Objectiu del Projecte
El projecte final del curs "Fonaments de Seguretat Informàtica" té com a objectiu aplicar els coneixements adquirits durant el curs en un cas pràctic. Els estudiants hauran de demostrar la seva comprensió dels conceptes de seguretat informàtica, ciberseguretat, criptografia, gestió de riscos, i mesures de protecció, així com la seva capacitat per utilitzar eines i tècniques de seguretat.
Descripció General
Els estudiants hauran de desenvolupar un pla de seguretat integral per a una organització fictícia. Aquest pla ha de cobrir tots els aspectes de la seguretat informàtica, incloent-hi l'avaluació de riscos, la implementació de mesures de protecció, la resposta a incidents, i la recuperació davant desastres. A més, els estudiants hauran de realitzar una anàlisi de vulnerabilitats i proposar solucions per mitigar-les.
Components del Projecte
El projecte es dividirà en les següents seccions:
-
Introducció a l'Organització Fictícia
- Descripció de l'organització (sector, mida, estructura, etc.)
- Infraestructura tecnològica actual
- Actius crítics de l'organització
-
Avaluació de Riscos
- Identificació de riscos potencials
- Anàlisi de l'impacte dels riscos
- Priorització dels riscos
-
Polítiques de Seguretat
- Desenvolupament de polítiques de seguretat per a l'organització
- Procediments per a la implementació de les polítiques
-
Controls de Seguretat
- Identificació i implementació de controls de seguretat tècnics i administratius
- Descripció de les eines i tècniques utilitzades
-
Pla de Resposta a Incidents
- Procediments per a la detecció i resposta a incidents de seguretat
- Estratègies de comunicació durant un incident
-
Recuperació davant Desastres
- Pla de recuperació davant desastres
- Estratègies per a la continuïtat del negoci
-
Anàlisi de Vulnerabilitats
- Realització d'una anàlisi de vulnerabilitats utilitzant eines específiques
- Proposta de solucions per mitigar les vulnerabilitats identificades
-
Aplicació de Criptografia
- Implementació de solucions criptogràfiques per protegir la informació sensible
- Descripció dels protocols criptogràfics utilitzats
-
Bones Pràctiques i Compliment
- Aplicació de bones pràctiques en seguretat informàtica
- Compliment de normatives i estàndards de seguretat
Requisits del Projecte
- Documentació: Els estudiants han de presentar un informe detallat que inclogui totes les seccions esmentades anteriorment. L'informe ha de ser clar, concís i ben estructurat.
- Presentació: Els estudiants han de preparar una presentació oral o en vídeo que resumeixi els punts clau del seu projecte. La presentació ha de durar entre 10 i 15 minuts.
- Codi i Eines: Si s'utilitzen eines o es desenvolupen scripts durant l'anàlisi de vulnerabilitats, aquests han de ser inclosos com a annexos a l'informe.
Criteris d'Avaluació
El projecte serà avaluat segons els següents criteris:
- Comprensió dels Conceptes: Capacitat per aplicar els conceptes teòrics apresos durant el curs.
- Anàlisi i Solucions: Qualitat de l'anàlisi de riscos i vulnerabilitats, així com l'eficàcia de les solucions proposades.
- Documentació: Claredat, estructura i detall de l'informe escrit.
- Presentació: Eficàcia de la comunicació oral o en vídeo, incloent-hi la capacitat per respondre preguntes.
- Creativitat i Innovació: Capacitat per proposar solucions innovadores i creatives als problemes de seguretat.
Consells Addicionals
- Planificació: Comenceu el projecte amb una bona planificació. Dividiu les tasques en parts manejables i establiu un calendari per completar-les.
- Recerca: No dubteu a fer recerca addicional per trobar les millors pràctiques i eines disponibles.
- Col·laboració: Si el projecte és en grup, assegureu-vos de col·laborar efectivament amb els vostres companys. La comunicació és clau.
- Revisió: Reviseu el vostre treball diverses vegades per assegurar-vos que no hi hagi errors i que tota la informació sigui clara i coherent.
Aquest projecte final és una oportunitat per demostrar tot el que heu après durant el curs i per aplicar-ho en un context pràctic. Bona sort!
Fonaments de Seguretat Informàtica
Mòdul 1: Introducció a la Seguretat Informàtica
- Conceptes Bàsics de Seguretat Informàtica
- Tipus d'Amenaces i Vulnerabilitats
- Principis de la Seguretat Informàtica
Mòdul 2: Ciberseguretat
- Definició i Abast de la Ciberseguretat
- Tipus d'Atacs Cibernètics
- Mesures de Protecció en Ciberseguretat
- Casos d'Estudi d'Incidents de Ciberseguretat
Mòdul 3: Criptografia
- Introducció a la Criptografia
- Criptografia Simètrica
- Criptografia Asimètrica
- Protocols Criptogràfics
- Aplicacions de la Criptografia
Mòdul 4: Gestió de Riscos i Mesures de Protecció
- Avaluació de Riscos
- Polítiques de Seguretat
- Controls de Seguretat
- Pla de Resposta a Incidents
- Recuperació davant Desastres
Mòdul 5: Eines i Tècniques de Seguretat
- Eines d'Anàlisi de Vulnerabilitats
- Tècniques de Monitoratge i Detecció
- Proves de Penetració
- Seguretat en Xarxes
- Seguretat en Aplicacions
Mòdul 6: Bones Pràctiques i Normatives
- Bones Pràctiques en Seguretat Informàtica
- Normatives i Estàndards de Seguretat
- Compliment i Auditoria
- Formació i Sensibilització