Objetivos / Competências
Reconhecer e discutir os principais aspetos relacionados com a segurança informática (técnicos, sociais, legais e éticos). Identificar os principais mecanismos, tecnologias e ferramentas de segurança. Definir e implementar políticas de segurança. Capacitar para o desenvolvimento de código mais seguro. Realizar tarefas de monitorização e auditoria. Instalar soluções de segurança em redes e sistemas informáticos.
Conteúdos programáticos resumidos
- Introdução à Segurança Informática
- Criminalidade informática
- Vulnerabilidades de segurança
- Políticas de segurança
- Introdução à Criptografia (algoritmos simétricos e assimétricos)
- PGP e GPG (email seguro)
- Autoridades de Certificação
- O Cartão do Cidadão Português
- SSL e TLS
- Redes Privadas Virtuais (VPN)
- Sistemas de detecção de intrusão (IDS)
- Sistemas de autenticação (e.g. RADIUS)
- Segurança em redes sem fios 802.11 (WLAN)
- Sistemas de Firewall
- Segurança no desenvolvimento de software (vulnerabilidades, ataques e proteção de serviços Web)
Metodologias de ensino e critérios de avaliação
Utilização do quadro e videoprojector; resolução de fichas de trabalho de carácter prático nas aulas práticas e laboratoriais (O desempenho do aluno nesses exercícios é tido em conta na classificação final); intervenção permanente dos participantes, na colocação de questões pertinentes relativas às matérias abordadas; apoio aos alunos, nomeadamente no horário tutorial; utilização da plataforma moodle para a disponibilização do material de apoio e para comunicação entre Professor – Aluno.
Avaliação Continua e Época Normal: A avaliação consiste em avaliação prática (trabalhos práticos e assiduidade) – 40% e uma escrita, de carácter individual, que compreende toda a matéria lecionada – 60%.
Restantes épocas: Aplicam-se as regras da época normal ou caso os alunos não sejam avaliados na componente prática, a avaliação consiste num teste escrito – 100% englobando toda a matéria. Cada componente de avaliação tem uma classificação mínima de 9,5 val.
Bibliografia resumida
- Segurança em redes informáticas, André Zúquete, A., FCA, 2010, ISBN: 978-972-722-767-9 [004.72 ZUQ SEG]
- Engenharia de redes informáticas, Edmundo Monteiro, Fernando Boavida, FCA, 2011, ISBN 978-972-722-694-8 [004.7 MON]
- Gestão de sistemas e redes em Linux, Jorge Granjal, FCA, , 2010 , ISBN 978-972-722-645-0 [004.45 GRA]
- Computer and information security handbook, John R. Vacca, Elsevier, 2009, ISBN 978-0-12-374354-1 [004.75 COM]
- Segurança no Software, Miguel Correia e Paulo Sousa, FCA, 2010 ISBN: 978-972-722-662-7 [004.49 COR]
- The history of information security: a comprehensive handbook, Karl de Leeuw, Jan Bergstra, Elsevier, 2007, ISBN 978-0-444-51608-4 [004.75 HIS]
- Cryptography and Network Security: Principles and Practice, W. Stallings, (5a Edição), 2010, ISBN-13: 978-0136097044 [Online]
- Maximum Security : A Hacker's Guide to Protecting Your Internet Site and Network, Anónimo; SAMS [Online]
- RFC 2196, The Site Security Handbook, IETF, 1997 [Online]