Plano de Estudos

Metodologias Ofensivas e Defensivas de CiberSegurança MODC

Contextos

Groupo: 2_MCD 2025/26 > 2º Ciclo > Parte Escolar > Opcionais 2º Semestre > 2010 - MCD - Grupo 4: Tópicos Alargados (QAC)

ECTS

6.0 (para cálculo da média)

Objectivos

Os ciberataques têm sido um constante problema para as organizações. Estes têm vindo a evoluir em forma e complexidade, dificultando a sua deteção pelos mecanismos de defesa das organizações. A par desta evolução, novas formas de obtenção de informação sobre incidentes de segurança têm emergido no espaço cibernético por forma as organizações enriquecerem as suas formas de deteção e prevenção de atividades maliciosas. Por outro lado, a prevenção de ataques pode ser efetuada por uma estratégia ofensiva, permitindo às organizações a remediação de possíveis vulnerabilidades encontradas. Esta disciplina tem como objetivos estudar as temáticas de cybersegurança nos contextos ofensivo e defensivo, e aplicação de aprendizagem automática em ambos contextos. Em qualquer um dos contextos serão apresentados os princípios, técnicas e ferramentas que devem sustentar o planeamento de soluções defensivas e ofensivas, bem como a sua execução, após terem sido estudadas as ameaças cibernéticas.

Programa

1. Ameaças Persistentes Avançadas (APT); 2. Fontes abertas inteligentes (OSINT); 3. Métodologias defensivas - Segurança orientada por inteligência: Introdução à inteligência de ameaças cibernéticas (CTI); Integração de CTI em segurança e operações (incidentes de segurança, gestão de vulnerabilidades e análise de risco); 4. Metodologias ofensivas - Testes de penetração: tipos, aborgadens e estadios de testes de penetração; 5. Métodos Defensivos & Ofensivos - Aprendizagem Automática aplicada à Cibersegurança: o porquê da Aprendizagem Automática (AA) e a Segurança; Técnicas de AA e Cibersegurança vs Técnicas de Cibersegurança e AA; AA adversário.

Método de Avaliação

As aulas encontram-se divididas em aulas teóricas, onde são estudados os principais temas da unidade curricular em conjunto com exemplos demonstrativos. Estes exemplos são depois estendidos e analisados em maior detalhe nas aulas teórico-práticas, onde também são efetuados diversos projetos relacionados com as matérias em estudo. Elementos de avaliação: 15% análise de artigos científicos; 15% projetos laboratoriais; 60% projeto; 10% apresentação e discussão de artigo científico em temas da cadeira.

Carga Horária

Carga Horária de Contacto -

Trabalho Autónomo - 119.0

Carga Total -

Bibliografia

Principal

  • Mastering Machine Learning for Penetration Testing: Chiheb Chebbi 2018 ISBN 978-1-78899-740-9
  • Machine Learning and Security: Protecting Systems with Data and Algorithms: Clarence Chio, David Freeman 2018 ISBN: 978-1491979907
  • Penetration Testing: A Hands-On Introduction to Hacking: Georgia Weidman 2014 ISBN: 978-1593275648
  • Hands-on Penetration Testing for Web Applications: Run Web Security Testing on Modern Applications Using Nmap, Burp Suite and Wireshark: Richa Gupta 2021 ISBN: 978-9389328547
  • The Threat Intelligence Handbook: A Practical Guide for Security Teams to Unlocking the Power of Intelligence: Christopher Ahlberg 2018 ISBN: 978-0-9990354-6-7
  • Practical Cyber Intelligence: How action-based intelligence can be an effective response to incidents: Wilson Bautista 2018 ISBN: 978-1788625562

Secundária

  • Open Source Intelligence Methods and Tools: A Practical Guide to Online Intelligence: Nihad A. Hassan, Rami Hijazi 2018 ISBN: 978-1484232125

Disciplinas de Execução

2026/2027 - 2 Semestre

2025/2026 - 2 Semestre