ISLA Santarém 15499
Segurança de Sistemas Informáticos
Redes e Sistemas Informáticos (ISLA Santarém)
-
ApresentaçãoPresentationOs objetivos da unidade curricular são: - Identificar as noções básicas de segurança e os diferentes aspetos relacionados com as mesmas. - Definir e analisar as exigências de segurança de um sistema informático. - Implementar uma estratégia de segurança para uma arquitetura cliente/servidor. - Interpretar tráfego de rede utilizando ferramentas de monitorização apropriadas e identificar anomalias decorrentes de ataques ou tentativas de ataques. - Definir e implementar um processo de segurança em redes.
-
ProgramaProgramme1. Conceitos gerais sobre segurança da informação - Vulnerabilidades, ameaças e ataques - Políticas de segurança e mecanismos de segurança 2. Criptografia de chave pública e privada - Criptografia de chave pública/privada/combinadas - Chaves criptográficas e certificados 3. Autenticação de utilizadores - Autenticação de utilizador de computador local - Autenticação de utilizador na rede (processos de autenticação) - Autenticação de certificados - Configuração e administração da Active Directory 4. Controlo de acesso - Conceito de propriedade (proprietário) - Contas de utilizadores - Grupos - Permissões 5. Proteção de dados armazenados - Criptografia de ficheiros e diretórios (pastas) - O processo de criptografia / Considerações - Codificação de diretórios e ficheiros 6. Proteção da transmissão de dados - Implementação de transmissão segura de dados: Internet / LAN - O processo IPSec 7. Sistemas de deteção de intrusões (IDS) 8. Redes privadas virtuais (VPN) 9. Planificação para a implementação da segurança
-
ObjectivosObjectivesOs objetivos da unidade curricular são: - Identificar as noções básicas de segurança e os diferentes aspetos relacionados com as mesmas. - Definir e analisar as exigências de segurança de um sistema informático. - Implementar uma estratégia de segurança para uma arquitetura cliente/servidor. - Interpretar tráfego de rede utilizando ferramentas de monitorização apropriadas e identificar anomalias decorrentes de ataques ou tentativas de ataques. - Definir e implementar um processo de segurança em redes.
-
BibliografiaBibliographyCarneiro, Alberto (2009).Auditoria e Controlo de Sistemas de Informação. FCA, Editora de Informática. Oliveira, José (2006). Método de Auditoria a Sistemas de Informação. Porto Editora. Zuquete, A. (2013). Segurança em Redes Informáticas. FCA, Editora de Informática. Carvalho, Nuno (2009). Organizações e Segurança Informática. Lugar da Palavra.
-
MetodologiaMethodologyAs metodologias de ensino baseiam-se nos métodos expositivo, interrogativo e ativo de modo a gerar discussão e resolução dos exercícios teóricos e práticos em contexto de aula. Será utilizado para o efeito os equipamentos que compõem os servidores incluídos no bastidor da academia, para efeitos de demonstração. Será igualmente usada a metodologia de aprendizagem baseada em projetos e problemas, estudo de caso e seminários e discussões.
-
LínguaLanguagePortuguês
-
TipoTypeSemestral
-
ECTS4
-
NaturezaNatureObrigatório
-
EstágioInternshipNão
-
AvaliaçãoEvaluation
[TURMA Diurno]
Descrição
Data
Ponderação
[TURMA PÓS-LABORAL]
Descrição
Data
Ponderação
Teste de avaliação - Cisco Cybersecurity Exame
08/10/2025
6%
Teste de avaliação - Cenário de incidente
22/10/2025
20%
Teste de avaliação - Avaliação Teórica
17/12/2025
50%
Portfólio Conforme planeamento fornecido no Moodle 24% Adicionalmente poderão ser incluídas informações gerais.


