Anàlisi forense Codi:  M1.711    :  6
Consulta de les dades generals   Descripció   Informació prèvia a la matrícula   Objectius i competències   Continguts   Consulta dels recursos d'aprenentatge de la UOC per a l'assignatura   Informació addicional sobre els recursos d'aprenentatge i eines de suport   Informacions sobre l'avaluació a la UOC   Consulta del model d'avaluació  
Aquest és el pla docent de l'assignatura per al primer semestre del curs 2024-2025. Podeu consultar si l'assignatura s'ofereix aquest semestre a l'espai del campus Més UOC / La universitat / Plans d'estudis). Un cop comenci la docència, heu de consultar-lo a l'aula. El pla docent pot estar subjecte a canvis.

La present assignatura pertanyent al Màster Interuniversitari en Seguretat de les TIC pretén donar una visió a tot el cicle de la seguretat de la informació.

Tota organització ha de tractar d'evitar el fet de patir incidents de seguretat que puguin afectar al correcte desenvolupament de la seva activitat de negoci, i per això és necessari ser conscient que la seguretat total no la podrem aconseguir per més recursos que tinguem. El que sí podrem fer, no obstant, és prevenir i minimitzar el nombre d'incidents. És davant aquesta situació que s'ha de plantejar quins van a ser els mecanismes i estratègies a aplicar de tal manera que es puguin reduir els possibles incidents de seguretat que puguin afectar a l'organització.

Dins d'aquesta possible resolució d'incidents de seguretat, s'engloba la denominada Investigació de l'Evidència Digital, que pretén extreure conclusions i evidències del perquè i com ha succeït un determinat incident de seguretat. L'objectiu d'aquesta investigació és trobar indicis o informacions que evitin/previnguin que aquests incidents puguin tornar a succeir així com per poder detectar el causant d'aquest incident.

També cal tenir en compte que, en determinades ocasions, aquests incidents de seguretat poden ser provocats i la recopilació d'evidències en aquests casos pot ser fonamental de cara a les possibles implicacions legals que se'ls puguin aplicar als causants d'aquests incidents. Aquests últims processos entren dins de la informàtica forense amb les corresponents implicacions legals-jurídiques que poden existir.

Durant aquesta assignatura es tractaran d'explicar totes i cadascuna de les possibles situacions que poden donar-se dins d'una organització i que hauran de tractar-se de forma adequada perquè la resolució d'incidents pugui ser realment útil, i serveixi d'eina de prevenció i millora de la dinàmica de treball de l'empresa.

Amunt

La present assignatura no pressuposa coneixements previs. No obstant, es recomana haver cursat prèviament l'assignatura de "Legislació i regulació". Per aquells estudiants que hagin de cursar complements de formació, es recomana haver cursat prèviament les següents assignatures:

  • Estructura de computadors

  • Seguretat en xarxes de computadors

  • Criptografia

Amunt

Els objectius generals de l'assignatura poden sintetitzar-se de la següent forma:

  • Conèixer la metodologia de la informàtica forense i com aplicar-la.

  • Saber identificar en quines situacions la informàtica forense resulta d'utilitat.

  • Conèixer de quina manera les diferents tècniques forenses es relacionen amb els sistemes informàtics.

  • Saber aplicar la metodologia forense en la preparació de l'informe pericial per al seu ús davant un tribunal de justícia.

  • Conèixer com es relaciona la informàtica forense amb la gestió d'incidents.

  • Saber preparar la gestió d'incidents d'una organització correctament per minimitzar els atacs amb èxit.

  • Comprendre com la informàtica forense ajuda a mantenir i reforçar la seguretat del sistema informàtic.

Mitjançant la consecució d'aquests objectius, la realització de la present assignatura contribueix a l'adquisició de les següents competències del Màster Interuniversitari en Seguretat de les TIC:

  • CT1 - Capacitat d'anàlisi i síntesi de la seguretat d'un sistema.

  • CT2 - Capacitat per exercir l'activitat professional d'acord al codi ètic i als aspectes legals actuals a l'entorn de les TIC

  • CT3 - Capacitat de comunicació tant a públic especialitzat com no especialitzat de manera clara i sense ambigüitats.

  • CT5 - Capacitat per seleccionar, aplicar i integrar els coneixements tècnics i científics adequats per resoldre problemes en entorns nous

  • CT6 - Coneixement d'eines i tendències tecnològiques del mercat de la seguretat informàtica

  • CE34 - Capacitat per realitzar una anàlisi forense de qualsevol sistema informàtic (PC, mòbils, routers, etc.) i presentar-ho en una seu judicial.

  • CE35 - Capacitat per aplicar les consideracions legals adquirides per realitzar la gestió d'un incident de seguretat.

Amunt

Conceptes bàsics

  1. Disciplina forense
  2. Marc conceptual
  3. La informàtica forense en les organitzacions
  4. Informàtica

Gestió d'incidents de seguretat

  1. Introducció
  2. Gestió d'incidents de seguretat
  3. Prevenció de l'incident
  4. Detecció i anàlisi
  5. Contenció
  6. Resolució de l'incident

Fases i metodologia de l'anàlisi forense

  1. Informàtica forense i evidència digital
  2. Preservació de l'escena de l'incident
  3. Identificació de l'evidència digital
  4. Adquisició d'evidències digitals
  5. Anàlisi de l'evidència digital i investigació
  6. Presentació i informe
  7. El laboratori d'informàtica forense
  8. Exemples

El peritatge

  1. Abans del peritatge
  2. Recollida de proves
  3. Aspectes processals
  4. L'informe i el dictamen pericials
  5. La professionalitat del perit
  6. Exemples

Amunt

Amunt

El material didàctic del curs es compon de diferents mòduls didàctics en format web i paper.

Amunt

A la UOC, l'avaluació generalment és virtual. S'estructura entorn de l'avaluació contínua, que inclou diferents activitats o reptes; l'avaluació final, que es porta a terme mitjançant proves o exàmens, i el treball final de la titulació.

Les activitats o proves d'avaluació poden ser escrites i/o audiovisuals, amb preguntes aleatòries, proves orals síncrones o asíncrones, etc., d'acord amb el que decideixi cada equip docent. Els treballs finals representen el tancament d'un procés formatiu que implica la realització d'un treball original i tutoritzat que té com a objectiu demostrar l'adquisició competencial feta al llarg del programa.

Per verificar la identitat de l'estudiant i l'autoria de les proves d'avaluació, la UOC es reserva la potestat d'aplicar diferents sistemes de reconeixement de la identitat i de detecció del plagi. Amb aquest objectiu, la UOC pot dur a terme enregistrament audiovisual o fer servir mètodes o tècniques de supervisió durant l'execució de qualsevol activitat acadèmica.

Així mateix, la UOC pot exigir a l'estudiant l'ús de dispositius electrònics (micròfons, càmeres o altres eines) o programari específic durant l'avaluació. És responsabilitat de l'estudiant assegurar que aquests dispositius funcionen correctament.

El procés d'avaluació es fonamenta en el treball personal de l'estudiant i pressuposa l'autenticitat de l'autoria i l'originalitat de les activitats acadèmiques. Al web sobre integritat acadèmica i plagi de la UOC hi ha més informació respecte d'aquesta qüestió.

La manca d'autenticitat en l'autoria o d'originalitat de les proves d'avaluació; la còpia o el plagi; la suplantació d'identitat; l'acceptació o l'obtenció de qualsevol activitat acadèmica a canvi d'una contraprestació o no; la col·laboració, l'encobriment o l'afavoriment de la còpia, o l'ús de material, programari o dispositius no autoritzats en el pla docent o l'enunciat de l'activitat acadèmica, inclosa la intel·ligència artificial i la traducció automàtica, entre altres, són conductes irregulars en l'avaluació que poden tenir conseqüències acadèmiques i disciplinàries greus.

Aquestes conductes irregulars poden comportar el suspens (D/0) en les activitats avaluables que es defineixin en el pla docent -incloses les proves finals- o en la qualificació final de l'assignatura, sigui perquè s'han utilitzat materials, programari o dispositius no autoritzats durant les proves (com l'ús d'intel·ligència artificial no permesa, xarxes socials o cercadors d'informació a internet), perquè s'han copiat fragments de text d'una font externa (internet, apunts, llibres, articles, treballs o proves d'altres estudiants, etc.) sense la citació corresponent, per la compravenda d'activitats acadèmiques, o perquè s'ha dut a terme qualsevol altra conducta irregular.

Així mateix, i d'acord amb la normativa acadèmica, les conductes irregulars en l'avaluació també poden donar lloc a la incoació d'un procediment disciplinari i a l'aplicació, si escau, de la sanció que correspongui, de conformitat amb el que estableix la normativa de convivència de la UOC.

En el marc del procés d'avaluació, la UOC es reserva la potestat de:

  • Sol·licitar a l'estudiant que acrediti la seva identitat segons el que estableix la normativa acadèmica.
  • Sol·licitar a l'estudiant que acrediti l'autoria del seu treball al llarg de tot el procés d'avaluació, tant en l'avaluació contínua com en l'avaluació final, per mitjà d'una entrevista oral síncrona, que pot ser objecte d'enregistrament audiovisual, o pels mitjans que estableixi la Universitat. Aquests mitjans tenen l'objectiu de verificar els coneixements i les competències que garanteixin la identitat de l'estudiant. Si no és possible garantir que l'estudiant és l'autor de la prova, aquesta pot ser qualificada amb una D, en el cas de l'avaluació contínua, o amb un suspens, en el cas de l'avaluació final.

Intel·ligència artificial en el marc de l'avaluació

La UOC reconeix el valor i el potencial de la intel·ligència artificial (IA) en l'àmbit educatiu, alhora que posa de manifest els riscos que comporta si no s'utilitza de manera ètica, crítica i responsable. En aquest sentit, en cada activitat d'avaluació s'informarà l'estudiantat sobre les eines i els recursos d'IA que es poden utilitzar i en quines condicions. Per la seva banda, l'estudiantat es compromet a seguir les indicacions de la UOC a l'hora de dur a terme les activitats d'avaluació i de citar les eines utilitzades i, concretament, a identificar els textos o les imatges generats per sistemes d'IA, els quals no podrà presentar com si fossin propis.

Amb relació a fer servir o no la IA per resoldre una activitat, l'enunciat de les activitats d'avaluació indica les limitacions en l'ús d'aquestes eines. Cal tenir en compte que fer-les servir de manera inadequada, com ara en activitats en què no estan permeses o no citar-les en les activitats en què sí que ho estan, es pot considerar una conducta irregular en l'avaluació. En cas de dubte, es recomana que, abans de lliurar l'activitat, es faci arribar una consulta al professorat col·laborador de l'aula.

Amunt

L'assignatura només es pot aprovar amb el seguiment i la superació de l'avaluació contínua (AC). La qualificació final de l'assignatura és la nota obtinguda a l'AC.

 

Amunt