| Resumen | Los centros de operaciones en seguridad requieren de herramientas que alerten lo antes posible de un ataque informático. Esta alertas requieren de un conocimiento previo y de la integración de sistemas de seguimiento y supervisión continua, análisis de los programas bajo ejecución, y toma de decisiones y extracción avanzada de conocimiento. En este trabajo, el objetivo es aplicar técnicas y modelos de inteligencia artificial (IA) para detectar a partir de análisis dinámico cuándo se está produciendo un ataque informático y de qué tipo es, en concreto, cuando el ataque afecta a un sistema Windows. Esta detección se realizará construyendo diferentes modelos de IA con el fin de evaluar cuál es la mejor aproximación y comparar con otras existentes, por ejemplo, basadas en imágenes. Estos modelos deberán ser precisos en condiciones de poca información con el fin de minimizar el impacto y efecto de los ataques. |