Funciones de agregado
En SQL, las funciones de agregado son funciones que realizan un cálculo en varios
puntos de datos y devuelven el resultado de este. No devuelven los datos en sí.
Existen diversas funciones de agregado que realizan distintos cálculos:
COUNT devuelve un solo número que representa la cantidad de filas devueltas
por tu consulta.
AVG devuelve un solo número que representa el promedio de los datos
numéricos en una columna.
SUM devuelve un solo número que representa la suma de los datos numéricos en
una columna.
Sintaxis de las funciones de agregado
Para usar una función de agregado, coloca la palabra clave para está después de la
palabra clave SELECT y luego, entre paréntesis, indica la columna en la que deseas
realizar el cálculo.
Por ejemplo, cuando trabajas con la tabla customers (clientes), puedes usar las
funciones de agregado para resumir información importante acerca de la tabla. Si
quieres averiguar cuántos/as clientes hay en total, puedes usar la función COUNT en
cualquier columna y SQL devolverá el número total de registros, excepto los valores
NULL (nulos). Puedes ejecutar esta consulta y analizar sus resultados:
1
2
SELECT COUNT(firstname)
FROM customers;
EjecutarRestablecer
El resultado es una tabla con una columna titulada COUNT(firstname) y una fila que
indica el recuento.
Si quieres obtener el número de clientes de un país específico, puedes agregar un filtro a
tu consulta:
1
2
3
SELECT COUNT(firstname)
FROM customers
WHERE country = 'USA';
EjecutarRestablecer
Con este filtro, el recuento es menor porque solo incluye los registros en que la columna
country (país) contiene un valor de 'USA'([Link].).
En SQL, existen muchas otras funciones de agregado. La sintaxis de colocarlas después
de SELECT es exactamente igual que en la función COUNT.
Sigue aprendiendo sobre SQL
SQL es un lenguaje de consulta ampliamente utilizado, con muchas más palabras clave
y aplicaciones. Puedes seguir aprendiendo más sobre funciones de agregado y otros
aspectos del uso de SQL por tu cuenta.
Lo más importante es que asumas las tareas nuevas con curiosidad y disposición a
identificar nuevas maneras de aplicar SQL en tu trabajo como analista de seguridad.
Identifica los resultados de datos que necesitas e intenta usar SQL para obtenerlos.
SQL es una de las herramientas más importantes para trabajar con bases de datos y
analizar información, por lo que encontrarás numerosos recursos de apoyo al intentar
aprender más sobre él en línea. En primer lugar, procura buscar los conceptos que ya
aprendiste y practicaste, para identificar recursos que te ofrezcan explicaciones precisas
y fáciles de seguir. Una vez que identifiques estos recursos, puedes usarlos para ampliar
tus conocimientos.
También es importante que sigas adquiriendo experiencia práctica con SQL. Además,
puedes buscar bases de datos nuevas para ejecutar consultas SQL usando lo que
aprendiste.
Conclusiones clave
Las funciones de agregado como COUNT, SUM y AVG te permiten trabajar de maneras
nuevas con SQL. Existen muchos otros aspectos adicionales de SQL que pueden
resultarte útiles en tu labor como analista. Si sigues investigando SQL por tu cuenta,
podrás identificar más maneras de aplicarlo en un contexto de ciberseguridad.
Términos y definiciones del Curso 4, Semana 4
Base de datos: Colección organizada de información o datos estructurados.
Base de datos relacional: Base de datos estructurada que contiene tablas
relacionadas entre sí.
Clave externa (o foránea): Columna de una tabla que es clave primaria en otra tabla.
Clave primaria: Columna en la que cada fila tiene una entrada única.
Comodín: Carácter especial que puede sustituir a cualquier otro.
Consulta: Solicitud de datos de la tabla de una base de datos o de una combinación de
tablas.
Datos de cadena: Datos que constan de una secuencia ordenada de caracteres.
Datos de fecha y hora: Tipo de datos que indica una fecha y/o una hora.
Datos numéricos: Tipo de datos formado por números.
Filtrado: Selección de datos que cumplen una determinada condición.
Operador: Símbolo o palabra clave que representa una operación.
Operador exclusivo: Operador que no incluye el valor de comparación.
Operador inclusivo: Operador que incluye el valor de comparación
Registro (Log): Inventario de eventos que tienen lugar dentro de los sistemas de una
organización.
Sintaxis: Reglas que determinan qué está estructurado correctamente en un lenguaje
informático.
SQL (lenguaje de consulta estructurado): Lenguaje de programación que se utiliza
para crear, interactuar y solicitar información de una base de datos.
Términos y definiciones del Curso 4
A
Análisis forense digital: Práctica de recopilar y analizar datos para determinar quién y
cómo llevó adelante un ataque.
Aplicación: Programa que realiza una tarea específica.
Argumento (Linux): Información específica que necesita un comando.
Autenticación: Proceso para verificar la identidad de una persona.
Autorización: Proceso de determinar si un/a usuario/a autentificado/a tiene acceso a
recursos específicos en un sistema.
B
Base de datos: Colección organizada de información o datos estructurados.
Base de datos relacional: Base de datos estructurados que contiene tablas relacionadas
entre sí.
Bash: Intérprete de comandos por defecto en la mayoría de las distribuciones de Linux.
C
Cadena de datos: Conjunto de datos formado por una secuencia ordenada de caracteres.
Cargador de arranque: Programa que carga el sistema operativo en una computadora.
CentOS: Distribución de código abierto (Linux) estrechamente relacionada con Red
Glosario
Ciberseguridad
Glosario
Ciberseguridad
Hat.
Clave externa (o foránea): Columna de una tabla que es clave primaria en otra tabla.
Clave primaria: Columna en la que cada fila tiene una entrada única.
Comando: Instrucción que le indica a la computadora que haga algo.
Comodín: Carácter especial que puede sustituir a cualquier otro.
Consulta: Solicitud de datos de la tabla de una base de datos o de una combinación de
tablas.
D
Datos de fecha y hora: Tipo de datos que indica una fecha y/o una hora.
Datos numéricos: Tipo de datos formado por números.
Directorio: Archivo que organiza la ubicación de otros archivos.
Directorio raíz (o root): Directorio de más alto nivel en Linux.
Disco duro: Componente de hardware utilizado para la memoria a largo plazo.
Dispositivos periféricos: Componentes de hardware conectados y controlados por el
sistema informático.
Distribuciones: Las diferentes versiones de Linux.
E
Entrada estándar: Información recibida por el sistema operativo por medio de la línea de
comandos.
Error estándar: Mensaje de error devuelto por el sistema operativo a través del intérprete
de comandos.
Estándar de jerarquía del sistema de archivos (FHS): Componente del sistema
operativo Linux que organiza los datos.
F
Filtrado: Selección de datos que cumplen una determinada condición.
Glosario
Ciberseguridad
Glosario
Ciberseguridad
G
Gestor de paquetes: Herramienta que ayuda a los/las usuarios/as a instalar, gestionar y
eliminar paquetes o aplicaciones.
H
Hardware interno: Componentes necesarios para que funcione una computadora.
Hardware: Componentes físicos de una computadora.
I
Interfaz de firmware extensible unificada (UEFI): Microchip que contiene instrucciones
de carga para la computadora y reemplaza el BIOS en los sistemas más modernos.
Interfaz de línea de comandos (CLI): Interfaz de usuario basada en texto que utiliza
comandos para interactuar con la computadora.
Interfaz de usuario: Programa que permite al usuario controlar las funciones de un
sistema operativo.
Interfaz gráfica de usuario (GUI): Interfaz de usuario que utiliza íconos en la pantalla
para administrar las distintas tareas de la computadora.
K
Kali Linux ™: Distribución de código abierto de Linux que se usa ampliamente en el
sector de la seguridad.
Kernel: Componente del sistema operativo Linux que administra los procesos y la
memoria.
L
Linux: Sistema operativo de código abierto.
Memoria de acceso aleatorio (RAM): Componente de hardware utilizado para la
memoria a corto plazo.
Glosario
Ciberseguridad
Glosario
Ciberseguridad
N
Nano: Editor de archivos de línea de comandos disponible por defecto en muchas
distribuciones de Linux.
O
Opciones: Entrada que modifica el comportamiento de un comando.
Operador: Símbolo o palabra clave que representa una operación.
Operador exclusivo: Operador que no incluye el valor de comparación.
Operador inclusivo: Operador que incluye el valor de comparación.
P
Paquete: Pieza de software que se puede combinar con otros paquetes para formar una
aplicación.
Parrot: Distribución de código abierto que comúnmente se utiliza para la seguridad.
Permisos: Tipo de acceso concedido para un archivo o directorio.
Principio de mínimo privilegio: Concepto de conceder únicamente el acceso y la
autorización mínimos necesarios para ejecutar una tarea o función.
Prueba de penetración (pen test): Ataque simulado que ayuda a identificar
vulnerabilidades en sistemas, redes, sitios web, aplicaciones y procesos.
R
Red Hat: Distribución de Linux por suscripción para uso empresarial.
Registro (Log):Inventario de eventos que tienen lugar dentro de los sistemas de una
organización.
Ruta de archivo absoluta: Ruta completa del archivo, que comienza en la raíz.
Ruta de archivo relativa: Ruta de archivo que comienza en el directorio actual del
usuario.
Glosario
Ciberseguridad
Glosario
Ciberseguridad
Ruta de archivo: Ubicación de un archivo o directorio.
S
Salida estándar: Información devuelta por el sistema operativo a través del intérprete de
comandos.
Shell: Intérprete de línea de comandos.
Sintaxis: Reglas que determinan qué está correctamente estructurado en un lenguaje
informático.
Sistema básico de entrada/salida (BIOS): Microchip que contiene instrucciones de carga
para la computadora y que predomina en los sistemas más antiguos.
Sistema operativo (SO): Interfaz entre el hardware de una computadora y un usuario.
Sistema operativo heredado: Sistema operativo obsoleto, que aún se sigue utilizando.
SQL (lenguaje de consulta estructurado): Lenguaje de programación que se utiliza para
crear, interactuar y solicitar información de una base de datos.
U
Ubuntu: Distribución de código abierto y fácil de usar que se utiliza ampliamente en el
sector de seguridad, entre otros.
Unidad central de procesamiento (CPU): Procesador principal de una computadora, que
se utiliza para realizar tareas informáticas generales.
Usuario: Persona que interactúa con una computadora. En ocasiones, también puede ser un
dispositivo o software conectado a la red empresarial.
Usuario root (raíz, o superusuario): Usuario con amplios privilegios para modificar el
sistema.
Comprende los riesgos, las amenazas y
las vulnerabilidades
Cuando ocurran eventos de seguridad, necesitarás trabajar en estrecha coordinación
con otras personas para solucionar el problema. Hacerlo rápidamente requiere una
comunicación clara entre tú y tu equipo para realizar el trabajo.
Anteriormente, aprendiste sobre tres términos de seguridad fundamentales:
Riesgo: Cualquier hecho que pueda afectar la confidencialidad, integridad o
disponibilidad de un activo.
Amenaza: Cualquier circunstancia o evento que pueda afectar negativamente a
los activos.
Vulnerabilidad: Debilidad que puede ser aprovechada por una amenaza.
Estas palabras suelen utilizarse indistintamente en la vida cotidiana. Sin embargo, en el
ámbito de la seguridad, se emplean para describir conceptos muy específicos
relacionados con la respuesta y planificación de eventos de seguridad. En esta lectura,
aprenderás qué representa cada término y cómo están relacionados.
Riesgo de seguridad
Los planes de seguridad se basan en la forma en que una organización define el riesgo.
Sin embargo, esta definición puede variar ampliamente según la organización. Como
recordarás, un riesgo es todo aquello que puede afectar la confidencialidad, integridad
o disponibilidad de un activo. Dado que cada empresa valora activos específicos,
tienden a diferir en el modo en que interpretan y abordan el riesgo.
Una manera de interpretar el riesgo es considerar los posibles efectos que los eventos
negativos pueden tener en una empresa. Otra forma de presentar esta idea es con el
siguiente cálculo:
Probabilidad x Impacto = Riesgo
Por ejemplo, corres el riesgo de llegar tarde cuando conduces un automóvil al trabajo.
Este evento negativo es más probable que suceda si se pincha un neumático en el
camino. Y el impacto podría ser grave, como perder tu empleo. Todos estos factores
influyen en cómo abordas el desplazamiento al trabajo todos los días. Lo mismo ocurre
con la manera en que las empresas manejan los riesgos de seguridad.