| Responsable: | Jordi Nin Guerrero (nin |
| Otros: | Jaime M. Delgado Merce (jaime |
| Créditos ECTS | Departamento | Tipo | Requisitos | Idiomas impartición | ||||
|---|---|---|---|---|---|---|---|---|
| 6.0 | AC |
|
Pre-correquisit SO
Pre-correquisit XC |
|
||||
Profesores
| ||||||||
| Dedicación en horas semanales | T : 3.0 | P : 0.0 | L : 1.0 | AA : 5.6 | AD : 0.4 |
Amenazas, análisis de riesgos, mecanismos de protección, seguridad en las comunicaciones, seguridad forense, políticas, recuperación, aspectos legales, ...
Conceptos básicos de criptografía. Clave pública. Firma electrónica.
Certificados. Directorios. Protocolos.
Código malicioso: Virus, troyanos, "worms", "spyware", etc. Control de acceso.
Cortafuegos. Redes privadas virtuales. Protocolos seguros de red. Sistemas de detección de intrusos.
Seguridad en la web. Protocolos seguros de aplicación. Comercio electrónico.
Recopilación de evidencias. Análisis.
| Activitat | Actividad de tipo Acto evaluativo | T | P | L | AA | AD |
| Actividad | Actividad de tipo Acto evaluativo | Horas de Teoría | Horas de Problemas | Horas de Laboratorio | Horas de Aprendizaje Autónomo | Horas de Aprendizaje Dirigido |
| Desarrollo del tema 1. Introducción. | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 6.0 | 0.0 | 0.0 | 4.0 | 0.0 | 10.0 | |||
| Análisis de Vulnerabilidades web | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 0.0 | 0.0 | 3.0 | 2.0 | 2.0 | 7.0 | |||
|
Alumno: Comprensión de las técnicas de programación seguras descritas en la sesión. Uso de las aplicaciones webscarab y WebGoat de la distribución de linux OWASP | ||||||||
| Desarrollo del tema 2. Criptografía. | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 7.0 | 0.0 | 0.0 | 8.0 | 0.0 | 15.0 | |||
|
Alumno: Aprendizaje de los conceptos y objetivos asociados a este tema. Objetivos:Contenidos
| ||||||||
| Seguridad en redes inalámbricas | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 0.0 | 0.0 | 2.0 | 2.0 | 0.0 | 4.0 | |||
|
Alumno: Comprender el protocolo WEP. Ser capaz de utilizar las herramientas linux airodump, Aircrack y aireplay | ||||||||
| Desarrollo del tema 3. Infraestructura PKI. | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 8.0 | 0.0 | 0.0 | 9.0 | 1.0 | 18.0 | |||
|
Alumno: Aprendizaje de los conceptos y objetivos asociados a este tema. Objetivos:Contenidos
| ||||||||
| Uso de certificados digitales y apache (HTTPS) | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 0.0 | 0.0 | 2.0 | 2.0 | 0.0 | 4.0 | |||
|
Alumno: Ser capaz de crear un certificado X.509 con openssl e instalarlo en un servidor web apache para configurar el protocolo HTTPS | ||||||||
| PKCS: Public-Key Cryptography Standard | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 0.0 | 0.0 | 2.0 | 2.0 | 0.0 | 4.0 | |||
|
Alumno: Comprender los diferentes formatos de los mensajes PKCS. Ser capaz de crear mensajes PKCS utilizando la herramienta linux openssl | ||||||||
| Primer examen parcial | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 1.0 | - | - | 4.0 | - | 5.0 | |||
| Desarrollo del tema 4. Seguridad en los sistemas operativos. | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 5.0 | 0.0 | 0.0 | 5.0 | 0.0 | 10.0 | |||
| Análisis de código malicioso | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 0.0 | 0.0 | 2.0 | 2.0 | 0.0 | 4.0 | |||
|
Alumno: Comprender las diferentes formas de análisis de código malicioso. Ser capaz de utilizar correctamente la herramienta de análisis IDAPro | ||||||||
| Desarrollo del tema 5. Seguridad en la red | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 8.0 | 0.0 | 0.0 | 9.0 | 1.0 | 18.0 | |||
|
Alumno: Aprendizaje de los conceptos y objetivos asociados a este tema. Objetivos:Contenidos
| ||||||||
| Iptables i snort | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 0.0 | 0.0 | 3.0 | 2.0 | 0.0 | 5.0 | |||
|
Alumno: Comprender cómo funciona el comando iptables así como su funcionamiento interno basado en tablas y cadenas. Ser capaz de crear reglas de snort | ||||||||
| Documentación sobre código malicioso. | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 0.0 | 0.0 | 0.0 | 10.0 | 0.0 | 10.0 | |||
|
Alumno: Ser capaz de encontrar información de calidad sobre código malicioso. Aprender a separar la información relevante de la que no lo es. Ser capaz de citar correctamente las fuentes de información utilizadas. Objetivos:Contenidos
| ||||||||
| Desarrollo del tema 6. Seguridad en las aplicaciones. | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 6.0 | 0.0 | 0.0 | 6.0 | 0.0 | 12.0 | |||
|
Alumno: Aprendizaje de los conceptos y objetivos asociados a este tema. Objetivos:Contenidos
| ||||||||
| Segundo examen parcial | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 1.0 | - | - | 4.0 | - | 5.0 | |||
| Desarrollo tema 7. Seguridad forense. | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| 3.0 | 0.0 | 0.0 | 3.0 | 0.0 | 6.0 | |||
|
Alumno: Aprendizaje de los conceptos y objetivos asociados a este tema. Objetivos:Contenidos
| ||||||||
| Examen final de laboratorio | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| - | - | 1.0 | 2.0 | - | 3.0 | |||
| Examen final | T | P | L | AA | AD | Total | ||
|---|---|---|---|---|---|---|---|---|
| - | - | - | 8.0 | 2.0 | 10.0 | |||
| Total por tipo | T | P | L | AA | AD | Total |
| 45.0 | 0.0 | 15.0 | 84.0 | 6.0 | 150.0 |
Esta asignatura ha de dar una visión global y lo más técnica posible de los problemas y soluciones de seguridad en los sistemas informáticos y las redes. Por esta razón, cubre muchos temas y debe tener una componente descriptiva grande.
Sin embargo, la metodología docente utilizará ejemplos y problemas para ir introduciendo los conceptos para que los estudiantes alcancen las competencias necesarias. Además, se intentará fomentar la interactividad con los estudiantes planteando en clase situaciones reales para discutir las soluciones posibles.
Por otra parte, las prácticas en el laboratorio irán completando las capacidades y los conocimientos adquiridos en clase de teoría / problemas.
Teoría (75%) - Laboratorio (20%) - Competencia transversal (5%).
La nota de laboratorio se obtiene de la nota de cada práctica (40%) y del examen final de laboratorio (60%).
La nota de teoría será la nota del examen final si ésta es superior a la media de los dos exámenes parciales o, en caso contrario, un 30% de la nota media de los parciales y un 70% del examen final. Es decir, la nota de teoría será MAX (EF, 0.3*Par+0.7*EF), donde Par=(P1+P2)/2.
La nota de la competencia transversal corresponde a la actividad "Documentación sobre código malicioso".