Máster Universitario en Dirección de Ciberseguridad

Conoce las principales técnicas en ciberseguridad y fórmate en la aplicación de seguridad defensiva y metodologías de ataque. Impulsa tu futuro

Seminarios en la gestión de la ciberseguridad y las infraestructuras críticas

Descripción
Los seminarios presenciales del Máster son la asignatura en la que el alumnado desarrolla las soft skills y el trabajo en equipo. Mediante el acompañamiento de un dinamizador, el protagonismo y liderazgo de la asignatura se delega al alumnado el cual debe coordinarse para resolver los retos de dirección y gestión que se les presentan por parte del dinamizador. Cada clase de seminario será desconocida e imprevista por parte del alumnado, aunque siempre relacionados con los retos profesionales de la dirección de un departamento de seguridad de la información. El éxito de la sesión no será tanto la resolución del reto (que a veces puede ser imposible) sino los aprendizajes implícitos que implican el reconocer las necesidades implícitas al rol que desarrolla la persona que dirige un departamento de seguridad y las exigencias propias de sus funciones y obligaciones. Por ejemplo, alguno de los seminarios implicará circunstancias como las siguientes: Activación de un equipo de respuesta a incidentes • Estructura organizativa • Distribución de funciones y operación • Organización y dirección del equipo de respuesta a incidentes • Revisión de los procedimientos, políticas y planes para respuesta a incidentes • Relación de las fases en la respuesta a incidentes: detección del incidente, análisis de datos e identificación del incidente Planes de instalación y operación de sistemas de gestión de la ciberseguridad • Planificación de los procedimientos y designación de responsabilidades • Catalogación de anomalías en el tráfico de una red corporativa • Elección de una herramienta de supervisión de anomalías en la red • Elección de un sistema de detección de intrusiones e infecciones en las redes y sistemas corporativos • Reconocimiento de patrones de ataque • Supervisión de funcionamiento y optimización de eficiencia
Tipo asignatura
Primer - Obligatoria
Semestre
Segundo
Curso
1
Créditos
10.00
Conocimientos previos
Objetivos

- Ser capaz de poner en práctica los conocimientos de ciberseguridad impartidos a lo largo del programa a través de talleres prácticos.
- Ser capaz de analizar la viabilidad y posibles alternativas de un proyecto con soluciones y políticas de ciberseguridad e infraestructuras críticas teniendo en cuenta objetivos específicos de negocio.
- Participar en la aplicación avanzada de marcos y técnicas para la conversión de los planes de ciberseguridad de la entidad en proyectos viables alineados con la estrategia de la empresa.

Contenidos

- Seminario de Tesis I
Descripción de un equipo de respuesta a incidentes
Estructura organizativa
Distribución de funciones y operación
Organización de un equipo de respuesta a incidentes
Creación de procedimientos, políticas y planes para respuesta a incidentes
Identificación de servicios
Servicios reactivos, servicios proactivos y gestión de la ciberseguridad
Relación de las fases en la respuesta a incidentes: detección del incidente, análisis de datos e identificación del incidente
Contención y erradicación del incidente
Recuperación del incidente
Notificación del incidente por regulación
- Seminario de Tesis II
Planes de instalación y operación de sistemas de gestión de la ciberseguridad. Introducción
Detección de anomalías en el tráfico de una red corporativa
Configuración de una herramienta de supervisión del tráfico en la red
Configuración de una herramienta de detección de anomalías en la red
Detección de indicadores de ataque o incidente: reconocimiento de patrones de ataque
Detección de intrusiones e infecciones en las redes y sistemas corporativos
Automatización de procedimientos
Instalación y configuración de las herramientas de protección contra incidentes
Supervisión de funcionamiento y optimización de eficiencia
Recuperación después de un incidente de seguridad informática
Planificación de los procedimientos y designación de responsabilidades
Puesta en práctica y validación de los procedimientos

Metodología

Los seminarios son sesiones presenciales donde los alumnos experimentan la simulación de una ciberincidencia basada en un caso real, poniendo en práctica de forma muy dinámica los conceptos aprendidos. Los facilitadores de estas sesiones, CISOs (Chied Information Security Officers) o Responsables de Seguridad de la Información (RSI) de empresas reconocidas, observarán cómo los alumnos se desenvuelven ante los distintos retos planteados a lo largo del seminario y comentarán con ellos sus recomendaciones y feedback al final de la sesión.

Evaluación
Criterios evaluación
Bibliografía básica
Material complementario