Método de detección de intrusiones que identifica actividades sospechosas comparándolas con patrones de comportamiento conocido de ataques. La detección de uso indebido es eficaz para identificar amenazas conocidas, pero puede no detectar nuevas formas de ataques no registrados.