En aquesta pàgina es mostra part del contingut de l'assignatura d'incidents de ciberseguretat del curs de ciberseguretat i la seva programació didàctica. A continuació, teniu les diapositives:
I aquí la programació didàctica:
Estructura del mòdul
El mòdul M5021 – Incidents de Ciberseguretat consta de 99 hores lectives, equivalents a 9 crèdits ECTS, i s'articula al voltant de 5 Resultats d'Aprenentatge (RA) que recorren el cicle de vida complet d'un incident: des de la prevenció fins a la notificació legal i la comunicació pública.
- RA1: Prevenció i Conscienciació. Polítiques de seguretat corporatives, protecció del lloc de treball i disseny de plans de conscienciació per a usuaris.
- RA2: Auditoria i Detecció. Taxonomia d'incidents, tècniques OSINT (Open Source Intelligence), monitorització de xarxa i sistemes, i seguretat física.
- RA3: Investigació d'Evidències. Cadena de custòdia, adquisició d'evidències, anàlisi forense de memòria i disc, i triatge de malware.
- RA4: Mesures i Ciberresiliència. Procediments d'actuació davant d'incidents, escalat i interacció amb equips, i restabliment de serveis.
- RA5: Detecció i Notificació Legal. Temps i terminis de notificació legal (AEPD, INCIBE-CERT) i gestió del gabinet de comunicació.
Com es calcula la nota final
Cada RA té un pes en la nota final i s'avalua mitjançant activitats pràctiques i un examen:
| Resultat d'Aprenentatge | Pes | Activitats avaluables |
|---|---|---|
| RA1: Prevenció i Conscienciació 1 | 15% | Disseny d'infraestructura segura · Simulació d'auditoria de conscienciació · Examen avaluable RA1 |
| RA2: Auditoria i Detecció | 25% | Investigació OSINT & Threat Intel (MISP) · Regles en directe en IDS/IPS Snort · Dashboards en SIEM ELK · Examen avaluable RA2 |
| RA3: Investigació d'Evidències | 25% | Triatge de malware en Sandbox · Extracció d'evidències amb Volatility · Enduriment i contenció en NAS · Operació Blackout (Bonus) |
| RA4: Mesures i Ciberresiliència | 20% | Regles de resposta i tallafocs · Presentació del Pla de Continuïtat de Negoci · Examen avaluable RA4 |
| RA5: Detecció i Notificació Legal | 15% | Simulació de notificació d'emergència a l'AEPD · Defensa executiva de l'Informe Pericial Final · Presentació del Projecte Final d'Assignatura |
Rúbrica de les defenses en directe
Dins de cada RA, els laboratoris es defensen en directe davant del professor i s'avaluen amb aquesta rúbrica, pensada per verificar que el treball és propi i que l'alumne domina realment el que ha desplegat:
| Criteri | Pes | Descripció competencial | Puntuació |
|---|---|---|---|
| Execució tècnica i desplegament | 40% | L'estudiant executa l'eina o mostra la VM en funcionament real a l'ordinador, sense errors de configuració. | 0.0 – 4.0 pts |
| Resposta a preguntes d'avaluació (Anti-IA) | 40% | Respon de manera fluïda i immediata a 2-3 preguntes espontànies del professor (modificació de paràmetres, lectura de logs, ordres). | 0.0 – 4.0 pts |
| Justificació defensiva i vocabulari | 20% | Explica el "perquè" de les mesures defensives aplicades amb vocabulari tècnic propi de ciberseguretat. | 0.0 – 2.0 pts |
Normes d'avaluació
- No s'avaluarà l'assignatura en la convocatòria ordinària si l'alumne supera un 25% de faltes d'assistència, justificades i no justificades.
- És obligatori realitzar totes les activitats avaluatives per poder aprovar, obtenint en cadascuna d'elles una nota igual o superior a 3.
Nomenclatura dels materials
Tots els materials de l'aula virtual segueixen la mateixa nomenclatura, per exemple M5021_RA2_D01:
- M5021 → Codi oficial del Mòdul Professional.
- RA2 → Resultat d'Aprenentatge al qual pertany el material.
- D01 → Document / Apunts.
- A01 → Activitat / Pràctica + Defensa.
- P01 → Prova Escrita.
Amb aquesta estructura, qualsevol alumne pot saber d'una ullada a quin bloc pertany cada recurs i quin tipus de material és, i l'avaluació queda repartida de manera transparent al llarg de tot el mòdul.