DADES IDENTIFICATIVES 2009_10
Assignatura (*) SEGURETAT I HACKING EN XARXES DE COMPUTADORS Codi 175112120
Ensenyament
Enginyeria Informàtica i de la Seguretat (2007)
Cicle 2on
Descriptors Crèd. Tipus Curs Període
6 Obligatòria Primer Únic anual
Llengua d'impartició
Català
Departament Enginyeria Informàtica i Matemàtiques
Coordinador/a
RALLO MOYÁ, ROBERTO JESÚS
Adreça electrònica robert.rallo@urv.cat
Professors/es
RALLO MOYÁ, ROBERTO JESÚS
Web http://moodle.urv.cat
Descripció general i informació rellevant - Presentar metodologies per a auditar, millorar i garantir la seguretat dels sistemes informàtics - Coneixer les tècniques emprades pels hackers amb la finalitat de prevenir atacs contra un sistema informàtic

Competències
Tipus A Codi Competències Específiques
  Recerca
  AR3 Conèixer productes tecnològics i tendències de la tecnologia.
  AR13 Aplicar el xifrat i protecció de dades.
  AR14 Analitzar, dissenyar i desenvolupar arquitectures segures de computadors.
  AR15 Analitzar, dissenyar i desenvolupar arquitectures segures de xarxes.
  AR16 Analitzar, dissenyar i desenvolupar bases de dades i sistemes d’informació tenint en compte la seguretat de les dades.
  AR17 Analitzar, dissenyar i desenvolupar eines de programació
Tipus B Codi Competències Transversals
  Comú
  BC1 Creativitat. Desenvolupar idees i projectes originals
  BC2 Treballar autònomament amb iniciativa
  BC3 Flexibilitat. Disponibilitat per a l'adaptació en ambients canviants
  BC4 Resoldre problemes de forma efectiva
  BC5 Transferibilitat. Aplicar coneixements i habilitats en entorns nous o no familiars i en contextos multidisciplinars relatius a la seva àrea específica
  BC6 Actuar amb un esperit crític i responsable.
  BC7 Considerar l'ètica i la integritat intel.lectual com a valors essencials a la pràctica professional
  BC8 Autoestima professional. Comprendre el valor del propi coneixement i del seu impacte a la societat/comunitat.
  BC9 Disponibilitat a la participació compromesa en la vida social
  BC13 Aprendre a aprendre
Tipus C Codi Competències Nuclears
  Comú
  CC1 Domini de l’expressió i la comprensió del/s idioma/es estrangers per al desenvolupament professional derivat del curs del postgrau.
  CC4 Desenvolupament d’habilitats informacionals
  CC5 Gestió del temps per al desenvolupament acadèmic i professional

Objectius d'aprenentatge
Objectius Competències
Analitzar les potencials vulnerabilitats d'un sistema informàtic AR14
AR15
AR16
BC4
CC1
CC4
CC5
Coneixer les tècniques d'atac i intrussió en sistemes informatics emprades pels hackers AR3
BC3
BC5
BC13
CC1
CC4
CC5
Dissenyar sistemes informàtics robustos des del punt de vista de la seguretat AR14
AR15
AR16
AR17
BC1
BC2
BC3
BC4
BC5
CC1
CC4
CC5
Auditar i analitzar els sistemes informàtics després d''un incident de seguretat AR13
AR14
AR15
AR16
AR17
BC1
BC2
BC3
BC4
BC5
CC1
CC4
CC5
Adquirir un codi ètic de comportament respecte a la seguretat i confidencialitat de les dades emmagatzemades en un sistema informàtic BC6
BC7
BC8
BC9

Continguts
Tema Subtema
Els Hackers Ètica i filosofia
Metodologies d'atac
Eines i recursos
Seguretat: Aspectes genèrics Vulnerabilitats en els sistemes informàtics
Polítiques de seguretat
Legislació vigent
Atacs externs (Seguretat en Xarxa) Conceptes preliminars de xarxes
Seguretat perimetral
Sniffers i anàlisi del tràfic a la xarxa
Sistemes de Detecció d'Intrusions
HoneyPots i HoneyNets
Interconnexió segura de xarxes (VPNs)
Atacs Interns (Seguretat als SO's) Conceptes preliminars de Sistemes Operatius
Mecanismes per al control d'accés
Autorització i permisos
Integritat dels fitxers
Auditoria i Anàlisi d'Intrusions L'análisi forense: conceptes i tècniques
Eines per a l'anàlisi forense
Anàlisi forense de sistemes Linux
Anàlisi forense de sistemes Windows

Planificació
Metodologies  ::  Proves
  Competències (*) Hores a classe Hores fora de classe (**) Hores totals
Activitats Introductòries
1 0 1
 
Sessió Magistral
29 43.5 72.5
Pràctiques a través de TIC en aules informàtiques
29 29 58
 
Atenció personalitzada
4 0 4
 
Proves objectives de tipus test
3 0 3
Proves de desenvolupament
12 0 12
 
(*) En el cas de docència no presencial, són les hores de treball amb suport vitual del professor.
(**) Les dades que apareixen a la taula de planificació són de caràcter orientatiu, considerant l’heterogeneïtat de l’alumnat

Metodologies
Metodologies
  Descripció
Activitats Introductòries Es presenten de manera general els continguts de l'assignatura i la metodologia d''avaluació
Sessió Magistral Presentació dels fonaments teòrics de l'assignatura
Pràctiques a través de TIC en aules informàtiques Realització d'experiències pràctiques sobre diversos sistemes informàtics

Atenció personalitzada
 
Sessió Magistral
Pràctiques a través de TIC en aules informàtiques
Descripció
L'atencio personalitzada es realitzarà de manera presencial en l'horari d'atenció a l'alumne dels professors en el despatx 328. També es farà atenció no presencial mitjançant les eines de comunicació síncrona i asincrona que proporciona moodle.

Avaluació
  Descripció Pes
Proves objectives de tipus test Es realitzaran dues proves tipus test. Una sobre seguretat en xarxa i l'altra sobre seguretat en sistemes operatius. 20%
Proves de desenvolupament Es dissenyaran i implementaran dos casos pràctics. El primer sobre seguretat en xarxa i el segon sobre anàlisi forense 70%
Altres

Es valorarà l'actitud i la participació dels alumnes

10%
 
Altres comentaris i segona convocatòria

Fonts d'informació

Bàsica Computer Security Institute, CSI/FBI computer Crime Security Survey, ,
RedIris, Recursos Legales, ,
, RUSecure Information Security Policies, ,
Systems & Network Attack Center (NSA), The 60 minute security guide, , 2002
, Sniffing (network wiretap, sniffers) FAQ, ,
NASA: Computer Crimes Division, The Law Enforcement and Forensic examiner introduction to Linux, , 2004

Complementària

Recomanacions

Assignatures que en continuen el temari
XARXES DE COMPUTADORS II/17012005
XARXES DE COMPUTADORS I/17012001
IDENTIFICACIÓ BIOMÈTRICA/17012216

Assignatures que es recomana cursar simultàniament
XARXES DE COMPUTADORS/17081001
ADMINISTRACIÓ DE SISTEMES OPERATIUS/17081108
CRIPTOLOGIA/17012204

(*)La Guia docent és el document on es visualitza la proposta acadèmica de la URV. Aquest document és públic i no es pot modificar, llevat de casos excepcionals revisats per l'òrgan competent/ o degudament revisats d'acord amb la normativa vigent