Seguridad de sistemas Código:  22.525    :  6
Consulta de los datos generales   Descripción   La asignatura en el conjunto del plan de estudios   Conocimientos previos   Información previa a la matrícula   Objetivos y competencias   Contenidos   Consulta de los recursos de aprendizaje de la UOC para la asignatura   Informaciones sobre la evaluación en la UOC   Consulta del modelo de evaluación  
Este es el plan docente de la asignatura para el segundo semestre del curso 2023-2024. Podéis consultar si la asignatura se ofrece este semestre en el espacio del campus Más UOC / La universidad / Planes de estudios). Una vez empiece la docencia, tenéis que consultarlo en el aula. El plan docente puede estar sujeto a cambios.
Esta asignatura presenta la problemática relacionada con la seguridad informática y los mecanismos básicos de protección y detección de ataques. En la primera parte del curso se presentan los principios básicos de seguridad y riesgos en los sistemas informáticos. Posteriormente, se trabajan los sistemas cortafuegos y los sistemas de detección de intrusos. Por último, se revisa la seguridad en las capas de comunicaciones y en la capa de aplicación.

Ésta es una asignatura con una orientación eminentemente práctica en la que será necesario dedicar cierto esfuerzo a la instalación y la configuración de software. Además, es necesario disponer de conocimientos básicos sobre el funcionamiento de las redes TCP/IP y del entorno de trabajo GNU/Linux.

Amunt

Seguridad de sistemas es una asignatura dentro del área de Infraestructuras tecnológicas. Para cursar esta asignatura es necesario tener conocimientos previos sobre cómo funcionan las redes TCP/IP. Estos conocimientos se adquieren en la asignatura Fundamentos de redes y arquitecturas. Además, algunos de los contenidos tratados en esta asignatura requieren conocer mecanismos básicos de criptografía. La asignatura cuenta con un módulo auxiliar para adquirir estos conocimientos. De todas formas, se recomienda que si se tiene la intención de cursar Privacidad y seguridad de los datos, se realice antes de matricularse en Seguridad de sistemas.

Amunt

Los conocimientos previos necesarios para cursar esta asignatura son:
  • Tener conocimientos básicos de redes de ordenadores y de TCP/IP.
  • Conocimientos sobre cómo trabajar en un sistema GNU/Linux.

Amunt

Consulta el apartado La asignatura en el conjunto del plan de estudios para conocer los requerimientos y recomendaciones en cuanto a matrícula.

Por otra parte, esta asignatura tiene un fuerte componente práctico y es un requerimiento indispensable disponer de una máquina Linux o de una máquina en la que se pueda utilizar VirtualBox.

Amunt

Competencias básicas y generales:

  • CB1- Que los estudiantes hayan demostrado poseer y comprender conocimientos en un área de estudio que parte de la base de la educación secundaria general, y se suele encontrar a un nivel que, si bien se apoya en libros de texto avanzados, incluye también algunos aspectos que implican conocimientos procedentes de la vanguardia de su campo de estudio.
  • CB2- Que los estudiantes sepan aplicar sus conocimientos a su trabajo o vocación de una forma profesional y posean las competencias que suelen demostrarse por medio de la elaboración y defensa de argumentos y la resolución de problemas dentro de su área de estudio.
  • CB3- Que los estudiantes tengan la capacidad de reunir e interpretar datos relevantes (normalmente dentro de su área de estudio) para emitir juicios que incluyan una reflexión sobre temas relevantes de índole social, científica o ética.
  • CB5- Que los estudiantes hayan desarrollado aquellas habilidades de aprendizaje necesarias para emprender estudios posteriores con un alto grado de autonomía.
  • CG3- Buscar, gestionar y usar la información más adecuada para modelizar problemas concretos y aplicar adecuadamente procedimientos teóricos para su resolución de manera autónoma y creativa.
  • CG5- Comunicar y transmitir los conocimientos, habilidades y destrezas de la profesión en el marco de la ciencia de datos.


Competencias transversales:

  • CT1- Uso y aplicación de las TIC en el ámbito académico y profesional.
  • CT2- Comunicarse en una lengua extranjera.
  • CT3- Expresarse de forma escrita de forma adecuada al contexto académico y profesional.


Competencias específicas:

  • CE3- Definir, evaluar y seleccionar soluciones tecnológicas, así como recursos (espaciales, temporales) necesarios para el desarrollo y ejecución de proyectos, teniendo en cuenta las alternativas disponibles, las condiciones de mercado y las normativas vigentes.
  • CE10- Administrar y gestionar los sistemas operativos y de comunicaciones de los componentes de una red de ordenadores.

Amunt

Introducción a la seguridad informática

  • Seguridad y riesgos
  • Ataques informáticos
  • Defensa y seguridad informática

Sistemas cortafuegos

  • Filtrado de paquetes
  • Pasarelas en el nivel de circuito y en el nivel de aplicación
  • Implementación de políticas de seguridad mediante seguridad perimetral
  • Iptables

Sistemas para la detección de intrusiones

  • Ciberdefensa y herramientas para la detección de intrusos
  • Gestión de eventos, alertas e incidentes
  • Snort

Seguridad en las capas de comunicaciones

  • Protección del nivel de enlace: redes inalámbricas
  • Protección del nivel de red: IPsec
  • Protección del nivel de transporte: TLS

Seguridad en la capa de aplicación

  • SSH
  • VPN
  • Correo electrónico seguro

Aparte de estos contenidos, también se ofrecen contenidos básicos sobre cifrado y autenticación para permitir seguir la asignatura al estudiantado sin conocimientos en temas criptográficos.

Finalmente, en las actividades de esta asignatura se trabaja con diferentes herramientas que permiten reforzar de manera práctica los conocimientos teóricos adquiridos. Algunas de estas herramientas son:

  • Nmap
  • Wireshark
  • Iptables
  • Openssl
  • SSH
  • Snort
  • Nessus

Amunt

Constelación Babieca epub
Constelación Babieca PDF
Espacio de recursos de ciencia de datos Web
Seguridad en las capas de comunicaciones PDF
Fundamentos de cifrado y autentificación PDF
Seguridad en la capa de aplicación PDF

Amunt

El proceso de evaluación se fundamenta en el trabajo personal de cada estudiante y presupone la autenticidad de la autoría y la originalidad de los ejercicios realizados.

La falta de autenticidad en la autoría o de originalidad de las pruebas de evaluación; la copia o el plagio; el intento fraudulento de obtener un resultado académico mejor; la colaboración, el encubrimiento o el favorecimiento de la copia, o la utilización de material o dispositivos no autorizados durante la evaluación, entre otras, son conductas irregulares que pueden tener consecuencias académicas y disciplinarias graves.

Por un lado, si se detecta alguna de estas conductas irregulares, puede comportar el suspenso (D/0) en las actividades evaluables que se definan en el plan docente - incluidas las pruebas finales - o en la calificación final de la asignatura, ya sea porque se han utilizado materiales o dispositivos no autorizados durante las pruebas, como redes sociales o buscadores de información en internet, porque se han copiado fragmentos de texto de una fuente externa (internet, apuntes, libros, artículos, trabajos o pruebas del resto de estudiantes, etc.) sin la correspondiente citación, o porque se ha practicado cualquier otra conducta irregular.

Por el otro, y de acuerdo con las normativas académicas, las conductas irregulares en la evaluación, además de comportar el suspenso de la asignatura, pueden dar lugar a la incoación de un procedimiento disciplinario y a la aplicación, si procede, de la sanción que corresponda.

La UOC se reserva la potestad de solicitar al estudiante que se identifique o que acredite la autoría de su trabajo a lo largo de todo el proceso de evaluación por los medios que establezca la universidad (síncronos o asíncronos). A estos efectos, la UOC puede exigir al estudiante el uso de un micrófono, una cámara u otras herramientas durante la evaluación y que este se asegure de que funcionan correctamente.

La verificación de los conocimientos para garantizar la autoría de la prueba no implicará en ningún caso una segunda evaluación.

Amunt

La asignatura solo puede aprobarse con el seguimiento y la superación de la evaluación continua (EC). La calificación final de la asignatura es la nota obtenida en la EC.

 

Amunt