En esta página se muestra parte del contenido de la asignatura de incidentes de ciberseguridad del curso de ciberseguridad y su programación didáctica. A continuación, tiene las diapositivas:
Y aquí la programación didáctica:
Estructura del módulo
El módulo M5021 – Incidentes de Ciberseguridad consta de 99 horas lectivas, equivalentes a 9 créditos ECTS, y se articula en torno a 5 Resultados de Aprendizaje (RA) que recorren el ciclo de vida completo de un incidente: desde la prevención hasta la notificación legal y la comunicación pública.
- RA1: Prevención y Concienciación. Políticas de seguridad corporativas, protección del puesto de trabajo y diseño de planes de concienciación para usuarios.
- RA2: Auditoría y Detección. Taxonomía de incidentes, técnicas OSINT (Open Source Intelligence), monitorización de red y sistemas, y seguridad física.
- RA3: Investigación de Evidencias. Cadena de custodia, adquisición de evidencias, análisis forense de memoria y disco, y triaje de malware.
- RA4: Medidas y Ciberresiliencia. Procedimientos de actuación ante incidentes, escalado e interacción con equipos, y restablecimiento de servicios.
- RA5: Detección y Notificación Legal. Tiempos y plazos de notificación legal (AEPD, INCIBE-CERT) y gestión del gabinete de comunicación.
Cómo se calcula la nota final
Cada RA tiene un peso en la nota final y se evalúa mediante actividades prácticas y un examen:
| Resultado de Aprendizaje | Peso | Actividades evaluables |
|---|---|---|
| RA1: Prevención y Concienciación 1 | 15% | Diseño de infraestructura segura · Simulación de auditoría de concienciación · Examen evaluable RA1 |
| RA2: Auditoría y Detección | 25% | Investigación OSINT & Threat Intel (MISP) · Reglas en directo en IDS/IPS Snort · Dashboards en SIEM ELK · Examen evaluable RA2 |
| RA3: Investigación de Evidencias | 25% | Triaje de malware en Sandbox · Extracción de evidencias con Volatility · Endurecimiento y contención en NAS · Operación Blackout (Bonus) |
| RA4: Medidas y Ciberresiliencia | 20% | Reglas de respuesta y cortafuegos · Presentación del Plan de Continuidad de Negocio · Examen evaluable RA4 |
| RA5: Detección y Notificación Legal | 15% | Simulación de notificación de emergencia a la AEPD · Defensa ejecutiva del Informe Pericial Final · Presentación del Proyecto Final de Asignatura |
Rúbrica de las defensas en directo
Dentro de cada RA, los laboratorios se defienden en directo delante del profesor y se evalúan con esta rúbrica, pensada para verificar que el trabajo es propio y que el alumno domina realmente lo que ha desplegado:
| Criterio | Peso | Descripción competencial | Puntuación |
|---|---|---|---|
| Ejecución técnica y despliegue | 40% | El estudiante ejecuta la herramienta o muestra la VM en funcionamiento real en el ordenador, sin fallos de configuración. | 0.0 – 4.0 pts |
| Respuesta a preguntas de evaluación (Anti-IA) | 40% | Responde de forma fluida e inmediata a 2-3 preguntas espontáneas del profesor (modificación de parámetros, lectura de logs, comandos). | 0.0 – 4.0 pts |
| Justificación defensiva y vocabulario | 20% | Explica el "porqué" de las medidas defensivas aplicadas con vocabulario técnico propio de ciberseguridad. | 0.0 – 2.0 pts |
Normas de evaluación
- No se evaluará la asignatura en la convocatoria ordinaria si el alumno supera un 25% de faltas de asistencia, justificadas y no justificadas.
- Es obligatorio realizar todas las actividades evaluativas para poder aprobar, obteniendo en cada una de ellas una nota igual o superior a 3.
Nomenclatura de los materiales
Todos los materiales del aula virtual siguen la misma nomenclatura, por ejemplo M5021_RA2_D01:
- M5021 → Código oficial del Módulo Profesional.
- RA2 → Resultado de Aprendizaje al que pertenece el material.
- D01 → Documento / Apuntes.
- A01 → Actividad / Práctica + Defensa.
- P01 → Prueba Escrita.
Con esta estructura, cualquier alumno puede saber de un vistazo a qué bloque pertenece cada recurso y qué tipo de material es, y la evaluación queda repartida de forma transparente a lo largo de todo el módulo.