Tronco Comum

Cibersegurança

Objetivos de aprendizagem e a sua compatibilidade com o método de ensino

O1 – Analisar criticamente os conceitos, princípios e enquadramentos legais da Cibersegurança, incluindo o cibercrime, o RGPD, os direitos fundamentais;
O2 – Identificar, avaliar e classificar vulnerabilidades em sistemas, redes e aplicações, compreendendo a sua origem, impacto e exploração potencial em diferentes contextos tecnológicos;
O3 – Analisar e reproduzir, de forma controlada e ética, vetores e técnicas de ataque, incluindo atividades de reconhecimento, pesquisa, enumeração, exploração e testes de penetração, utilizando metodologias e ferramentas especializadas;
O4 – Avaliar e implementar mecanismos de defesa e mitigação de riscos de segurança, recorrendo a ferramentas de monitorização, deteção e proteção, fundamentando as escolhas técnicas realizadas;
O5 – Integrar conhecimentos técnicos e legais para apoiar a tomada de decisão, demonstrando autonomia na definição de estratégias de proteção, resposta a incidentes e comunicação de riscos a públicos.

Ramo

Tronco Comum

Área Científica

Ciências Informáticas

Ano/Semestre

1º / 2º

Carácter

Obrigatório

Horas Totais

168h

Teórico/Prático

42h

Conteúdo programático

1. Conceitos gerais
2. Lei do cibercrime
3. Artigo 35º da Constituição
4. RGPD
5. O ataque à Estónia e o manual de Tallinn
6. Introdução ao hacking

6.1. Ameaças e vetores de ataque
6.2. Conceitos, tipos e fases
6.3. Testes de penetração
6.4. Legislação aplicável

7. Reconhecimento

7.1. Conceitos e metodologia
7.2. Exploração de ferramentas

8. Pesquisa

8.1. Conceitos e metodologia
8.2. Exploração de ferramentas

9. Enumeração

9.1. Conceitos e metodologia

10. Análise de vulnerabilidades

10.1. Conceitos e metodologia

11. Hacking de sistemas

11.1. Conceitos e Metodologia

12. Hacking Web Servers e Web Applications

12.1. Conceitos e metodologia
12.2. Exploração de ferramentas

13. Ferramentas para proteção de dispositivos

13.1. Windows Firewall/Iptables
13.2. Syslog Server
13.3. Snort
13.4. Honeypot

14. Ferramentas de exploração de rede e auditoria de segurança

14.1. Nmap
14.2. Wireshark
14.3. Tcpdump
14.4. Metasploit
14.5. John the Ripper/Hydra

15. Kali Linux
16. Linha de comando Linux/Windows
17. OpenVAS
18. Ferramentas de OSINT

Demonstração da coerência dos conteúdos programáticos com os objetivos de aprendizagem da unidade curricular

Esta Unidade Curricular (UC) tem como objetivos introduzir e praticar a correta utilização de conceitos e mecanismos da segurança da informação, assim como estudar vulnerabilidades de segurança em sistemas ligados por redes, e ferramentas de auditoria e mitigação dessas vulnerabilidades. No final da UC o estudante deve ser capaz de:

Estudar problemas de segurança informática do ponto de vista prático, bem como descrever e implementar boas práticas e soluções que minimizam o impacto de potenciais ameaças, ou procurar essas soluções de modo autónomo;

Configurar ferramentas de segurança, nomeadamente firewall e sistemas de deteção de intrusões;

Integrar mecanismos da segurança da informação em aplicações de software que esteja a desenvolver;

Utilizar algoritmos de cifra, mecanismos de autenticação, de assinatura digital, de proteção de sistemas e domínios administrativos e implementação de redes privadas virtuais seguras;

Desenvolver processos de resposta a incidentes.

Metodologias de ensino e de aprendizagem específicas da unidade curricular articuladas com o modelo pedagógico

As sessões serão organizadas de forma a fomentar a participação dos alunos em tarefas de natureza vária (discussão de conteúdos apresentados pelo docente e/ou pelos estudantes, resolução de problemas, realização de exercícios) que enquadrarão a abordagem dos diferentes conteúdos do programa. O estudante deverá ter um papel ativo e central sobre o seu processo de aprendizagem, nesse sentido será estimulado a intervir e participar de forma crítica e sustentada. De sublinhar que esta unidade curricular tem uma componente significativa de trabalho de laboratório. O que permitirá os alunos adquirem não só conhecimentos, mas também competências práticas para implementação de segurança em sistemas.

Avaliação

A avaliação terá em conta:

– A participação nas sessões (frequência, relevância e qualidade dessa participação);
– Resultados dos trabalhos de laboratório;
– Exame final.

Esta abordagem permite avaliar tanto a compreensão teórica dos alunos quanto a sua habilidade prática. A variedade nos métodos de avaliação garante que todos os aspetos do conhecimento e das competências desenvolvidas ao longo da unidade curricular sejam devidamente contemplados.

Demonstração da coerência das metodologias de ensino e avaliação com os objetivos de aprendizagem da unidade curricular

Com uma abordagem prática e utilizando sempre ferramentas tecnológicas inerentes às temáticas abordadas, espera-se que exista uma forte motivação e participação por parte dos estudantes nas atividades a desenvolver. Assim, utilizando metodologias ativas em que o estudante controla a sua aprendizagem e participa diretamente nela, estamos em crer que poderemos atingir os objetivos propostos de uma forma mais eficiente e aprofundada. Dada a especificidade da unidade curricular, os equipamentos tecnológicos como o computador, os switches, routers, software de deteção de ataques, software de análise de redes, serão uma constante na sala de aula. Deste modo procura-se, por um lado, trabalhar de forma prática e em contexto real de utilização, e por outro, estimular o trabalho autónomo dos mestrandos e desenvolver a sua criatividade e tomada de decisões em tempo real em função de ataques de segurança simulados. Com estas metodologias crê-se uma boa execução dos conteúdos programáticos e como consequência a consecução com sucesso dos objetivos da unidade curricular.

Bibliografia

Arnold, Rob (2017), Cybersecurity: A Business Solution: An executive perspective on managing cyber risk. Rob Arnold. New York.
Webber, Zach (2018), Cybersecurity: The Ultimate Beginners Guide To Learn And Understand Cybersecurity. Zach Webber. New York.
Craig, Philip (2018), Cybersecurity Essentials. Sybex. USA.
Ackerman, Pascal (2017), Industrial Cybersecurity. Packt. USA.
Stallings, William (2018), Effective Cybersecurity: A Guide to Using Best Practices and Standards. Addison-Wesley Educational Publishers Inc. USA.
Friedman, Allan (2013), Cybersecurity and Cyberwar: What Everyone Needs to Know. Oxford University Press; Edition: 1, USA.