Falso negativo
Definición
Un falso negativo es un problema de seguridad real que una herramienta o proceso no detectó.
También se llama: false negative, falsos negativos
Última actualización
Por qué importa para WordPress
Un badge verde de “sin malware” se siente genial. No prueba que el sitio esté limpio. Puertas traseras nuevas, ofuscación inteligente e inyecciones solo en base de datos se escapan. Combina escáneres con integridad, logs y revisión humana cuando los síntomas no cuadran con el informe.
Cómo se ve en la práctica
- Los visitantes siguen viendo redirecciones de spam mientras el escáner permanece verde
- Un aviso de lista negra del host después de que tu plugin dijo que todo estaba bien
- Reinfección desde un mecanismo de persistencia que ninguna firma conocía aún
- Un plugin vulnerable conocido que un escaneo mal configurado nunca listó
Qué hacer
- Trata la salida del escáner como evidencia, no como evangelio.
- Si los usuarios reportan rarezas, investiga igual: logs, diffs del núcleo, usuarios, cron.
- Combina escaneo de malware con integridad de archivos y comprobaciones de vulnerabilidades.
- Tras la limpieza, sigue vigilando; los falsos negativos suelen aparecer al segundo día.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Falso positivo Un falso positivo es una alerta que parece un problema pero, tras revisarla, resulta benigna.
- Malware El malware en WordPress es código no deseado que roba datos, envía spam, redirige visitantes o mantiene abierta una puerta trasera.
- Vulnerabilidad Una vulnerabilidad es una debilidad en el software que los atacantes pueden abusar para romper confidencialidad, integridad o disponibilidad.
- Monitoreo de integridad de archivos El monitoreo de integridad de archivos comprueba si archivos importantes cambiaron respecto a una línea base conocida como buena.