Plano de Estudos
Metodologias Ofensivas e Defensivas de CiberSegurança MODC
Contextos
Groupo: 2_MCD 2025/26 > 2º Ciclo > Parte Escolar > Opcionais 2º Semestre > 2010 - MCD - Grupo 4: Tópicos Alargados (QAC)
ECTS
6.0 (para cálculo da média)
Objectivos
Os ciberataques têm sido um constante problema para as organizações. Estes têm vindo a evoluir em forma e complexidade, dificultando a sua deteção pelos mecanismos de defesa das organizações. A par desta evolução, novas formas de obtenção de informação sobre incidentes de segurança têm emergido no espaço cibernético por forma as organizações enriquecerem as suas formas de deteção e prevenção de atividades maliciosas. Por outro lado, a prevenção de ataques pode ser efetuada por uma estratégia ofensiva, permitindo às organizações a remediação de possíveis vulnerabilidades encontradas. Esta disciplina tem como objetivos estudar as temáticas de cybersegurança nos contextos ofensivo e defensivo, e aplicação de aprendizagem automática em ambos contextos. Em qualquer um dos contextos serão apresentados os princípios, técnicas e ferramentas que devem sustentar o planeamento de soluções defensivas e ofensivas, bem como a sua execução, após terem sido estudadas as ameaças cibernéticas.
Programa
1. Ameaças Persistentes Avançadas (APT); 2. Fontes abertas inteligentes (OSINT); 3. Métodologias defensivas - Segurança orientada por inteligência: Introdução à inteligência de ameaças cibernéticas (CTI); Integração de CTI em segurança e operações (incidentes de segurança, gestão de vulnerabilidades e análise de risco); 4. Metodologias ofensivas - Testes de penetração: tipos, aborgadens e estadios de testes de penetração; 5. Métodos Defensivos & Ofensivos - Aprendizagem Automática aplicada à Cibersegurança: o porquê da Aprendizagem Automática (AA) e a Segurança; Técnicas de AA e Cibersegurança vs Técnicas de Cibersegurança e AA; AA adversário.
Método de Avaliação
As aulas encontram-se divididas em aulas teóricas, onde são estudados os principais temas da unidade curricular em conjunto com exemplos demonstrativos. Estes exemplos são depois estendidos e analisados em maior detalhe nas aulas teórico-práticas, onde também são efetuados diversos projetos relacionados com as matérias em estudo. Elementos de avaliação: 15% análise de artigos científicos; 15% projetos laboratoriais; 60% projeto; 10% apresentação e discussão de artigo científico em temas da cadeira.
Carga Horária
Carga Horária de Contacto -
Trabalho Autónomo - 119.0
Carga Total -
Bibliografia
Principal
- Mastering Machine Learning for Penetration Testing: Chiheb Chebbi 2018 ISBN 978-1-78899-740-9
- Machine Learning and Security: Protecting Systems with Data and Algorithms: Clarence Chio, David Freeman 2018 ISBN: 978-1491979907
- Penetration Testing: A Hands-On Introduction to Hacking: Georgia Weidman 2014 ISBN: 978-1593275648
- Hands-on Penetration Testing for Web Applications: Run Web Security Testing on Modern Applications Using Nmap, Burp Suite and Wireshark: Richa Gupta 2021 ISBN: 978-9389328547
- The Threat Intelligence Handbook: A Practical Guide for Security Teams to Unlocking the Power of Intelligence: Christopher Ahlberg 2018 ISBN: 978-0-9990354-6-7
- Practical Cyber Intelligence: How action-based intelligence can be an effective response to incidents: Wilson Bautista 2018 ISBN: 978-1788625562
Secundária
- Open Source Intelligence Methods and Tools: A Practical Guide to Online Intelligence: Nihad A. Hassan, Rami Hijazi 2018 ISBN: 978-1484232125