Skip to content
Glosario

¿Qué son las indicadores de compromiso (IOC)?

Los IOC, abreviatura de «Indicadores de compromiso» (Indicators of Compromise), son pistas técnicas o rastros digitales que indican una brecha de seguridad o un ciberataque. Se utilizan para detectar, analizar y responder a actividades sospechosas.

Algunos IOC típicos son, por ejemplo, direcciones IP sospechosas, valores hash de archivos infectados, nombres de dominio llamativos, inicios de sesión inusuales, entradas del registro manipuladas o determinados patrones en el tráfico de red. Se utilizan para identificar sistemas comprometidos, rastrear las rutas de los ataques e iniciar las contramedidas adecuadas.

Como parte de los procesos de monitorización de la darknet o de respuesta a incidentes, los IOC ayudan a comprender si un atacante ya ha conseguido acceder a los sistemas y de qué manera. Pueden integrarse en sistemas de seguridad como cortafuegos, herramientas de detección en terminales o plataformas SIEM para detectar y bloquear automáticamente los ataques.

Por lo tanto, los IOC son una herramienta fundamental en el ámbito de la ciberdefensa. Permiten a los equipos de seguridad reaccionar con mayor rapidez, detener la propagación de los ataques y evitar daños mayores.

Infografía en la que se enumeran ejemplos de indicadores de compromiso (IOC) en materia de ciberseguridad, entre los que se incluyen el tráfico de red inusual, la actividad sospechosa y las anomalías en diversas áreas del sistema.