Security

Base Knowledge

Conhecimentos básicos acerca do funcionamento dos sistemas operativos em geral e da pilha protocolar TCP/IP em particular. Capacidade de desenvolver aplicações TCP e UDP. Este conhecimentos são transmitidos nas unidades curriculares de Sistemas Operativos  (SO) e Introdução às Redes de Comunicação (IRC).

Teaching Methodologies

Exposição de teoria da segurança informática, seus conceitos e princípios no âmbito das aulas teóricas, com recurso a meios audiovisuais.
Consolidação dos conhecimentos adquiridos com aplicação prática em contexto de ambientes informáticos que permitam a resolução de problemas práticos de segurança, estimulando a curiosidade e motivação para a temática em discussão.

Learning Results

Objetivos
Nesta unidade curricular são abordados os aspetos fundamentais da segurança em sistemas de informação e comunicação, em termos de modelos, classes de risco, políticas e tecnologias existentes. É ainda objetivo da presente unidade curricular que os alunos adquiriram competências práticas ao nível da definição, planeamento e implementação de políticas de segurança. Esta unidade curricular integra a maior parte dos conteúdos do curso do programa curricular do curso Cisco Certified Network Associate Security (CCNA Security) funcionando no âmbito Academia Cisco do DEIS/ISEC.

Competências
Conhecimento e Capacidade de Compreensão
A.1. Caracterizar as várias classes de vulnerabilidades de segurança em sistema de informação e comunicação;
A.2. Descrever as principais tecnologias e mecanismos de cifra existentes;
A.3. Descrever os principais protocolos de comunicação seguros existentes;
A.4. Descrever as principais tecnologias e mecanismos de autenticação existentes;
A.5. Descrever os princípios gerais subjacentes aos dispositivos de controlo de acesso e deteção/prevenção de intrusões (Firewalls, IDS, IPS, …).

Aplicação de Conhecimentos e Compreensão
B.1. Identificar vulnerabilidades de segurança em sistemas de informação e comunicação concretos;
B.2. Elaborar planos de segurança adequados;
B.3. Configurar mecanismos de comunicação segura, de autenticação e de controlo de acesso.

Realização de Julgamento / Tomada de Decisões
C.1. Justificar as soluções propostas ao nível dos projetos desenvolvidos.

Comunicação
D.1. Produzir relatórios técnicos no âmbito dos projetos desenvolvidos.
D.2. Apresentar e explicar os projetos desenvolvidos de um modo claro.

Competências de Autoaprendizagem
E.1. Desenvolver, de forma autónoma, workshops hands-on versando tecnologias de segurança modernas complementares às abordadas na unidade curricular.

Program

Conteúdos Programáticos
1. Vulnerabilidades de segurança em sistema de informação e comunicação;
2. Tecnologias e mecanismos de encriptação;
3. Protocolos de comunicação seguros;
4. Tecnologias e mecanismos de autenticação;
5. Dispositivos de controlo de acesso e deteção/prevenção de intrusões (Firewalls, IDS, IPS)

Curricular Unit Teachers

Luis Eduardo Faria dos Santos

Grading Methods

Os alunos não poderão realizar nenhum momento de avaliação sem antes entregarem a "DECLARAÇÃO DE COMPROMISSO (PLÁGIO / DESONESTIDADE INTELECTUAL)" do IPC, adaptada e fornecida pelo regente, digitalmente assinada em termos legais.

Será adotada a metodologia de avaliação denominada pela Escola de M1 nesta Unidade Curricular (UC). Conforme esclarecido em email da Vice-Presidente do ISEC (2021/11/19; 18:07), nesta metodologia a avaliação é feita por tipos de avaliação contínua e/ou periódica, termina antes da época de exames, não existindo nenhum momento de avaliação / exame posterior.

A Avaliação Contínua terá em conta a) o efetivo acompanhamento das aulas através da verificação in loco da resolução empenhada de exercícios apresentados em períodos de contacto (aulas teóricas/práticas); b) a realização de testes semanais em períodos de contacto. Cada uma das componentes é sujeita a mínimos de 50%.

A Avaliação Periódica integra três componentes:

  • AP1: Curso Cisco Introduction to Networks (CCNA 1);
  • AP2: Curso Cisco Network Security (CCNA Security);
  • AP3: Conjunto de pequenos projetos a realizar fora das horas de contacto;

As componentes AP1 e AP2 serão avaliadas por exame on-line presencial em datas a anunciar. Cada um dos projetos da componente AP3 terá definido um prazo de conclusão. Se for solicitada entrega de relatório o mesmo é devido até ao fim do respetivo prazo (data e hora da plataforma digital usada). No período de contacto (i.e., aula) que se segue ao final do prazo de cada projeto este será avaliado por recurso a teste, defesa e/ou apresentação de evidências da sua efetiva realização e autoria. Cada uma das componentes é sujeita a mínimos de 50%. No âmbito da componente AP3 cada projeto é sujeito a mínimos de 50%.

Alunos que entreguem ou apresentem elementos de avaliação de que não sejam autores genuínos verão ser lançada em pauta a anotação EF (Excluído por Fraude), sendo alvo do respetivo procedimento disciplinar conforme regulamento em vigor.

A frequência da unidade curricular é obrigatória para obter aprovação. Recorda-se uma vez mais que nesta unidade curricular não estão previstos quaisquer exames em quaisquer épocas.

Qualquer aluno que goze de estatuto especial, devidamente reconhecido pelos Serviços Académicos, que lhe impossibilite a frequência das aulas práticas e / ou teóricas deverá comunicar o facto por email (lsantos@isec.pt) ao regente com a maior das brevidades. Qualquer falta, mesmo que de um aluno regular, deve ser sempre justificada ao docente com brevidade, e atestada por documento legalmente válido, para ser feita a necessária compensação de eventuais elementos de avaliação omissos.

Não são consideradas valorizações de trabalhos realizados em edições anteriores da unidade curricular.


    Internship(s)

    NAO

    Bibliography

    Luís Santos (2024), diapositivos e demais recursos. A disponibilizar na plataforma Nónio (ISEC)

    Cisco systems (2024), Cisco Introduction to Networks Course. Disponível em https://www.netacad.com/

    Cisco systems (2024), Cisco Network Security Course. Disponível em https://www.netacad.com/

    Fernando Boavida, & Mário Bernardes (2019). Introdução à criptografia. Lisboa, FCA. 1A-16-10 (ISEC), 1A-16-11 (ISEC)

    Yusuf Bhaiji (2008). Network security technologies and solutions. Cisco Press. 1A-6-183 (ISEC)

    Roberta Bragg, & Mark Rhodes-Ousley, & Keith Strassberg. Network security: the complete reference. McGrw-Hill/Osborne 1A-6-180 (ISEC)

    André Zúquete (2008). Segurança em Redes Informáticas (2ª edição). FCA. 1A-6-138 (ISEC)

    Alfred J. Menezes, & Paul C. van Oorschot, & Scott A. Vanstone (1997). Handbook of Applied Cryptography. CRC-Press, 1997. Também disponível on-line: http://www.cacr.math.uwaterloo.ca/hac/

    Denise Helfrich, & Lou Ronnau, & Jason Frazier, & Paul Forbes (2007). Cisco network admission control (VolI/II). Cisco Press. 1A-6-172 (ISEC)

    Bob Vachon, & Rick Graziani (2008). Accessing the WAN : CCNA exploration companion guide. Cisco Press 1A-6-181 (ISEC), 1A-6-181CD (ISEC)

    John Rullan (2008). Accessing the WAN: CCNA exploration labs and study guide. Cisco Press. 1A-6-174 (ISEC), 1A-6-174CD (ISEC);

    Amâncio Santos, & José Marinho, & José Rosado, & Luís Santos (2008). CCNA 4: Acesso às redes WAN. 1A-6-193 (ISEC)