En aquesta pàgina es mostra part del contingut de l'assignatura d'incidents de ciberseguretat del curs de ciberseguretat i la seva programació didàctica. A continuació, teniu les diapositives:

I aquí la programació didàctica:

Estructura del mòdul

El mòdul M5021 – Incidents de Ciberseguretat consta de 99 hores lectives, equivalents a 9 crèdits ECTS, i s'articula al voltant de 5 Resultats d'Aprenentatge (RA) que recorren el cicle de vida complet d'un incident: des de la prevenció fins a la notificació legal i la comunicació pública.

  • RA1: Prevenció i Conscienciació. Polítiques de seguretat corporatives, protecció del lloc de treball i disseny de plans de conscienciació per a usuaris.
  • RA2: Auditoria i Detecció. Taxonomia d'incidents, tècniques OSINT (Open Source Intelligence), monitorització de xarxa i sistemes, i seguretat física.
  • RA3: Investigació d'Evidències. Cadena de custòdia, adquisició d'evidències, anàlisi forense de memòria i disc, i triatge de malware.
  • RA4: Mesures i Ciberresiliència. Procediments d'actuació davant d'incidents, escalat i interacció amb equips, i restabliment de serveis.
  • RA5: Detecció i Notificació Legal. Temps i terminis de notificació legal (AEPD, INCIBE-CERT) i gestió del gabinet de comunicació.

Com es calcula la nota final

Cada RA té un pes en la nota final i s'avalua mitjançant activitats pràctiques i un examen:

Resultat d'Aprenentatge Pes Activitats avaluables
RA1: Prevenció i Conscienciació 1 15% Disseny d'infraestructura segura · Simulació d'auditoria de conscienciació · Examen avaluable RA1
RA2: Auditoria i Detecció 25% Investigació OSINT & Threat Intel (MISP) · Regles en directe en IDS/IPS Snort · Dashboards en SIEM ELK · Examen avaluable RA2
RA3: Investigació d'Evidències 25% Triatge de malware en Sandbox · Extracció d'evidències amb Volatility · Enduriment i contenció en NAS · Operació Blackout (Bonus)
RA4: Mesures i Ciberresiliència 20% Regles de resposta i tallafocs · Presentació del Pla de Continuïtat de Negoci · Examen avaluable RA4
RA5: Detecció i Notificació Legal 15% Simulació de notificació d'emergència a l'AEPD · Defensa executiva de l'Informe Pericial Final · Presentació del Projecte Final d'Assignatura

Rúbrica de les defenses en directe

Dins de cada RA, els laboratoris es defensen en directe davant del professor i s'avaluen amb aquesta rúbrica, pensada per verificar que el treball és propi i que l'alumne domina realment el que ha desplegat:

Criteri Pes Descripció competencial Puntuació
Execució tècnica i desplegament 40% L'estudiant executa l'eina o mostra la VM en funcionament real a l'ordinador, sense errors de configuració. 0.0 – 4.0 pts
Resposta a preguntes d'avaluació (Anti-IA) 40% Respon de manera fluïda i immediata a 2-3 preguntes espontànies del professor (modificació de paràmetres, lectura de logs, ordres). 0.0 – 4.0 pts
Justificació defensiva i vocabulari 20% Explica el "perquè" de les mesures defensives aplicades amb vocabulari tècnic propi de ciberseguretat. 0.0 – 2.0 pts

Normes d'avaluació

  • No s'avaluarà l'assignatura en la convocatòria ordinària si l'alumne supera un 25% de faltes d'assistència, justificades i no justificades.
  • És obligatori realitzar totes les activitats avaluatives per poder aprovar, obtenint en cadascuna d'elles una nota igual o superior a 3.

Nomenclatura dels materials

Tots els materials de l'aula virtual segueixen la mateixa nomenclatura, per exemple M5021_RA2_D01:

  • M5021 → Codi oficial del Mòdul Professional.
  • RA2 → Resultat d'Aprenentatge al qual pertany el material.
  • D01 → Document / Apunts.
  • A01 → Activitat / Pràctica + Defensa.
  • P01 → Prova Escrita.

Amb aquesta estructura, qualsevol alumne pot saber d'una ullada a quin bloc pertany cada recurs i quin tipus de material és, i l'avaluació queda repartida de manera transparent al llarg de tot el mòdul.