Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 295

Inteligencia de Amenazas (CTI)

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Inteligencia de Amenazas (CTI)?

Inteligencia de Amenazas (CTI)Conocimiento basado en evidencia sobre los adversarios, sus motivaciones y métodos, utilizado para guiar las decisiones defensivas y priorizar controles.


La Inteligencia de Amenazas (CTI) es la disciplina de recolectar, procesar, analizar y difundir información sobre amenazas cibernéticas para que los defensores tomen mejores decisiones. Transforma señales en bruto (muestras de malware, credenciales filtradas, conversaciones en la dark web, telemetría) en inteligencia curada sobre quién ataca la organización, qué busca y cómo opera.

El trabajo de CTI se estructura con modelos conocidos. El ciclo de inteligencia (dirección → recolección → procesamiento → análisis → difusión → retroalimentación) gobierna el flujo, mientras que marcos analíticos como la Cyber Kill Chain de Lockheed Martin, el Modelo Diamante de Análisis de Intrusiones y MITRE ATT&CK dan a los analistas un vocabulario común para adversario, capacidad, infraestructura y víctima. La CTI suele dividirse en niveles estratégico, operacional y táctico, cada uno con un público diferente, desde la dirección hasta los analistas del SOC.

Los indicadores y reportes se intercambian habitualmente en STIX (formato de datos estructurado) sobre TAXII (protocolo de transporte), lo que permite a ISACs y proveedores compartir inteligencia legible por máquina a escala. Los programas maduros alimentan la CTI hacia SIEM, EDR, gestión de vulnerabilidades y respuesta a incidentes —por ejemplo, priorizando parches para un CVE que un actor conocido del sector explota activamente— reduciendo el tiempo de detección y respuesta y convirtiendo la defensa reactiva en anticipación.

flowchart LR
  A[Dirección] --> B[Recolección]
  B --> C[Procesamiento]
  C --> D[Análisis]
  D --> E[Difusión]
  E --> F[Retroalimentación]
  F --> A
  D --> G[Estratégico: consejo]
  D --> H[Operacional: IR / caza]
  D --> I[Táctico: SOC / SIEM]

Ejemplos

  1. 01

    Recibir un feed STIX/TAXII de IoCs asociados a un afiliado de ransomware.

  2. 02

    Informar al consejo sobre riesgos geopolíticos que afectan al panorama de amenazas.

Preguntas frecuentes

¿Qué es Inteligencia de Amenazas (CTI)?

Conocimiento basado en evidencia sobre los adversarios, sus motivaciones y métodos, utilizado para guiar las decisiones defensivas y priorizar controles. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.

¿Qué significa Inteligencia de Amenazas (CTI)?

Conocimiento basado en evidencia sobre los adversarios, sus motivaciones y métodos, utilizado para guiar las decisiones defensivas y priorizar controles.

¿Cómo defenderse de Inteligencia de Amenazas (CTI)?

Las defensas contra Inteligencia de Amenazas (CTI) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Inteligencia de Amenazas (CTI)?

Nombres alternativos comunes: Inteligencia de amenazas, CTI.

Términos relacionados

Véase también