitudes se reiniciará. Por ejemplo, si muestra 3,600, significa que faltan 3,600 segundos para que el límite se restablezca.
Sí, puedes cancelar tu plan en cualquier momento desde tu cuenta, seleccionando la opción de cancelación en la página de Facturación. Ten en cuenta que las actualizaciones, degradaciones y cancelaciones tienen efecto inmediato. Además, al cancelar ya no tendrás acceso al servicio, incluso si te quedaban llamadas en tu cuota.
Para darte la oportunidad de probar nuestras APIs sin compromiso, ofrecemos una prueba gratuita de 7 días que te permite realizar hasta 50 llamadas a la API sin costo. Esta prueba solo se puede usar una vez, por lo que recomendamos aplicarla a la API que más te interese. Aunque la mayoría de nuestras APIs ofrecen prueba gratuita, algunas pueden no hacerlo. La prueba finaliza después de 7 días o cuando realices 50 solicitudes, lo que ocurra primero. Si alcanzas el límite de 50 solicitudes durante la prueba, deberás "Iniciar tu Plan de Pago" para continuar haciendo solicitudes. Puedes encontrar el botón "Iniciar tu Plan de Pago" en tu perfil bajo Suscripción -> Elige la API a la que estás suscrito -> Pestaña de Precios. Alternativamente, si no cancelas tu suscripción antes del día 7, tu prueba gratuita finalizará y tu plan se cobrará automáticamente, otorgándote acceso a todas las llamadas a la API especificadas en tu plan. Ten esto en cuenta para evitar cargos no deseados.
Después de 7 días, se te cobrará el monto total del plan al que estabas suscrito durante la prueba. Por lo tanto, es importante cancelar antes de que finalice el periodo de prueba. No se aceptan solicitudes de reembolso por olvidar cancelar a tiempo.
Cuando te suscribes a una prueba gratuita de una API, puedes realizar hasta 50 llamadas. Si deseas realizar más llamadas después de este límite, la API te pedirá que "Inicies tu Plan de Pago". Puedes encontrar el botón "Iniciar tu Plan de Pago" en tu perfil bajo Suscripción -> Elige la API a la que estás suscrito -> Pestaña de Precios.
Las Órdenes de Pago se procesan entre el día 20 y el 30 de cada mes. Si envías tu solicitud antes del día 20, tu pago será procesado dentro de ese período.
Puedes contactarnos a través de nuestro canal de chat para recibir asistencia inmediata. Siempre estamos en línea de 8 a. m. a 5 p. m. (EST). Si nos contactas fuera de ese horario, te responderemos lo antes posible. Además, puedes escribirnos por correo electrónico a [email protected]

APIs Relacionadas