Arquitectures i protocols de seguretat Codi:  M1.776    :  6
Consulta de les dades generals   Descripció   L'assignatura en el conjunt del pla d'estudis   Camps professionals en què es projecta   Coneixements previs   Informació prèvia a la matrícula   Objectius i competències   Continguts   Consulta dels recursos d'aprenentatge de la UOC per a l'assignatura   Informacions sobre l'avaluació a la UOC   Consulta del model d'avaluació  
Aquest és el pla docent de l'assignatura per al primer semestre del curs 2024-2025. Podeu consultar si l'assignatura s'ofereix aquest semestre a l'espai del campus Més UOC / La universitat / Plans d'estudis). Un cop comenci la docència, heu de consultar-lo a l'aula. El pla docent pot estar subjecte a canvis.
Els sistemes informàtics complexos requereixen de l'ús de serveis i protocols de seguretat per a protegir-los, tant localment com en línia, i també per oferir noves funcionalitats que millorin la interacció amb el sistema per part dels usuaris i la seva gestió per part dels administradors. D'una banda, en aquesta assignatura s'estudien protocols bàsics que permeten establir connexions de forma segura (e.g. SSH, WPA). D'altra banda, s'estudien conceptes relacionats amb la identitat digital, protocols d'autenticació, autorització, control d'accés, i arquitectures de Single Sign On. A més, tenint en compte que molts sistemes informàtics es despleguen en una arquitectura cloud, en aquesta assignatura es veuran els principals riscos de seguretat a tenir en compte per desplegar els serveis de seguretat estudiats en aquest tipus d'arquitectura.

Amunt

Aquesta és una assignatura optativa que forma part de l'Especialitat de tecnologies juntament amb les assignatures Seguretat del programari i Sistemes de blockchain.

Amunt

L'Especialitat de tecnologies, de la qual forma part aquesta assignatura, treballa competències necessàries per a perfils professionals capaços de dissenyar nous sistemes i serveis que tractin amb dades sensibles, confidencials o privades. Més concretament, aquesta assignatura permet obtenir coneixements de diversos protocols que constitueixen la base de molts sistemes i arquitectures informàtiques. Principalment, això inclou protocols d'identitat digital, autenticació i autorització, i l’ús de mecanismes per al correcte desplegament d'arquitectures de microserveis al cloud.

Amunt

Per poder cursar aquesta assignatura cal tenir coneixements bàsics de programació shell amb uns mínims coneixements d'ús del sistema operatiu Linux.

Amunt

Aquesta assignatura té una part de component pràctica i una part de teòrica.

Amunt

Els objectius d'aquesta assignatura són:
  • Comprendre el funcionament de protocols bàsics de xarxa per securitzar sistemes informàtics.
  • Comprendre el funcionament de protocols d'autenticació i autorització per poder dissenyar arquitectures complexes de control d'accés i sistemes de Single Sign On.
  • Comprendre els riscos de seguretat i el funcionament de les arquitectures de microserveis per poder desplegar de forma segura els sistemes estudiats durant el curs al cloud.
A continuació es llisten les competències bàsiques i generals, les competències transversals, i les competències específiques d'aquesta assignatura.

Competències bàsiques i generals:
  • CB7- Que els estudiants sàpiguen aplicar els coneixements adquirits i la seva capacitat de resolució de problemes en entorns nous o poc coneguts dins de contextos més amplis (o multidisciplinaris) relacionats amb la seva àrea d'estudi.
  • CB10 - Que els estudiants posseeixin les habilitats d'aprenentatge que els permetin continuar estudiant d'una manera que haurà de ser en gran manera autodirigida o autònoma.
  • CG1- Analitzar i sintetitzar les propietats de seguretat i privadesa d'un sistema.
  • CG2- Seleccionar, aplicar i integrar els coneixements tècnics i científics adequats per a resoldre problemes de ciberseguretat en entorns nous o poc coneguts.
  • CG3- Cercar, gestionar i utilitzar de manera efectiva la informació associada al procés d'anàlisi i adaptació de noves solucions tecnològiques.
Competències transversals:
  • CT1- Capacitat d'iniciativa, d'automotivació, i d'aprenentatge autònom a partir de la recerca i selecció efectiva d'informació.
  • CT3- Comprensió de textos acadèmics i professionals complexos escrits en anglès en l'àmbit tècnic.
Competències específiques:
  • CE2- Analitzar i aplicar les tècniques bàsiques de prevenció, protecció i detecció d'atacs a un sistema informàtic.
  • CE3- Avaluar i prendre les decisions més adequades pel que fa a la selecció i ús d'eines i tecnologies del mercat en l'àmbit de la ciberseguretat i la privadesa.
  • CE6- Identificar, examinar i avaluar els principals riscos d'un domini informàtic i dissenyar estratègies per gestionar-los.
  • CE7- Formular i desenvolupar solucions integrals i innovadores en l'àmbit de la ciberseguretat i privadesa, tenint en compte les dinàmiques de transformació i les tendències tecnològiques.

Amunt

Els continguts que s'estudien en aquesta assignatura són:
  • Protocols segurs de xarxa (e.g. SSH, Radius, WPA)
  • Protocols d'autenticació, autorització i control d'accés
  • Arquitectures de Single Sign On
  • Riscos de seguretat dels sistemes cloud i solucions

Amunt

Amunt

A la UOC, l'avaluació generalment és virtual. S'estructura entorn de l'avaluació contínua, que inclou diferents activitats o reptes; l'avaluació final, que es porta a terme mitjançant proves o exàmens, i el treball final de la titulació.

Les activitats o proves d'avaluació poden ser escrites i/o audiovisuals, amb preguntes aleatòries, proves orals síncrones o asíncrones, etc., d'acord amb el que decideixi cada equip docent. Els treballs finals representen el tancament d'un procés formatiu que implica la realització d'un treball original i tutoritzat que té com a objectiu demostrar l'adquisició competencial feta al llarg del programa.

Per verificar la identitat de l'estudiant i l'autoria de les proves d'avaluació, la UOC es reserva la potestat d'aplicar diferents sistemes de reconeixement de la identitat i de detecció del plagi. Amb aquest objectiu, la UOC pot dur a terme enregistrament audiovisual o fer servir mètodes o tècniques de supervisió durant l'execució de qualsevol activitat acadèmica.

Així mateix, la UOC pot exigir a l'estudiant l'ús de dispositius electrònics (micròfons, càmeres o altres eines) o programari específic durant l'avaluació. És responsabilitat de l'estudiant assegurar que aquests dispositius funcionen correctament.

El procés d'avaluació es fonamenta en el treball personal de l'estudiant i pressuposa l'autenticitat de l'autoria i l'originalitat de les activitats acadèmiques. Al web sobre integritat acadèmica i plagi de la UOC hi ha més informació respecte d'aquesta qüestió.

La manca d'autenticitat en l'autoria o d'originalitat de les proves d'avaluació; la còpia o el plagi; la suplantació d'identitat; l'acceptació o l'obtenció de qualsevol activitat acadèmica a canvi d'una contraprestació o no; la col·laboració, l'encobriment o l'afavoriment de la còpia, o l'ús de material, programari o dispositius no autoritzats en el pla docent o l'enunciat de l'activitat acadèmica, inclosa la intel·ligència artificial i la traducció automàtica, entre altres, són conductes irregulars en l'avaluació que poden tenir conseqüències acadèmiques i disciplinàries greus.

Aquestes conductes irregulars poden comportar el suspens (D/0) en les activitats avaluables que es defineixin en el pla docent -incloses les proves finals- o en la qualificació final de l'assignatura, sigui perquè s'han utilitzat materials, programari o dispositius no autoritzats durant les proves (com l'ús d'intel·ligència artificial no permesa, xarxes socials o cercadors d'informació a internet), perquè s'han copiat fragments de text d'una font externa (internet, apunts, llibres, articles, treballs o proves d'altres estudiants, etc.) sense la citació corresponent, per la compravenda d'activitats acadèmiques, o perquè s'ha dut a terme qualsevol altra conducta irregular.

Així mateix, i d'acord amb la normativa acadèmica, les conductes irregulars en l'avaluació també poden donar lloc a la incoació d'un procediment disciplinari i a l'aplicació, si escau, de la sanció que correspongui, de conformitat amb el que estableix la normativa de convivència de la UOC.

En el marc del procés d'avaluació, la UOC es reserva la potestat de:

  • Sol·licitar a l'estudiant que acrediti la seva identitat segons el que estableix la normativa acadèmica.
  • Sol·licitar a l'estudiant que acrediti l'autoria del seu treball al llarg de tot el procés d'avaluació, tant en l'avaluació contínua com en l'avaluació final, per mitjà d'una entrevista oral síncrona, que pot ser objecte d'enregistrament audiovisual, o pels mitjans que estableixi la Universitat. Aquests mitjans tenen l'objectiu de verificar els coneixements i les competències que garanteixin la identitat de l'estudiant. Si no és possible garantir que l'estudiant és l'autor de la prova, aquesta pot ser qualificada amb una D, en el cas de l'avaluació contínua, o amb un suspens, en el cas de l'avaluació final.

Intel·ligència artificial en el marc de l'avaluació

La UOC reconeix el valor i el potencial de la intel·ligència artificial (IA) en l'àmbit educatiu, alhora que posa de manifest els riscos que comporta si no s'utilitza de manera ètica, crítica i responsable. En aquest sentit, en cada activitat d'avaluació s'informarà l'estudiantat sobre les eines i els recursos d'IA que es poden utilitzar i en quines condicions. Per la seva banda, l'estudiantat es compromet a seguir les indicacions de la UOC a l'hora de dur a terme les activitats d'avaluació i de citar les eines utilitzades i, concretament, a identificar els textos o les imatges generats per sistemes d'IA, els quals no podrà presentar com si fossin propis.

Amb relació a fer servir o no la IA per resoldre una activitat, l'enunciat de les activitats d'avaluació indica les limitacions en l'ús d'aquestes eines. Cal tenir en compte que fer-les servir de manera inadequada, com ara en activitats en què no estan permeses o no citar-les en les activitats en què sí que ho estan, es pot considerar una conducta irregular en l'avaluació. En cas de dubte, es recomana que, abans de lliurar l'activitat, es faci arribar una consulta al professorat col·laborador de l'aula.

Amunt

L'assignatura només es pot aprovar amb el seguiment i la superació de l'avaluació contínua (AC). La qualificació final de l'assignatura és la nota obtinguda a l'AC.

 

Amunt