Currículo
Operações de Segurança e Gestão de Incidentes 04315
Contextos
Groupo: Tecnologias Digitais e Segurança de Informação - 2025 > 1º Ciclo > Unidades Curriculares Obrigatórias
Groupo: Tecnologias Digitais e Segurança de Informação - 2025 > 1º Ciclo > Unidades Curriculares Obrigatórias
Groupo: Tecnologias Digitais e Segurança de Informação - 2025 > 1º Ciclo > Unidades Curriculares Obrigatórias
ECTS
6.0 (para cálculo da média)
Objectivos
Após a conclusão desta UC os alunos devem: OA1. Identificar as principais fontes, sistemas e mecanismos de aquisição de dados e eventos de segurança OA2. Identificar e aplicar as principais técnicas, métodos e ferramentas necessárias para resposta a incidentes OA3. Identificar comportamentos e eventos suspeitos e discernir atividades maliciosas OA4. Aplicar métodos para conter, erradicar e responder a ameaças de cibersegurança OA5. Definir e implementar planos de recuperação de desastres OA6. Aplicar métodos para gestão da continuidade do negócio
Programa
CP1. Análise de requisitos e suporte para investigações de segurança CP2. CERT, CSIRT e SOC: objetivos, funcionamento e operação CP3. Atividades de logging e de monitorização de segurança: fontes, sistemas, aquisição e análise de dados CP4. Técnicas de proteção de recursos CP5. Gestão e prevenção de incidentes CP6. Gestão de vulnerabilidades e de correções de segurança CP7. Estratégias de respostas a incidentes CP8. Planos e processos de recuperação de desastres CP9. Planeamento da continuidade do negócio
Método de Avaliação
Avaliação contínua ao longo do semestre é composta pelos seguintes critérios: - Realização de um teste de avaliação individual (TAI - 40%) como prova de aferição dos conhecimentos dos alunos. Terá realização no final do semestre (1ª época de exames). - Realização de uma ou mais atividades prático-laboratoriais (APL - 20%) ao longo do semestre consoante o decorrer da exposição da matéria. - Realização de um trabalho/projeto em grupo (PF - 40%) ao longo do semestre, com entrega e apresentação no final do semestre (tipicamente a última semana de aulas). Nota Final = (TAI x 40%) + (APL x 20%) + (PF x 40%) Notas: - As atividades prático-laboratoriais não são obrigatórias. Caso o aluno opte por não realizar esta componente durante o decorrer do semestre, a respetiva ponderação (20%) será automaticamente transferida para o trabalho/projeto final, passando este a representar 60% da classificação final. - Esta UC não contempla a possibilidade de avaliação apenas por exame a 100%, sendo assim apenas possível realizar a mesma com a necessidade do aluno realizar a entrega do projeto final. - Na época especial caso o docente decida, esta poderá ser realizada através de um trabalho final ou de um exame com todos os conteúdos programáticos da UC, tendo um peso a 100% da nota (este será comunicado via plataforma pelo docente). - Na apresentação do projeto final, decorrerá sob forma de discussão técnica dos resultados com o docente, com o objetivo de validar os conhecimentos dos alunos e sua autoria. - Sempre que haja indícios da utilização de ferramentas de Inteligência Artificial Generativa nalgum dos momentos de avaliação, o docente poderá solicitar ao aluno ou grupo uma avaliação oral com o objetivo de validar os conhecimentos demonstrados no trabalho e sua autoria. - Ambos os testes como o trabalho final terá que ter a nota mínima de 7 valores em ambas as componentes. - A realização das atividades prático-laboratoriais é fortemente recomendada, uma vez que os conhecimentos e competências desenvolvidos nestas sessões serão posteriormente aplicados e avaliados no trabalho/projeto final.
Carga Horária
Carga Horária de Contacto -
Trabalho Autónomo - 113.0
Carga Total -
Bibliografia
Principal
- Snedaker S. (2013). Business Continuity and Disaster Recovery Planning for IT Professionals. Syngress. ISBN: 978-0124105263 Whitman M., Mattord H. (2013). Principles of Incident Response & Disaster Recovery. Cengage Learning. ISBN: 978-1111138059 Anson S. (2020). Applied Incident Response. Wiley. ISBN: 978-1119560265 Chuvakin A., Schmidt K., Phillips C. (2012). Logging and Log Management: The Authoritative Guide to Understanding the Concepts Surrounding Logging and Log Management. Syngress. ISBN: 978-1597496353:
Secundária
- Cichonski P., Millar T., Grance T., Scarfone K. (2012). Computer Security Incident Handling Guide (SP 800-61 Rev. 2). National Institute of Standards and Technology. Phillips B., Landahl M. (2020). Business Continuity Planning: Increasing Workplace Resilience to Disasters. Butterworth-Heinemann. ISBN: 978-0128138441 Murdoch D. (2019). Blue Team Handbook: SOC, SIEM, and Threat Hunting (V1.02): A Condensed Guide for the Security Operations Team and Threat Hunter. Independently published. ISBN: 978-1091493896: