Ficha Unidade Curricular (FUC)
Informação Geral / General Information
Carga Horária / Course Load
Área científica / Scientific area
480 - Informática
Departamento / Department
Departamento de Tecnologias Digitais
Ano letivo / Execution Year
2026/2027
Pré-requisitos / Pre-Requisites
NA
Objetivos Gerais / Objectives
Atualmente as organizações são confrontadas com um crescente volume de ameaças assimétricas que podem comprometer a cibersegurança e resiliência das suas operações de negócio. Nesta unidade curricular serão apresentados as principais metodologias e ferramentas de recolha, identificação e análise de ameaças à cibersegurança e resiliência das organizações e identificação das estratégias de resposta mais adequadas para e tratar de incidentes que podem resultar dessas mesmas ameaças, e que podem afetar a cibersegurança e resiliência das organizações.
Objetivos de Aprendizagem e a sua compatibilidade com o método de ensino (conhecimentos, aptidões e competências a desenvolver pelos estudantes) / Learning outcomes
OA1: Identificar e analisar diversas ameaças à cibersegurança, incluindo os agentes das ameaças e as suas motivações. OA2: Recolher e analisar informações sobre ameaças para avaliar os riscos de cibersegurança. OA3: Implementar técnicas avançadas de procura e deteção de ameaças. OA4: Desenvolver planos e estruturas eficazes de resposta a incidentes. OA5: Compreender como conduzir investigações completas de incidentes de cibersegurança usando técnicas forenses. OA6: Utilizar ferramentas e tecnologias de resposta a incidentes para deteção e contenção. OA7: Executar processos de resposta a incidentes, incluindo triagem, comunicação e actividades pós-incidente.
Conteúdos Programáticos / Syllabus
CP1: Introdução às Ameaças e Incidentes de Cibersegurança CP2: Recolha e Análise de Informações sobre Ameaças (Threat Intelligence) e Ameaças Potenciadas por Inteligência Artificial CP3: Procura e Deteção de Ameaças (Threat Hunting) CP4: Planeamento de Resposta a Incidentes CP5: Deteção e Monitorização de Incidentes com SIEM, SOAR e Automação de SOC CP6: Tratamento e Contenção de Incidentes CP7: Resiliência e Recuperação CP8: Aspetos Éticos e Legais de Incidentes de Cibersegurança (incluindo obrigações de notificação ao CNCS) CP9: Colaboração da Equipa de Resposta a Incidentes CP10: Estudos de Caso e Cenários do Mundo Real
Demonstração da coerência dos conteúdos programáticos com os objetivos de aprendizagem da UC / Evidence that the curricular unit's content dovetails with the specified learning outcomes
Cada conteúdo programático contribui, de forma explícita, para pelo menos um objetivo de aprendizagem. O CP1 introduz as ameaças e incidentes de cibersegurança, os seus agentes e motivações (OA1). O CP2, sobre recolha e análise de threat intelligence, incluindo ameaças potenciadas por IA, responde ao OA2. O CP3 capacita para técnicas avançadas de threat hunting (OA3). O CP4, dedicado ao planeamento de resposta a incidentes, suporta o OA4. O CP5, centrado na deteção e monitorização com SIEM, SOAR e automação de SOC, concorre para o OA6, tal como o CP6, que aborda o tratamento, a contenção e a investigação de incidentes, contribuindo também para o OA5. Os CP7, CP8 e CP9, sobre resiliência e recuperação, aspetos éticos e legais (incluindo notificação ao CNCS) e colaboração da equipa de resposta, suportam a execução dos processos de triagem, comunicação e atividades pós-incidente (OA7). O CP10 consolida, com casos reais, a aplicação integrada de todos os OA.
Avaliação / Assessment
Na primeira semana letiva, o estudante indica se pretende ser avaliado na Época 1, na modalidade avaliação periódica ou por exame. Avaliação ao longo do semestre (só disponível na Época 1): - Realização de um conjunto de laboratórios individuais (LAB*), a contar com 40% para a nota final. - Realização de projeto final em grupo (PFG) com apresentação final. Este projeto terá uma entrega intermédia (PFEI) e uma entrega final (PFEF), cada uma a contar com 25%, e uma apresentação e discussão final (APF) a contar com 10%. NF = 0,4*LAB*+0,25*PFEI+0,25*PFEF+0,1*APF (NF = Nota Final; LAB* = Laboratórios; PFEI = Projeto Final - Entrega Intermédia; PFEF = Projeto Final - Entrega Final; APF = Apresentação Final) Avaliação por exame (Época 1 em caso de escolha do estudante, Época 2 e Época Especial): - Exame presencial (100% da nota final) Nota: Não obstante o disposto na avaliação, o docente reserva o direito de poder solicitar ao aluno ou grupo uma avaliação oral com o objetivo de validar os conhecimentos demonstrados nos trabalhos.
Metodologias de Ensino / Teaching methodologies
A UC de Incidentes de Cibersegurança e Resiliência adotará como metodologia de ensino e aprendizagem central a Aprendizagem Baseada em Tarefas, combinada com Aprendizagem Baseada em Projetos e a Aprendizagem Baseada em Problemas. A gamificação será utilizada como estratégia de motivação e envolvimento dos estudantes. Esta abordagem pedagógica está articulada com o modelo pedagógico do Iscte porque o estudante é considerado um agente ativo no seu processo de aprendizagem, o conhecimento é trabalhado como uma ferramenta para a construção e desenvolvimento de mais conhecimento e aplicado em diversos contextos.
Demonstração da coerência das metodologias de ensino e avaliação com os objetivos de aprendizagem da UC / Evidence that the teaching and assessment methodologies are appropriate for the learning outcomes
As metodologias de ensino foram selecionadas de forma a corresponder aos objetivos de aprendizagem da UC. Através de uma combinação de momentos de aprendizagem online síncrona e assíncrona, os estudantes irão realizar tarefas com diferentes níveis de apoio e orientação docente ao longo da UC que lhes permitirá identificar formas de recolha de informação sobre possíveis ameaças a dados, informação e sistemas, e compreender o risco dessas mesmas ameaças. Por outro lado, os alunos aprendem através de tarefas como as ameaças identificadas se podem converter em incidentes que podem comprometer a cibersegurança e resiliência das organizações. Finalmente, irão igualmente identificar formas de investigação dos incidentes e recomendar as respostas mais adequadas para os mesmos. O docente dará feedback (corretivo e/ou cognitivo) sobre as tarefas realizadas pelos alunos. Os estudantes irão ainda realizar projetos específicos e realizar laboratórios relacionados com os diferentes temas que serão abordados na unidade curricular. No caso dos projetos os estudantes terão acesso a todos os detalhes do trabalho a realizar, assim como as ferramentas que devem ser usadas e os detalhes dos principais resultados a obter. Esta abordagem permitirá que os estudantes estabeleçam conexões entre os conhecimentos teóricos e práticos, permitindo-lhes perceber a importância da recolha de inteligência sobre ameaças prevalentes e formas de resposta a incidentes que possam ocorrer dessas mesmas ameaças. Como estratégia de motivação, a unidade curricular incluirá a gamificação ao longo do semestre, onde serão atribuídos pontos aos estudantes à medida que as diferentes atividades forem concluídas com sucesso, garantindo o seu envolvimento ao longo da UC.
Observações / Observations
--
Bibliografia Principal / Main Bibliography
Wilhoit, K., & Opacki, J., Operationalizing Threat Intelligence: A guide to developing and operationalizing cyber threat intelligence programs, 2022, Packt Publishing Martinez, R., Incident Response with Threat Intelligence: Practical insights into developing an incident response capability through intelligence-based threat hunting, 2022, Packt Publishing Johansen, G., Digital Forensics and Incident Response: Incident response tools and techniques for effective cyber threat response, 3rd Edition (3rd ed. edition), 2022, Packt Publishing Dahj, J. N. M., Mastering Cyber Intelligence: Gain comprehensive knowledge and skills to conduct threat intelligence for effective system defense, 2022, Packt Publishing Costa-Gazcon, V., Practical Threat Intelligence and Data-Driven Threat Hunting: A hands-on guide to threat hunting with the ATT&CK™ Framework and open source tools, 2021, Packt Publishing
Bibliografia Secundária / Secondary Bibliography
Roccia, T., Visual Threat Intelligence: An Illustrated Guide For Threat Researchers, 2023, Independently published Roberts, A., Cyber Threat Intelligence: The No-Nonsense Guide for CISOs and Security Managers, 2021, (1st ed. edition). Apress Johansen, G., Digital Forensics and Incident Response: Incident response techniques and procedures to respond to modern cyber threats, 2020, 2nd Edition, Packt Publishing (A. Dehghantanha, M. Conti, & T. Dargahi, Eds.; 1st ed. 2018 edition), Cyber Threat Intelligence, 2018, Springer Altheide, C., & Carvey, H., Digital Forensics with Open Source Tools, 2011, (1st edition). Syngress
Data da última atualização / Last Update Date
2026-07-31