Saltar al contenido
Enrique Tomás Martínez Beltrán
InicioInvestigaciónPublicacionesTemasDocenciaBlog
Contacto
EN/ES
InicioInvestigaciónPublicacionesTemasDocenciaBlogContacto
EN/ES

Enrique Tomás Martínez Beltrán

Investigación postdoctoral en IA, ciberseguridad y aprendizaje federado, con trabajo en análisis de amenazas, ciberdefensa de ciclo cerrado y aprendizaje descentralizado confiable.

  • Política de privacidad
  • Términos del servicio
  • Accesibilidad
  • Google Scholarse abre en una pestaña nueva
  • ORCIDse abre en una pestaña nueva
  • LinkedInse abre en una pestaña nueva
  • GitHubse abre en una pestaña nueva
Todos los perfiles
  • ResearchGatese abre en una pestaña nueva
  • Scopusse abre en una pestaña nueva
  • DBLPse abre en una pestaña nueva
  • Web of Sciencese abre en una pestaña nueva

Enrique Tomás Martínez Beltrán. Todos los derechos reservados.

Volver arriba

Este sitio carga analítica opcional de Google y proveedores externos de analítica solo si aceptas. Puedes rechazarla y seguir usando la web con normalidad.

  1. Inicio
  2. LLMs para apoyo en ciberdefensa
Tema de investigación

LLMs para apoyo en ciberdefensa

Uso de LLMs como capa de apoyo para explicar ataques, recomendar mitigaciones y mantener al analista dentro del proceso de análisis de incidentes.

LLMsciberdefensasupervisión humanaexplicación de ataques

LLMs como capa de apoyo al analista

Los LLMs pueden ayudar a traducir señales de seguridad de bajo nivel en explicaciones, opciones de respuesta e hipótesis de investigación. En ciberdefensa, el papel útil no es la decisión autónoma, sino el apoyo acotado que mejora la comprensión y velocidad de respuesta del analista.

  • Explicar el contexto del ataque en lenguaje que los operadores puedan revisar y cuestionar.
  • Relacionar evidencia con mitigaciones candidatas sin ocultar la incertidumbre.
  • Mantener a los humanos como responsables de las decisiones operativas finales.

Restricciones de fiabilidad

Los casos de uso de seguridad requieren controles más fuertes que los asistentes generalistas. Las salidas necesitan procedencia, anclaje en evidencia observada, recomendaciones trazables y salvaguardas frente a mitigaciones inventadas o explicaciones excesivamente confiadas.

Conexión con IA confiable

La ciberdefensa asistida por LLMs se solapa con explicabilidad, evaluación, factores humanos e IA responsable. La pregunta de investigación es cómo hacer estos sistemas útiles sin aumentar el riesgo operativo.

En esta página

LLMs como capa de apoyo al analistaRestricciones de fiabilidadConexión con IA confiablePreguntas frecuentes

Preguntas frecuentes

¿Deberían los LLMs mitigar ciberataques automáticamente?

En entornos de alto impacto, los LLMs encajan mejor como sistemas de asesoramiento. Pueden explicar y sugerir, mientras humanos y playbooks controlados aprueban acciones.

¿Cuál es el principal riesgo de los LLMs en ciberdefensa?

El principal riesgo es producir explicaciones o mitigaciones plausibles pero no respaldadas. El anclaje en evidencia, la evaluación y la revisión humana son esenciales.

¿Dónde pueden ayudar más los LLMs a analistas de seguridad?

Son útiles para resumir evidencia, explicar alertas, comparar opciones de respuesta y documentar el razonamiento de un incidente.

Proyectos relacionados

DEFENDIS: aprendizaje federado descentralizado para identificación y seguridad de dispositivos IoT

DEFENDIS desarrolla un marco para identificar de forma distribuida dispositivos IoT y abordar amenazas de seguridad mediante aprendizaje federado descentralizado.

Ver proyecto

EU-GUARDIAN: marco europeo y pruebas de concepto para la automatización inteligente de la gestión de incidentes de ciberdefensa

Proyecto europeo de investigación sobre métodos y pruebas de concepto para apoyar la gestión de incidentes de ciberdefensa.

Ver proyecto

ROBUST-6G: plataforma inteligente, automatizada y fiable de servicios de seguridad para 6G

ROBUST-6G estudia mecanismos de seguridad para sistemas 6G, incluyendo monitorización, gestión segura de datos, servicios de IA confiable, aprendizaje federado y respuesta ante amenazas.

Ver proyecto

CyberBrain: ciberseguridad en BCI para asistencia avanzada a la conducción

Marco de ciberseguridad para interfaces cerebro-computadora en escenarios de asistencia avanzada a la conducción, centrado en detectar y prevenir ataques durante el ciclo de vida BCI.

Ver proyecto

Notas relacionadas

Grandes modelos de lenguaje para ciberseguridad: un punto de partida responsable

Mapa práctico de los usos de los LLMs en ciberdefensa, desde inteligencia de amenazas hasta triaje y explicación de alertas, con límites y controles explícitos.

Grandes modelos de lenguajeLLMsCiberseguridad
Leer más

La ciberdefensa autónoma necesita algo más que un LLM

Cómo plantear la ciberdefensa autónoma como un ciclo de control acotado con evidencia, políticas, recuperación e intervención humana responsable.

Ciberdefensa autónomaLLMsCiberseguridad
Leer más

Mitigación de ataques con apoyo de LLMs sin piloto automático inseguro

Patrón de diseño para usar modelos de lenguaje al explicar incidentes y comparar mitigaciones mientras las políticas aprobadas controlan la ejecución.

Mitigación de ataquesLLMsCiberdefensa autónoma
Leer más

Retrieval-Augmented Generation para flujos de ciberseguridad

Introducción fundamentada al RAG para inteligencia de amenazas, análisis de incidentes y ciberdefensa, con calidad de recuperación, procedencia y fallos.

RAGRetrieval-Augmented GenerationLLMs
Leer más

GraphRAG para inteligencia de amenazas

Cómo la recuperación basada en grafos puede conectar actores, técnicas, activos e incidentes manteniendo un camino trazable hasta la evidencia.

GraphRAGRAGInteligencia de amenazas
Leer más