Detección y análisis de vulnerabilidades Código:  M5.263    :  4
Consulta de los datos generales   Descripción   La asignatura en el conjunto del plan de estudios   Conocimientos previos   Información previa a la matrícula   Objetivos y competencias   Contenidos   Consulta de los recursos de aprendizaje de la UOC para la asignatura   Información adicional sobre los recursos de aprendizaje y herramientas de apoyo   Informaciones sobre la evaluación en la UOC   Consulta del modelo de evaluación  
Este es el plan docente de la asignatura para el segundo semestre del curso 2023-2024. Podéis consultar si la asignatura se ofrece este semestre en el espacio del campus Más UOC / La universidad / Planes de estudios). Una vez empiece la docencia, tenéis que consultarlo en el aula. El plan docente puede estar sujeto a cambios.

En un mundo cada vez más conectado, donde las relaciones entre las personas, organizaciones y gobiernos se realiza en formato digital mediante el uso de las tecnologías TIC, la seguridad de estos sistemas, y la información que manejan, forman parte esencial de nuestras tareas diarias.

En esta asignatura, el estudiante se familiarizará con el concepto de incidente de seguridad y vulnerabilidad y conocerá el análisis y la gestión de las vulnerabilidades, la cual es un proceso continuo de identificación, clasificación y corrección que afecta a los sistemas de información y las aplicaciones de las organizaciones, existiendo diferentes tipos de actores implicados con varios roles especializados.

El uso cada vez más generalizado de la tecnología y de los procesos que dependen de ella  hace que cada vez más aumenten los riesgos globales para individuos, gobiernos y empresas debido a la evolución y sofisticación de las amenazas relacionadas con este ámbito. De esta manera nos introduciremos en el concepto de ciberamenazas para entender que son, qué métodos y vectores de ataque utilizan, así como los principales actores relacionados con los ciberataques más comunes. También, prestaremos una especial atención a las amenazas persistentes avanzadas y en el concepto de ingeniería social, para establecer estrategias de prevención efectivas.

Finalmente nos centraremos en la ciberinteligencia, la cual persigue establecer una armonización de nuestro ecosistema de seguridad hacia el entorno de amenazas y riesgos que nos afectan. Esta necesidad ha surgido con motivo del crecimiento y complejidad de las amenazas cibernéticas, siendo cada vez más necesario disponer de disciplinas y metodologías, más allá de elementos tecnológicos, que permitan adoptar estrategias de defensa eficientes.

La correcta implementación de un programa de ciberinteligencia ayuda a las organizaciones a detectar fugas de información, asegurar la reputación de la compañía, establecer indicadores de ataque, detectar vulnerabilidades, identificar riesgos para la dirección e identificar dominios fraudulentos.

Amunt

Se trata de una asignatura optativa que forma parte de la materia de cibertecnología y seguridad. El resto de asignaturas que forman parte de este bloque de conocimiento son:

  • Seguridad y auditoría de la información (obligatoria)
  • Informática forense (optativa)

Amunt

Para cursar esta asignatura se recomienda tener conocimientos básicos sobre sistemas y tecnologías de la información y las comunicaciones. Por esta razón se recomienda haber cursado o estar cursando la asignatura de Seguridad y Auditoría de la Información.

Amunt

Para cursar esta asignatura se recomienda tener conocimientos básicos sobre sistemas y tecnologías de la información y las comunicaciones. Por esta razón se recomienda haber cursado o estar cursando la asignatura de Seguridad y Auditoría de la Información.

Amunt

  • Entender el concepto de incidente de seguridad o ataque informático.
  • Entender el concepto de vulnerabilidad de seguridad y cómo se identifican y clasifican las diferentes vulnerabilidades.
  • Identificar los diferentes actores que intervienen en la detección y análisis de vulnerabilidades, así como sus funciones.
  • Conocer cómo se gestionan las vulnerabilidades y cómo se analizan.
  • Entender el concepto de ciberamenazas y conocer los principales actores relacionados con los ciberataques.
  • Entender y conocer las metodologías y vectores de ataque más comunes.
  • Entender el concepto de ingeniería social, sus factores psicológicos y sociales, así como se identifican y clasifican.
  • Diseñar estrategias para la prevención de los ataques de ingeniería social.
  • Entender el concepto de amenazas persistentes avanzadas.
  • Entender la correspondencia entre la ciberinteligencia y la administración de la seguridad de los sistemas de información y su relación con el éxito de la organización.
  • Entender el papel de la ciberinteligencia dentro de una estructura de seguridad.
  • Conocer las diferentes fases de un ataque informático.

Amunt

El concepto de vulnerabilidad se introduce de manera gradual en los diferentes módulos didácticos, conociendo su definición, las tipologías existentes, como es gestionan, los principales actores implicados y analizando los diferentes tipos de ataques que los pueden utilizar, así como introduciendo el concepto de ciberinteligencia.

El contenido de la asignatura se divide en los siguientes tres módulos didácticos:

Módulo 1 - Vulnerabilidades

  • Concepto de vulnerabilidad
    • Diferentes actores que intervienen a la detección y análisis de vulnerabilidades
    • Ejemplos de vulnerabilidades
  • Clasificación de las vulnerabilidades
    • Desconocidas o conocidas
    • Tipos de sistema afectado
  • Gestión de las vulnerabilidades
  • Análisis de las vulnerabilidades
    • Metodología
    • Mecanismos de evasión
    • Herramientas

 

Módulo 2 - Amenazas

  • Que sueño las ciberamenazas
  • Principales actores de ciberataques
    • Estados
    • Ciberterroristas
    • Movimientos activistas (Hacktivistes)
    • Ciberdelincuentes
    • Actores internos
  • Metodologías comunes de ataque
    • Spam y Phishing
    • Ransomware
    • Código malicioso
    • Redes zombi
    • Ataques de denegación de servicio
    • Cryptojacking
    • Ataques web
  • Ingeniería Social
    • Factores psicológicos y sociales
    • Diferentes tipos de atacantes
    • Ataques comunes en ingeniería social
    • Herramientas más comunes empleadas a ataques de ingeniería social
    • Técnicas de defensa
  • Amenazas Persistentes Avanzadas
    • Ciclo de vida de una APT

 

Módulo 3 - Ciberinteligencia

  • Qué es la Ciberinteligencia y para que se utiliza
    • Fuentes de inteligencia
    • Ciberinteligencia
  • Integración de la Ciberinteligencia dentro de la estrategia de seguridad
  • La Ciberinteligencia como sistema de defensa
    • Fases de una campaña, el modelo de la Kill chain
    • Defensa activa
  • La inteligencia sobre amenazas y las operaciones de seguridad
  • Modelo de madurez sobre la inteligencia de amenazas
    • Capacitado para adquirir información sobre amenazas
    • Capacitado para integrar y diseminar la información sobre amenazas dentro de la organización



 

Amunt

Introducció a la ciberintel·ligència XML
Introducció a la ciberintel·ligència DAISY
Introducció a la ciberintel·ligència EPUB 2.0
Introducció a la ciberintel·ligència MOBIPOCKET
Introducció a la ciberintel·ligència KARAOKE
Introducció a la ciberintel·ligència HTML5
Introducció a la ciberintel·ligència PDF
Introducción a la ciberinteligencia XML
Introducción a la ciberinteligencia DAISY
Introducción a la ciberinteligencia EPUB 2.0
Introducción a la ciberinteligencia MOBIPOCKET
Introducción a la ciberinteligencia KARAOKE
Introducción a la ciberinteligencia HTML5
Introducción a la ciberinteligencia PDF
Introducció a les vulnerabilitats XML
Introducció a les vulnerabilitats DAISY
Introducció a les vulnerabilitats EPUB 2.0
Introducció a les vulnerabilitats MOBIPOCKET
Introducció a les vulnerabilitats HTML5
Introducció a les vulnerabilitats PDF
Introducció a les ciberamenaces XML
Introducció a les ciberamenaces DAISY
Introducció a les ciberamenaces EPUB 2.0
Introducció a les ciberamenaces MOBIPOCKET
Introducció a les ciberamenaces HTML5
Introducció a les ciberamenaces PDF
Introducción a las vulnerabilidades XML
Introducción a las vulnerabilidades DAISY
Introducción a las vulnerabilidades EPUB 2.0
Introducción a las vulnerabilidades MOBIPOCKET
Introducción a las vulnerabilidades HTML5
Introducción a las vulnerabilidades PDF
Introducción a las ciberamenazas XML
Introducción a las ciberamenazas DAISY
Introducción a las ciberamenazas EPUB 2.0
Introducción a las ciberamenazas MOBIPOCKET
Introducción a las ciberamenazas HTML5
Introducción a las ciberamenazas PDF

Amunt

El material docente de la asignatura está formado por:

  • 3 módulos didácticos del material "Detección y análisis de vulnerabilidades", en formato digital.
  • Artículos, blogs y páginas web como material complementario propuesto por el equipo de profesores de la asignatura.

Todo el material está disponible en el espacio de recursos del aula.

Amunt

El proceso de evaluación se fundamenta en el trabajo personal del estudiante y presupone la autenticidad de la autoría y la originalidad de los ejercicios realizados.

La falta de autenticidad en la autoría o de originalidad de las pruebas de evaluación; la copia o el plagio; el intento fraudulento de obtener un resultado académico mejor; la colaboración, el encubrimiento o el favorecimiento de la copia, o la utilización de material, software o dispositivos no autorizados durante la evaluación, entre otras, son conductas irregulares en la evaluación que pueden tener consecuencias académicas y disciplinarias graves.

Estas conductas irregulares pueden comportar el suspenso (D/0) en las actividades evaluables que se definan en el plan docente -incluidas las pruebas finales- o en la calificación final de la asignatura, sea porque se han utilizado materiales, software o dispositivos no autorizados durante las pruebas, como por ejemplo redes sociales o buscadores de información en internet, porque se han copiado fragmentos de texto de una fuente externa (internet, apuntes, libros, artículos, trabajos o pruebas de otros estudiantes, etc.) sin la citación correspondiente, o porque se ha llevado a cabo cualquier otra conducta irregular.

Así mismo, y de acuerdo con la normativa académica, las conductas irregulares en la evaluación también pueden dar lugar a la incoación de un procedimiento disciplinario y a la aplicación, si procede, de la sanción que corresponda, de conformidad con lo establecido en la normativa de convivencia de la UOC.

En el marco del proceso de evaluación, la UOC se reserva la potestad de:

  • Solicitar al estudiante que acredite su identidad según lo establecido en la normativa académica.
  • Solicitar al estudiante que acredite la autoría de su trabajo a lo largo de todo el proceso de evaluación, tanto evaluación continua como evaluación final, por medio de una prueba oral o los medios síncronos o asíncronos que establezca la universidad. Estos medios tendrán por objeto verificar los conocimientos y las competencias que garanticen la autoría; en ningún caso implicarán una segunda evaluación. Si no es posible garantizar la autoría del estudiante, la prueba será calificada con D, en el caso de la evaluación continua, o con un Suspenso, en el caso de la evaluación final.

    A estos efectos, la UOC puede exigir al estudiante el uso de un micrófono, una cámara u otras herramientas durante la evaluación; será responsabilidad del estudiante asegurar que tales dispositivos funcionan correctamente.

Amunt

La asignatura solo puede aprobarse con el seguimiento y la superación de la evaluación continua (EC). La calificación final de la asignatura es la nota obtenida en la EC.

 

Amunt