Segurança de Sistemas de Informação

Conhecimentos de Base Recomendados

NA

Métodos de Ensino

A leccionação da unidade curricular será dividida em três partes: uma parte teórica com a exposição e explicação dos fundamentos teóricos, uma parte prática com resolução de exercícios, e uma parte laboratorial com a utilização de equipamentos e de software que consolide os resultados da aprendizagem.

Resultados de Aprendizagem

Estudo dos principais mecanismos, tecnologias e ferramentas de segurança que permitam a análise e resolução de problemas relativos à segurança de sistemas de informação. O aluno adquirirá a capacidade de definir e implementar políticas de segurança em organizações, realizar tarefas de monitorização e auditoria de segurança, e conceber e instalar soluções de segurança. Estas protegerão a organização quer de investidas externas como de ataques realizados a partir do próprio interior da rede. Simultaneamente permitirão acessos remotos confiáveis tanto a filiais da organização como a trabalhadores móveis da mesma.

Programa

Conceitos de segurança.

Definição e implementação de Políticas de Segurança nos sistemas de informação.

Ameaças de segurança modernas.

Tipos de malware e ataques.

Ferramentas de criptografia.

Criptografia moderna.

Encriptação assimétrica.

Gestão de chaves públicas (tipos de distribuição, certificação digital, PKI).

Algoritmos e técnicas de controlo de integridade.

Algoritmos e técnicas de autenticação e não repúdio.

Técnicas de controlo de acesso.

Técnicas de segurança em software.

Técnicas de segurança em bases de dados.

Segurança em comércio e transacções electrónicas.

Segurança de sistemas operativos.

Técnicas de auditoria.

Técnicas de detecção e prevenção de intrusões.

Métodos de Avaliação

uma prova escrita
  • - uma prova escrita cotada para 20 valores. Nesta prova escrita a parte teórica terá uma valorização de 7 valores, e a prática de 13 valores - 100.0%
trabalho laboratorial
  • - O trabalho laboratorial será também cotado para 20 valores. - 100.0%

Estágio(s)

NAO

Bibliografia

A. Zúquete, “Segurança em Redes Informáticas”, 4.a Edição Aumentada, FCA, 2013

M. Correia and P. Sousa, “Segurança no software”, 2.a Edição Aumentada, FCA, 2017 J. Granjal, “Segurança Prática em Sistemas e Redes com Linux”, 1.a Edição, FCA, 2017

O. Santos, J. Stuppi, “CCNA Security 210-260 Official Cert Guide”, Cisco Press, 2015

W. Stallings, “Network Security Essentials: Applications and Standards”, 6th Edition, Pearson, 2016

W. Stallings, “Cryptography and Network Security”, 7th Edition, Pearson, 2016

J. Granjal, “Gestão de Sistemas e Redes em Linux”, 3.a Edição, FCA, 2013