En esta página se muestra parte del contenido de la asignatura de incidentes de ciberseguridad del curso de ciberseguridad y su programación didáctica. A continuación, tiene las diapositivas:

Y aquí la programación didáctica:

Estructura del módulo

El módulo M5021 – Incidentes de Ciberseguridad consta de 99 horas lectivas, equivalentes a 9 créditos ECTS, y se articula en torno a 5 Resultados de Aprendizaje (RA) que recorren el ciclo de vida completo de un incidente: desde la prevención hasta la notificación legal y la comunicación pública.

  • RA1: Prevención y Concienciación. Políticas de seguridad corporativas, protección del puesto de trabajo y diseño de planes de concienciación para usuarios.
  • RA2: Auditoría y Detección. Taxonomía de incidentes, técnicas OSINT (Open Source Intelligence), monitorización de red y sistemas, y seguridad física.
  • RA3: Investigación de Evidencias. Cadena de custodia, adquisición de evidencias, análisis forense de memoria y disco, y triaje de malware.
  • RA4: Medidas y Ciberresiliencia. Procedimientos de actuación ante incidentes, escalado e interacción con equipos, y restablecimiento de servicios.
  • RA5: Detección y Notificación Legal. Tiempos y plazos de notificación legal (AEPD, INCIBE-CERT) y gestión del gabinete de comunicación.

Cómo se calcula la nota final

Cada RA tiene un peso en la nota final y se evalúa mediante actividades prácticas y un examen:

Resultado de Aprendizaje Peso Actividades evaluables
RA1: Prevención y Concienciación 1 15% Diseño de infraestructura segura · Simulación de auditoría de concienciación · Examen evaluable RA1
RA2: Auditoría y Detección 25% Investigación OSINT & Threat Intel (MISP) · Reglas en directo en IDS/IPS Snort · Dashboards en SIEM ELK · Examen evaluable RA2
RA3: Investigación de Evidencias 25% Triaje de malware en Sandbox · Extracción de evidencias con Volatility · Endurecimiento y contención en NAS · Operación Blackout (Bonus)
RA4: Medidas y Ciberresiliencia 20% Reglas de respuesta y cortafuegos · Presentación del Plan de Continuidad de Negocio · Examen evaluable RA4
RA5: Detección y Notificación Legal 15% Simulación de notificación de emergencia a la AEPD · Defensa ejecutiva del Informe Pericial Final · Presentación del Proyecto Final de Asignatura

Rúbrica de las defensas en directo

Dentro de cada RA, los laboratorios se defienden en directo delante del profesor y se evalúan con esta rúbrica, pensada para verificar que el trabajo es propio y que el alumno domina realmente lo que ha desplegado:

Criterio Peso Descripción competencial Puntuación
Ejecución técnica y despliegue 40% El estudiante ejecuta la herramienta o muestra la VM en funcionamiento real en el ordenador, sin fallos de configuración. 0.0 – 4.0 pts
Respuesta a preguntas de evaluación (Anti-IA) 40% Responde de forma fluida e inmediata a 2-3 preguntas espontáneas del profesor (modificación de parámetros, lectura de logs, comandos). 0.0 – 4.0 pts
Justificación defensiva y vocabulario 20% Explica el "porqué" de las medidas defensivas aplicadas con vocabulario técnico propio de ciberseguridad. 0.0 – 2.0 pts

Normas de evaluación

  • No se evaluará la asignatura en la convocatoria ordinaria si el alumno supera un 25% de faltas de asistencia, justificadas y no justificadas.
  • Es obligatorio realizar todas las actividades evaluativas para poder aprobar, obteniendo en cada una de ellas una nota igual o superior a 3.

Nomenclatura de los materiales

Todos los materiales del aula virtual siguen la misma nomenclatura, por ejemplo M5021_RA2_D01:

  • M5021 → Código oficial del Módulo Profesional.
  • RA2 → Resultado de Aprendizaje al que pertenece el material.
  • D01 → Documento / Apuntes.
  • A01 → Actividad / Práctica + Defensa.
  • P01 → Prueba Escrita.

Con esta estructura, cualquier alumno puede saber de un vistazo a qué bloque pertenece cada recurso y qué tipo de material es, y la evaluación queda repartida de forma transparente a lo largo de todo el módulo.