Màster Universitari en Direcció de Ciberseguretat

Coneix les principals tècniques en ciberseguretat i forma't en l'aplicació de seguretat defensiva i metodologies d'atac. Impulsa el teu futur

Gestió i seguiment d'incidents de ciberseguretat

Descripció
Una de les principals àrees del Departament de Seguretat de la Informació és l'anàlisi, la gestió i la resposta a incidents de Ciberseguretat. Per aquesta raó, aquesta assignatura es destina a l'estudi de la direcció d'un CyberSOC (Centre d'Operacions de Seguretat de la Informació). D'altra banda, l'alumnat també determina les circumstàncies sota les quals és oportuna fer una anàlisi forense i com gestionar els resultats obtinguts i les lliçons apreses. Dels punts anteriors l'objectiu de l'assignatura és confeccionar un pla Ciberresiliència i continuïtat del negoci, gràcies sobretot a l'anàlisi de la recollida/correlació de dades i gestió d'alarmes preventives. RA20. Ser capaç dorganitzar la gestió dels incidents de ciberseguretat a través dun pla dacció específic. RA21. Ser capaç didentificar els marcs de gestió àgils en ciberseguretat. RA22. Ser capaç de redactar informes específics amb l'anàlisi i el processament de les dades que permetin evidenciar anomalies, comportaments no usuals d'usuaris o altres amenaces. RA23. Saber determinar les eines i tecnologies fonamentals per a la predicció, detecció, anàlisi, resposta i recuperació davant d'incidents de ciberseguretat.
Tipus assignatura
Primer - Obligatoria
Semestre
Segon
Curs
1
Crèdits
7.00
Coneixements previs
Objectius
Continguts

• Anàlisi de seguretat i infraestructures crítiques
• Gestió i resposta a incidents de Ciberseguretat
• Gestió d'incidents de ciberseguretat
• Gestió d'un CyberSOC (Centre d'Operacions de Seguretat SOC)
• Anàlisi forense
• Ciberresiliència i continuïtat del negoci
• Recollida de dades i gestió d'alarmes
• Correlació de dades i generació d'alarmes

Metodologia

La modalitat semipresencial es basa en una metodologia pròpia desenvolupada per La Salle URL que combina la metodologia activa en línia SDBL (Self Directed Based Learning) amb diverses sessions presencials distribuïdes al llarg del màster.
La metodologia SDBL es basa en l'aprenentatge situacional i l'aprenentatge autodirigit. Amb l'aprenentatge situacional s'ensenya a l'alumne, a través dels reptes, abordar problemes i situacions reals de l'empresa amb què pot consolidar els nous coneixements adquirits. Amb l'aprenentatge autodirigit, l'alumne decideix com avançar en la formació a partir de la seva experiència prèvia.
Setmanalment, la plataforma LMS (Learning Management System) allibera el contingut d'un tema nou. El funcionament de la setmana és el següent:

Sessió síncrona de kick-off [1]:
o El professor fa una visió general dels continguts i les tasques que l'alumne es trobarà al llarg de la setmana. L'objectiu d'aquesta trobada és tractar de descobrir i desvetllar a nivell personal quins aspectes dels que es tractaran a la setmana poden resultar més difícils a títol individual per a l'alumne.
o El professor resol possibles dubtes dels alumnes sobre el tema de la setmana anterior.
- Entre connexions síncrones:
o L'alumne visualitza el contingut de les sessions i desenvolupa les tasques que se li encomanen sobre el tema de la setmana per consolidar coneixement i identificar dubtes.
- Sessió síncrona de check point:
o El professor resol els dubtes que puguin tenir els alumnes sobre els continguts de la setmana en curs.
o El professor presenta contingut addicional o casos pràctics, que resultin interessants per als alumnes.
o El professor genera debat i discussió entre els alumnes sobre el contingut de la setmana en curs amb l'objectiu d'ajudar l'alumnat en la seva assimilació, per tant, millorant-ne l'aprenentatge.

Resta de la setmana. L'objectiu és acabar el desenvolupament de les tasques de la setmana en curs a partir dels aclariments rebuts a la sessió síncrona de check point per superar els exercicis, tasques i/o lliurables del tema. Cal esmentar que la major part del temps dedicat durant aquesta última part de la setmana hauria de ser emprat a resoldre les tasques i lliurables, més que a assimilar contingut (aspecte que hauria d'haver quedat resolt entre les sessions de kick-off i check point).

La plataforma LMS fa una obertura gradual de contingut (setmana a setmana) perquè tot el grup segueixi el mateix itinerari acadèmic. Dit d'una altra manera, l'obertura seqüencial de temes es fa perquè tots els alumnes del programa estiguin treballant simultàniament en les mateixes matèries.

D'altra banda, la modalitat semipresencial també proporciona sessions presencials molt dinàmiques i experiencials. Diverses classes són tipus seminari, on els alumnes experimenten la simulació d'una ciberincidència basada en un cas real, posant en pràctica els conceptes apresos. Els facilitadors d'aquestes sessions, CIS (Chied Information Security Officers) o Responsables de Seguretat de la Informació (RSI) d'empreses reconegudes, observaran com els alumnes es desenvolupen davant dels diferents reptes plantejats al llarg del seminari i comentaran amb ells les seves recomanacions i feedback al final de la sessió.
Altres sessions presencials són de seguiment del treball realitzat, on els alumnes podran validar amb el mentor expert la resolució a les tasques plantejades a les assignatures i consultar dubtes abans de presentar la versió final dels seus treballs en una altra sessió presencial programada exclusivament per a això.

[1] Les sessions síncrones amb el mentor són d'assistència opcional per als alumnes, duren aproximadament una hora, i són gravades i penjades de l'assignatura al LMS.

Avaluació

Activitats d'avaluació altament significatives:

1. 20 preguntes tipus test: 30%
2. Cas pràctic: 70%

Adendes:

- Ús d'eines d'intel·ligència artificial
 
Aquesta assignatura d'aquest Màster permet la utilització d'IA per ajudar a fer algun lliurable, però cal reconèixer-ne l'ús. En cas que hagis utilitzat alguna eina d'IA, inclou un paràgraf al final de qualsevol tasca que utilitzi la IA en què s'expliqui perquè has fet servir la IA i quines indicacions has utilitzat per obtenir els resultats. No fer-ho es considerarà una acció que tendeix a falsejar o defraudar els sistemes d'avaluació acadèmica i, per tant, s'aplicarà la normativa de còpies de La Salle Campus Barcelona -Copying Policy | La Salle | Campus Barcelona (salleurl.edu)

- Demostrar integritat acadèmica a la totalitat del seu treball.

Si l'alumne és sorprès fent qualsevol tipus de trampa en examen, plagi o refregit d'exercicis, activitats, tasques, presentacions o lliurant un treball en equip en què no ha col·laborat, estigui preparat per rebre una penalització a la qualificació final de l'assignatura .

L'alumne i el grup han d'assegurar-se que la feina que presenten és seva. L'alumne és responsable de citar totes les fonts en què es basa en els lliuraments, utilitzant cometes quan el llenguatge es pren directament d'altres fonts.

Criteris avaluació

1. Preguntes tipus test amb 4 respostes i una de sola correcta. Els errors no descompten. Cada pregunta si s'encerta comptarà 1,5 punts, fins a un màxim de 30 punts.
2. Es descriurà un ciber incident per part del professor o cada alumne podrà documentar-ne un de públic o del seu entorn de treball. Sobre aquest cas s'haurà de desenvolupar un cas pràctic en què es desenvolupi algun dels continguts detalladament, destacant els efectes de l'absència dels controls a si mateix com un pla d'adequació que permetrà en un futur, prevenir, protegir, monitoritzar, detectar, respondre o recuperar si es tornés a donar aquest mateix incident. Nota màxima 70 punts.
a. Descripció del context previ a lincident. 10 punts
b. Descripció de la seqüència de lincident. 10 punts
c. Descripció dels controls ineficaços o absents. 10 punts
d. Descripció del pla de contenció o resposta que es va dur a terme. 10 punts.
e. Descripció del pla dadequació futur. 20 punts.
f. Descripció del marc regulador aplicable. 10 punts.

Bibliografia bàsica

1. Cyber Resilience in critical infraestructure. ISBN-13: 978-1032583051.
2. Cybersecurity Incident Response: How to Contain, Eradicate, and Recover from Incidents. ISBN-13: 978-1484238691
3. NIST Computer Security Incident Handling Guide. https://nvlpubs.nist.gov/nistpubs/specialpublications/nist.sp.800-61r2.pdf
4. Cybersecurity Blue Team Strategies: Uncover the secrets of blue teams to combat cyber threats in your organization. ISBN-13: 978-1801072472.
5. Digital Forensics. ISBN-13: 978-1119262381.
6. Cyber Resilience Fundamentals. ISBN-13: 978-3031526404.
7. Security Information and Event Management (Siem) Implementation (Network Pro Library) (NETWORKING & COMM - OMG)- ISBN-13: 978-0071701099
8. AI/ML in Cybersecurity: Your go to guide to understand AI & ML in Cybersecurity. ISBN-13: 978-2854456370

Material complementari

• Present a cada Sessió.

List of Professors
Tomás Roy Catala