Seguretat en cloud computing Codi:  M1.777    :  6
Consulta de les dades generals   Descripció   L'assignatura en el conjunt del pla d'estudis   Coneixements previs   Informació prèvia a la matrícula   Objectius i competències   Continguts   Consulta dels recursos d'aprenentatge de la UOC per a l'assignatura   Informacions sobre l'avaluació a la UOC   Consulta del model d'avaluació  
Aquest és el pla docent de l'assignatura per al primer semestre del curs 2024-2025. Podeu consultar si l'assignatura s'ofereix aquest semestre a l'espai del campus Més UOC / La universitat / Plans d'estudis). Un cop comenci la docència, heu de consultar-lo a l'aula. El pla docent pot estar subjecte a canvis.

El Cloud Computing (o en les seves accepcions en català com a computació al núvol, serveis al núvol, informàtica al núvol, núvol de còmput o núvol de conceptes) és una proposta tecnològica adoptada, avui dia, per la societat en general com forma d'interacció entre proveïdors de serveis, gestors, empreses/administració i usuaris finals per a la prestació de serveis i utilització de recursos a l'àmbit de les TIC (tecnologies de la informació i la comunicació) i sustentat per un model de negoci viable econòmicament.

El model de servei de tecnologies d'informació basat en núvol i el constant augment de les amenaces informàtiques impliquen un canvi en el concepte de seguretat informàtica a les organitzacions, especialment en la importància estratègica que té la seguretat en escenaris de Cloud Computing. Avui dia, ens trobem involucrats en una transformació de paradigmes on les Tecnologies de la Informació i Comunicació (TIC) actuen com a motor de la transformació digital i els models en núvol són la tònica general.

Les activitats del cibercrim es desenvolupen per organitzacions internacionals que tenen com a objectiu perjudicar individus, empreses i entitats governamentals. Per aquest motiu les organitzacions necessiten tractar la seguretat al cloud d'una manera estructurada. Quan una organització decideix confiar les seves dades sensibles, com ara la informació dels seus clients, l'organització ha de controlar en tot moment:

  1. La localització de la informació
  2. El proveïdor i model del servei
  3. Els nivells de servei respecte a la integritat i la disponibilitat de les dades

L'assignatura de "Seguretat en cloud computing" ofereix una visió general dels aspectes més rellevants de la gestió de la seguretat en entorns cloud. Els continguts i competències que treballa l'assignatura són fonamentals per al creixent nombre d'organitzacions que utilitzen tant tecnologia cloud pròpia com proveïdors de cloud externs per a les seves operacions. En aquests entorns, disposar de mesures de seguretat adequades s'ha convertit en una prioritat. Per això, l'assignatura cobreix aspectes com la gestió de riscos, les polítiques de control d'accés i identitats, bones pràctiques en models devops introduint sec a l'equació, la gestió d'incidents, les comunitats CERT/CSIRT o els aspectes legals a tenir en compte en el moment de contractar proveïdors de cloud, entre d'altres.

Amunt

Aquesta és una assignatura optativa que s'inclou dins el conjunt de matèries vinculades a la gestió de la seguretat. Els seus continguts, però, són rellevants tant per a estudiants que vulguin obtenir un perfil de gestió com per a aquells interessats en un perfil més tècnic.

Amunt

Per cursar aquesta assignatura, és important haver superat prèviament les assignatures obligatòries del Màster universitari en Ciberseguretat i privadesa.

Amunt

Per cursar aquesta assignatura, és important haver superat prèviament les assignatures obligatòries del Màster universitari en Ciberseguretat i privadesa.

Amunt

Els objectius principals de el curs són:

  • Analitzar i gestionar els riscos de seguretat al cloud
  • Establir polítiques de control d'accessos i identitats
  • Fer servir serveis de gestió de claus criptogràfiques
  • Implantar estratègies de detecció de vulnerabilitats i gestió d'incidents en el cloud
  • Conèixer els aspectes legals vinculats a la protecció de dades en el cloud
  • Establir acords amb proveïdors de cloud per assegurar el compliment normatiu i la protecció de dades

Amunt

Els continguts del curs que es treballaran en aquesta assignatura són:

  • Riscos de seguretat al cloud
  • Polítiques de control d'accessos, identitats i gestió de claus
  • Gestió de vulnerabilitats
  • Detecció, resposta i recuperació d'incidents
  • Proveïdors de cloud: acords de gestió de riscos, externalització de dades i còmput
  • Compliment normatiu en relació a la seguretat i protecció de dades

Amunt

Amunt

A la UOC, l'avaluació generalment és virtual. S'estructura entorn de l'avaluació contínua, que inclou diferents activitats o reptes; l'avaluació final, que es porta a terme mitjançant proves o exàmens, i el treball final de la titulació.

Les activitats o proves d'avaluació poden ser escrites i/o audiovisuals, amb preguntes aleatòries, proves orals síncrones o asíncrones, etc., d'acord amb el que decideixi cada equip docent. Els treballs finals representen el tancament d'un procés formatiu que implica la realització d'un treball original i tutoritzat que té com a objectiu demostrar l'adquisició competencial feta al llarg del programa.

Per verificar la identitat de l'estudiant i l'autoria de les proves d'avaluació, la UOC es reserva la potestat d'aplicar diferents sistemes de reconeixement de la identitat i de detecció del plagi. Amb aquest objectiu, la UOC pot dur a terme enregistrament audiovisual o fer servir mètodes o tècniques de supervisió durant l'execució de qualsevol activitat acadèmica.

Així mateix, la UOC pot exigir a l'estudiant l'ús de dispositius electrònics (micròfons, càmeres o altres eines) o programari específic durant l'avaluació. És responsabilitat de l'estudiant assegurar que aquests dispositius funcionen correctament.

El procés d'avaluació es fonamenta en el treball personal de l'estudiant i pressuposa l'autenticitat de l'autoria i l'originalitat de les activitats acadèmiques. Al web sobre integritat acadèmica i plagi de la UOC hi ha més informació respecte d'aquesta qüestió.

La manca d'autenticitat en l'autoria o d'originalitat de les proves d'avaluació; la còpia o el plagi; la suplantació d'identitat; l'acceptació o l'obtenció de qualsevol activitat acadèmica a canvi d'una contraprestació o no; la col·laboració, l'encobriment o l'afavoriment de la còpia, o l'ús de material, programari o dispositius no autoritzats en el pla docent o l'enunciat de l'activitat acadèmica, inclosa la intel·ligència artificial i la traducció automàtica, entre altres, són conductes irregulars en l'avaluació que poden tenir conseqüències acadèmiques i disciplinàries greus.

Aquestes conductes irregulars poden comportar el suspens (D/0) en les activitats avaluables que es defineixin en el pla docent -incloses les proves finals- o en la qualificació final de l'assignatura, sigui perquè s'han utilitzat materials, programari o dispositius no autoritzats durant les proves (com l'ús d'intel·ligència artificial no permesa, xarxes socials o cercadors d'informació a internet), perquè s'han copiat fragments de text d'una font externa (internet, apunts, llibres, articles, treballs o proves d'altres estudiants, etc.) sense la citació corresponent, per la compravenda d'activitats acadèmiques, o perquè s'ha dut a terme qualsevol altra conducta irregular.

Així mateix, i d'acord amb la normativa acadèmica, les conductes irregulars en l'avaluació també poden donar lloc a la incoació d'un procediment disciplinari i a l'aplicació, si escau, de la sanció que correspongui, de conformitat amb el que estableix la normativa de convivència de la UOC.

En el marc del procés d'avaluació, la UOC es reserva la potestat de:

  • Sol·licitar a l'estudiant que acrediti la seva identitat segons el que estableix la normativa acadèmica.
  • Sol·licitar a l'estudiant que acrediti l'autoria del seu treball al llarg de tot el procés d'avaluació, tant en l'avaluació contínua com en l'avaluació final, per mitjà d'una entrevista oral síncrona, que pot ser objecte d'enregistrament audiovisual, o pels mitjans que estableixi la Universitat. Aquests mitjans tenen l'objectiu de verificar els coneixements i les competències que garanteixin la identitat de l'estudiant. Si no és possible garantir que l'estudiant és l'autor de la prova, aquesta pot ser qualificada amb una D, en el cas de l'avaluació contínua, o amb un suspens, en el cas de l'avaluació final.

Intel·ligència artificial en el marc de l'avaluació

La UOC reconeix el valor i el potencial de la intel·ligència artificial (IA) en l'àmbit educatiu, alhora que posa de manifest els riscos que comporta si no s'utilitza de manera ètica, crítica i responsable. En aquest sentit, en cada activitat d'avaluació s'informarà l'estudiantat sobre les eines i els recursos d'IA que es poden utilitzar i en quines condicions. Per la seva banda, l'estudiantat es compromet a seguir les indicacions de la UOC a l'hora de dur a terme les activitats d'avaluació i de citar les eines utilitzades i, concretament, a identificar els textos o les imatges generats per sistemes d'IA, els quals no podrà presentar com si fossin propis.

Amb relació a fer servir o no la IA per resoldre una activitat, l'enunciat de les activitats d'avaluació indica les limitacions en l'ús d'aquestes eines. Cal tenir en compte que fer-les servir de manera inadequada, com ara en activitats en què no estan permeses o no citar-les en les activitats en què sí que ho estan, es pot considerar una conducta irregular en l'avaluació. En cas de dubte, es recomana que, abans de lliurar l'activitat, es faci arribar una consulta al professorat col·laborador de l'aula.

Amunt

L'assignatura només es pot aprovar amb el seguiment i la superació de l'avaluació contínua (AC). La qualificació final de l'assignatura és la nota obtinguda a l'AC.

 

Amunt