Saltar para o conteúdo principal

ISLA Santarém 26703

Tópicos Avançados de Cibersegurança

Gestão de Dados e Tecnologias em Saúde (L) (ISLA SANTARÉM)
  • ApresentaçãoPresentation
    Esta unidade curricular aborda conceitos avançados de proteção de sistemas de informação, com especial enfoque nos desafios de segurança em ambientes digitais de saúde. Explora ameaças emergentes, gestão de riscos, mecanismos de defesa, segurança de redes, criptografia, auditoria e estratégias de resposta a incidentes. Pretende desenvolver competências para implementar medidas de proteção, garantir a confidencialidade, integridade e disponibilidade da informação e reforçar a segurança dos sistemas e dados em saúde.
  • ProgramaProgramme
    1. Teste de segurança de rede: Ferramentas de teste de segurança de rede. 2. Avaliação de vulnerabilidades: Sistema de pontuação de vulnerabilidades. Gestão segura de dispositivos. 3. Testes de penetração: Introdução. Metodologias para testes. Planeamento e objetivo dos testes. Execução e análise de resultados. 4. Ataques por engenharia social: Ataques físicos. Ferramentas de engenharia social. Métodos de influência. 5. Explorar vulnerabilidades: Redes com fio. Redes sem fio. Aplicações. 6. Segurança na cloud, dispositivos móveis e IoT. 7.Ferramentas e análise de código. 8. Relatórios e comunicação.  
  • ObjectivosObjectives
    O1. Dominar os métodos e técnicas de avaliação da segurança. O2. Dominar as técnicas e métodos para realização de testes de penetração. O3. Identificar os elementos associados aos ataques por engenharia social. O4. Identificar vulnerabilidades em redes com e sem fios e aplicações.  O5. Dominar os aspetos essenciais associados à segurança na cloud, dispositivos móveis e IoT. Competências: C1. Testar e avaliar o nível de segurança e identificar vulnerabilidades em sistemas informáticos. C2. Realizar testes de penetração e avaliar e analisar os resultados implementando medidas preventivas e/ou de mitigação.  C3. Elaborar relatórios e comunicar adequadamente as situações de segurança identificadas.
  • BibliografiaBibliography
    Alsmadi, I., & Easttom, C. (2023). The NICE cyber security framework. Springer International Publishing. Evans, Lester (2020). Cybersecurity: An Essential Guide to Computer and Cyber Security for Beginners, Including Ethical Hacking, Risk Assessment, Social Engineering, Attack and Defense Strategies, and Cyberwarfare.Bravex Publications. Hadnagy, Christopher (2018). Social Engineering, e Science Of Human Hacking.JOHN WILEY & SONS INC Magnusson, Andrew (2020).Practical Vulnerability Management: A Strategic Approach to Managing Cyber Risk.No Starch Press. Veiga, Pedro (2024). Cibersegurança. Fundação Francisco Manuel dos Santos
  • MetodologiaMethodology
    Síncrono a distância: 1. Método expositivo: apresentação de cada um dos tópicos dos conteúdos, complementado com os métodos demonstrativo e interrogativo para interação com os estudantes, apresentando exemplos práticos e propondo exercícios de aplicação para consolidação dos conhecimentos. Presencial: 2. Aplicação prática: através de exercícios e trabalhos orientados para a consolidação/revisão dos conhecimentos. 3. Prática laboratorial: Metodologia Aprendizagem Baseada na Resolução de Problemas: para construção e resolução de um projeto em grupo. Autónomo: 4. Pesquisa orientada proposta pelo docente. O docente dá feedback sobre os resultados da resolução dos exercícios propostos (Orientação tutorial - OT) presencialmente em contexto de sala de aulas ou através da plataforma de apoio ao ensino/aprendizagem Moodle.  
  • LínguaLanguage
    Português
  • TipoType
    Semestral
  • ECTS
    5
  • NaturezaNature
    Opcional
  • EstágioInternship
    Não
  • AvaliaçãoEvaluation

    Avaliação Curricular (contínua):
    A1. Portfólio: Exercícios de aplicação em sala de aula.
    A2. Trabalho prático (grupo).
    A3. Teste final teórico-prático (individual).
    A classificação final é calculada através da fórmula Classificação Final = A1*0,2+A2*0,4+TF*0,4. O estudante é aprovado se obtiver classificação igual ou superior a 9,5 valores.

    Avaliação Final e/ou de Recurso/Especial. 
    Hipótese 1:
    - A1. Portfólio: Exercícios de aplicação em sala de aula. Estudante obteve classificação positiva nesta componente: mantêm a  classificação que será considerada em qualquer das épocas.
    - A2. Trabalho prático (grupo). O estudantes participou no trabalho de grupo o qual obteve classificação positiva e obteve classificação positiva na componente individual: mantém a classificação que será considerada em qualquer das épocas (Avaliação Final, Recurso/Especial) 
    - A3. Teste final teórico-prático (individual). O estudante realiza este Teste em qualquer das épocas em que se submeta a avaliação.
    A classificação final é calculada através da fórmula prevista na avaliação Curricular (contínua).
    Hipótese 2:
    - A1. Portfólio: Exercícios de aplicação em sala de aula. O estudante não participou ou participando obteve classificação negativa.
    - A2. Trabalho prático (grupo). O estudantes não participou no trabalho de grupo, ou participando obteve classificação negativa no trabalho ou na componente de avaliação individual. 
    Nestas circunstâncias estas componentes da avaliação não poderão ser utilizada na Avaliação Final, Avaliação em Época de Recurso/Especial (A): O estudante realiza o exame teórico-prático (A=100%) e é aprovado se obtiver uma classificação igual ou superior a 9,5 valores em 20.