Currículo
Incidentes de Cibersegurança e Resiliência ICR
Contextos
Groupo: Cibersegurança e Resiliência > 2º Ciclo > Parte Escolar > Unidades Curriculares Obrigatórias
ECTS
6.0 (para cálculo da média)
Objectivos
OA1: Identificar e analisar diversas ameaças à cibersegurança, incluindo os agentes das ameaças e as suas motivações. OA2: Recolher e analisar informações sobre ameaças para avaliar os riscos de cibersegurança. OA3: Implementar técnicas avançadas de procura e deteção de ameaças. OA4: Desenvolver planos e estruturas eficazes de resposta a incidentes. OA5: Compreender como conduzir investigações completas de incidentes de cibersegurança usando técnicas forenses. OA6: Utilizar ferramentas e tecnologias de resposta a incidentes para deteção e contenção. OA7: Executar processos de resposta a incidentes, incluindo triagem, comunicação e actividades pós-incidente.
Programa
CP1: Introdução às Ameaças e Incidentes de Cibersegurança CP2: Recolha e Análise de Informações sobre Ameaças (Threat Intelligence) e Ameaças Potenciadas por Inteligência Artificial CP3: Procura e Deteção de Ameaças (Threat Hunting) CP4: Planeamento de Resposta a Incidentes CP5: Deteção e Monitorização de Incidentes com SIEM, SOAR e Automação de SOC CP6: Tratamento e Contenção de Incidentes CP7: Resiliência e Recuperação CP8: Aspetos Éticos e Legais de Incidentes de Cibersegurança (incluindo obrigações de notificação ao CNCS) CP9: Colaboração da Equipa de Resposta a Incidentes CP10: Estudos de Caso e Cenários do Mundo Real
Método de Avaliação
Na primeira semana letiva, o estudante indica se pretende ser avaliado na Época 1, na modalidade avaliação periódica ou por exame. Avaliação ao longo do semestre (só disponível na Época 1): - Realização de um conjunto de laboratórios individuais (LAB*), a contar com 40% para a nota final. - Realização de projeto final em grupo (PFG) com apresentação final. Este projeto terá uma entrega intermédia (PFEI) e uma entrega final (PFEF), cada uma a contar com 25%, e uma apresentação e discussão final (APF) a contar com 10%. NF = 0,4*LAB*+0,25*PFEI+0,25*PFEF+0,1*APF (NF = Nota Final; LAB* = Laboratórios; PFEI = Projeto Final - Entrega Intermédia; PFEF = Projeto Final - Entrega Final; APF = Apresentação Final) Avaliação por exame (Época 1 em caso de escolha do estudante, Época 2 e Época Especial): - Exame presencial (100% da nota final) Nota: Não obstante o disposto na avaliação, o docente reserva o direito de poder solicitar ao aluno ou grupo uma avaliação oral com o objetivo de validar os conhecimentos demonstrados nos trabalhos.
Carga Horária
Carga Horária de Contacto -
Trabalho Autónomo - 125.0
Carga Total -
Bibliografia
Principal
- Wilhoit, K., & Opacki, J., Operationalizing Threat Intelligence: A guide to developing and operationalizing cyber threat intelligence programs, 2022, Packt Publishing Martinez, R., Incident Response with Threat Intelligence: Practical insights into developing an incident response capability through intelligence-based threat hunting, 2022, Packt Publishing Johansen, G., Digital Forensics and Incident Response: Incident response tools and techniques for effective cyber threat response, 3rd Edition (3rd ed. edition), 2022, Packt Publishing Dahj, J. N. M., Mastering Cyber Intelligence: Gain comprehensive knowledge and skills to conduct threat intelligence for effective system defense, 2022, Packt Publishing Costa-Gazcon, V., Practical Threat Intelligence and Data-Driven Threat Hunting: A hands-on guide to threat hunting with the ATT&CK™ Framework and open source tools, 2021, Packt Publishing:
Secundária
- Roccia, T., Visual Threat Intelligence: An Illustrated Guide For Threat Researchers, 2023, Independently published Roberts, A., Cyber Threat Intelligence: The No-Nonsense Guide for CISOs and Security Managers, 2021, (1st ed. edition). Apress Johansen, G., Digital Forensics and Incident Response: Incident response techniques and procedures to respond to modern cyber threats, 2020, 2nd Edition, Packt Publishing (A. Dehghantanha, M. Conti, & T. Dargahi, Eds.; 1st ed. 2018 edition), Cyber Threat Intelligence, 2018, Springer Altheide, C., & Carvey, H., Digital Forensics with Open Source Tools, 2011, (1st edition). Syngress: