Infraestructuras de Seguridad
(Curso Académico 2023 - 2024)
Mostrar Todo


Nota informativa: Atendiendo a la normativa de Protección de Datos y propiedad intelectual en la que se limita la publicación de imágenes de terceras personas sin su consentimiento, aquellos que difundan grabaciones de las sesiones de clase sin previo consentimiento de las personas implicadas, serán responsables ante la ley del uso prohibido de las citadas grabaciones.



1. Datos descriptivos de la asignatura
  • Código: 835870902
  • Centro: Escuela de Doctorado y Estudios de Postgrado
  • Lugar de impartición: -
  • Titulación: Máster Universitario en Ciberseguridad e Inteligencia de Datos
  • Plan de Estudios: 2018 (publicado en 19-09-2018)
  • Rama de conocimiento: Ingeniería y Arquitectura
  • Itinerario/Intensificación:
  • Departamento/s:
  • Área/s de conocimiento:
    • Ciencia de la Computación e Inteligencia Artificial
    • Lenguajes y Sistemas Informáticos
  • Curso: 1
  • Carácter:
  • Duración: Primer cuatrimestre
  • Créditos ECTS: 3,0
  • Modalidad de impartición: Semipresencial
  • Horario: Ver horario
  • Dirección web de la asignatura: Ver web de la asignatura
  • Idioma: Castellano e Inglés (0,15 ECTS en Inglés)
2. Requisitos de matrícula y calificación
3. Profesorado que imparte la asignatura

Profesor/a Coordinador/a: MARIA CANDELARIA HERNANDEZ GOYA

General:
Nombre:
MARIA CANDELARIA
Apellido:
HERNANDEZ GOYA
Departamento:
Ingeniería Informática y de Sistemas
Área de conocimiento:
Ciencia de la Computación e Inteligencia Artificial
Grupo:
C1 y L1
Contacto:
Teléfono 1:
922 316 502 Ext 6827
Teléfono 2:
922 316 502 Ext 6827
Correo electrónico:
mchgoya@ull.es
Correo alternativo:
Tutorías primer cuatrimestre:
DesdeHastaDíaHora incialHora finalLocalizaciónPlantaDespacho
Todo el cuatrimestre Martes 11:30 14:30 Escuela Superior de Ingeniería y Tecnología - Módulo A - AN.4A ESIT 2 P2.026
Todo el cuatrimestre Jueves 11:00 14:00 Escuela Superior de Ingeniería y Tecnología - Módulo A - AN.4A ESIT 2 P2.026
Observaciones: Este horario es orientativo. Prevalecerá el que se ponga en las aulas virtuales de las asignaturas. Es recomendable reservar cita para las tutorías enviando mail a la profesora. Las tutorías podrán realizarse en modalidad presencial o telemática a través de Google Meet.
Tutorías segundo cuatrimestre:
DesdeHastaDíaHora incialHora finalLocalizaciónPlantaDespacho
Todo el cuatrimestre Lunes 12:00 14:00 Escuela Superior de Ingeniería y Tecnología - Módulo A - AN.4A ESIT 2 P2.026
Todo el cuatrimestre Miércoles 12:00 14:00 Escuela Superior de Ingeniería y Tecnología - Módulo A - AN.4A ESIT 2 P2.026
Todo el cuatrimestre Jueves 12:00 14:00 Escuela Superior de Ingeniería y Tecnología - Módulo A - AN.4A ESIT 2 P2.026
Observaciones: Este horario es orientativo. Prevalecerá el que se ponga en las aulas virtuales de las asignaturas. Es recomendable reservar cita para las tutorías enviando mail a la profesora. Las tutorías podrán realizarse en modalidad presencial o telemática a través de Google Meet.
General:
Nombre:
IGNACIO
Apellido:
PELÁEZ PUERTO
Departamento:
Ingeniería Informática y de Sistemas
Área de conocimiento:
Lenguajes y Sistemas Informáticos
Grupo:
Contacto:
Teléfono 1:
Teléfono 2:
Correo electrónico:
ipelaezp@ull.es
Correo alternativo:
Tutorías primer cuatrimestre:
DesdeHastaDíaHora incialHora finalLocalizaciónPlantaDespacho
Todo el cuatrimestre Martes 18:00 20:00 Escuela Superior de Ingeniería y Tecnología - AN.4A ESIT 2 P2.097
Todo el cuatrimestre Jueves 18:00 20:00 Escuela Superior de Ingeniería y Tecnología - AN.4A ESIT 2 P2.097
Todo el cuatrimestre Viernes 18:00 20:00 Escuela Superior de Ingeniería y Tecnología - AN.4A ESIT 2 P2.097
Observaciones: Las horas de tutoría de los viernes de 18:00 a 20:00 son en línea. Preferentemente, se utilizará la herramienta Google Meet. El horario de tutorías es orientativo, por lo que es susceptible de ser modificado por necesidades académicas.
Tutorías segundo cuatrimestre:
DesdeHastaDíaHora incialHora finalLocalizaciónPlantaDespacho
Todo el cuatrimestre Martes 18:00 20:00 Escuela Superior de Ingeniería y Tecnología - AN.4A ESIT 2 P2.097
Todo el cuatrimestre Jueves 18:00 20:00 Escuela Superior de Ingeniería y Tecnología - AN.4A ESIT 2 P2.097
Todo el cuatrimestre Viernes 18:00 20:00 Escuela Superior de Ingeniería y Tecnología - AN.4A ESIT 2 P2.097
Observaciones: Las horas de tutoría de los viernes de 18:00 a 20:00 son en línea. Preferentemente, se utilizará la herramienta Google Meet. El horario de tutorías es orientativo, por lo que es susceptible de ser modificado por necesidades académicas.
4. Contextualización de la asignatura en el plan de estudio
  • Bloque formativo al que pertenece la asignatura:
  • Perfil profesional:
5. Competencias

Generales

  • CG1 - Ser capaces de aplicar los conocimientos adquiridos para resolver problemas en entornos nuevos o poco conocidos dentro de contextos relacionados con seguridad informática o inteligencia de datos
  • CG3 - Mantener una actitud de permanente actualización, que les permita estudiar de manera autónoma mediante formación continua en su futuro desempeño profesional como expertos en seguridad informática e inteligencia de datos
  • CG4 - Diseñar y elaborar planes de intervención profesional o proyectos de investigación relacionados con el entorno de seguridad informática, e implementarlos y desarrollarlos mediante los métodos y procesos adecuados
  • CG5 - Adquirir el grado de especialización necesario para ejercer las funciones profesionales de experto en seguridad informática e inteligencia de datos, en el seno de entidades de TIC
  • CG6 - Evaluar los recursos necesarios, planificar y organizar las actividades, sin olvidar la continua revisión del proceso que conlleva la seguridad informática y la inteligencia de datos
  • CG7 - Desarrollar las capacidades de trabajo en equipo y las habilidades de comunicación para mantener relaciones con otros profesionales y con organizaciones relevantes
  • CG8 - Tener la capacidad analítica y de resolución para atender a los problemas reales de acuerdo con los valores éticos y sociales y con el máximo respeto a la legalidad vigente

Básicas

  • CB7 - Que los estudiantes sepan aplicar los conocimientos adquiridos y su capacidad de resolución de problemas en entornos nuevos o poco conocidos dentro de contextos más amplios (o multidisciplinares) relacionados con su área de estudio
  • CB8 - Que los estudiantes sean capaces de integrar conocimientos y enfrentarse a la complejidad de formular juicios a partir de una información que, siendo incompleta o limitada, incluya reflexiones sobre las responsabilidades sociales y éticas vinculadas a la aplicación de sus conocimientos y juicios
  • CB10 - Que los estudiantes posean las habilidades de aprendizaje que les permitan continuar estudiando de un modo que habrá de ser en gran medida autodirigido o autónomo

Específicas

  • CE1 - Capacidad de seleccionar y aplicar adecuadamente diferentes mecanismos de cifrado y autenticación para garantizar la confidencialidad, integridad y autenticidad de los datos
  • CE2 - Capacidad de verificar el funcionamiento correcto de las medidas de seguridad, y el cumplimiento de las normas y las leyes que corresponden
  • CE8 - Saber elaborar documentación y manuales de formación para usuarios sobre las Políticas de Seguridad de la Información establecidas en la compañía
6. Contenidos de la asignatura

Contenidos teóricos y prácticos de la asignatura

Tema 1: El concepto de clave pública.
Tema 2: Confidencialidad, integridad y autenticación con clave pública.
Tema 3: Infraestructura de clave pública: componentes, políticas de seguridad, funcionamiento y despliegue.
Tema 4: Seguridad en infraestructuras de red: seguridad IP, seguridad web, etc.
Tema 5: Seguridad de infraestructuras en la nube: cifrado de datos y comunicaciones,  control de accesos, monitorización, etc. 
 

Actividades a desarrollar en otro idioma

En esta asignatura se impartirán 1,5 horas de clases en inglés.
Además se trabajará preferentemente sobre bibliografía en inglés y el alumnado deberá ser capaz de extraer la información necesaria para seguir las asignaturas a partir de dicha documentación, junto con los recursos aportados por el profesorado.
7. Metodología y volumen de trabajo del estudiante

Descripción

La metodología docente de las clases teóricas consistirá en sesiones en las que el profesorado explicará los conceptos fundamentales de cada tema que deben ser asimilados por el alumnado, bien presencialmente, o no presencialmente mediante retransmisión online, en directo usando videoconferencia o en diferido a través de grabaciones disponibles en el entorno virtual.
La metodología docente de las clases prácticas consistirá en sesiones supervisadas en grupos reducidos en el laboratorio en las que se realizarán diversas prácticas informáticas de dificultad creciente aplicando los conceptos expuestos en las clases de teoría. Además, el alumnado aprenderá a usar diversas herramientas, en entornos reales o de simulación, así como metodologías relacionadas con el contexto de la materia.
La metodología docente de los informes consistirá en el desarrollo por parte del alumnado de su capacidad para la aplicación de los conocimientos adquiridos y la resolución de problemas en entornos nuevos o poco conocidos dentro de contextos más amplios y multidisciplinares, siendo capaces de integrar estos conocimientos.
Se plantea una metodología docente para los seminarios que consistirá en sesiones donde se llevará a cabo una explicación más detallada de determinados aspectos concretos de algunos temas teóricos o prácticos especialmente relevantes. Se ofrecerán seminarios donde profesionales de esta materia impartirán charlas debates con el alumnado de los temas relacionados con el mundo profesional.
Las tutorías individuales ayudarán a reforzar los diferentes aspectos de la materia y ayudarán al alumnado en la comprensión de la teoría y la realización de las prácticas.

Actividades formativas en créditos ECTS, su metodología de enseñanza-aprendizaje y su relación con las competencias que debe adquirir el estudiante

Actividades formativas Horas presenciales Horas de trabajo autónomo Total horas Relación con competencias
Clases teóricas 5,00 5,00 10,0 [CE8], [CB8], [CG8], [CG3]
Clases prácticas (aula / sala de demostraciones / prácticas laboratorio) 8,00 8,00 16,0 [CE8], [CE2], [CE1], [CB10], [CG8], [CG7], [CG6], [CG5], [CG4], [CG1]
Realización de seminarios u otras actividades complementarias 1,00 1,00 2,0 [CE8], [CE2], [CE1], [CB10], [CB8], [CB7]
Estudio/preparación de clases teóricas 0,00 10,00 10,0 [CE8], [CB10], [CB8], [CG5], [CG4], [CG1]
Estudio/preparación de clases prácticas 0,00 6,00 6,0 [CE8], [CE2], [CE1], [CB10], [CB8], [CG5], [CG4], [CG1]
Realización de exámenes 1,00 0,00 1,0 [CE8], [CE2], [CE1], [CB10], [CG6]
Asistencia a tutorías 0,00 6,00 6,0 [CE8], [CE1], [CB10], [CB8], [CG6]
Informes, trabajos y proyectos 0,00 24,00 24,0 [CE8], [CE2], [CE1], [CB10], [CB8], [CG5], [CG4], [CG3], [CG1]
Total horas
Total ECTS
8. Bibliografía / Recursos

Bibliografía básica

Building the Infrastructure for Cloud Security: A Solutions view, Raghu Yeluri, Enrique Castro-Leon, Apress, Berkeley, CA, 978-1-4302-6146-9, 2014 https://link.springer.com/book/10.1007%2F978-1-4302-6146-9#toc
Introduction to Public Key Infrastructures, Johannes A. Buchmann, Evangelos Karatsiolis, Alexander Wiesmaier, Springer, Berlin, Heidelberg, 978-3-642-40657-7, 2013 https://link.springer.com/book/10.1007/978-3-642-40657-7#toc

Bibliografía complementaria

Otros recursos

9. Sistema de evaluación y calificación

Descripción

La evaluación de la teoría contribuirá a la evaluación de la asignatura con un 40%, mientras que la evaluación de la práctica lo hará con un 60%. Las herramientas utilizadas en la evaluación continua serán las siguientes.
La Calificación de Teoría (CT) se obtendrá mediante pruebas escritas (40%), mientras que la Calificación de Prácticas (CP) se obtendrá con memorias de prácticas (20%) + seminarios con tareas reales y/o simuladas (20%) + trabajos y proyectos (20%).
Ambas calificaciones serán valores entre 0 y 10, de forma que la Calificación Final (CF) se obtendrá mediante la fórmula: CF= 0,40*CT + 0,60*CP, si y solo si CT>=5 y CP>=5. En otro caso, CF= min(CT, CP).
Para que el/la estudiante pueda optar a la evaluación única deberá comunicarlo a través del procedimiento habilitado en el aula virtual de la asignatura antes de la finalización del periodo de docencia del cuatrimestre.
El alumnado que no supere la evaluación continua podrá realizar, en las diferentes convocatorias, pruebas de evaluación destinadas exclusivamente a evaluar las mismas competencias y resultados de aprendizaje de la asignatura.
El alumnado que se encuentre en la quinta o posteriores convocatorias y desee ser evaluado por un Tribunal, deberá presentar una solicitud a través del procedimiento habilitado en la sede electrónica, dirigida al Decanato de la Escuela. Dicha solicitud deberá realizarse con una antelación mínima de diez días hábiles al comienzo del periodo de exámenes.

Estrategia Evaluativa

Tipo de prueba Competencias Criterios Ponderación
Pruebas objetivas [CE8], [CE2], [CE1], [CB10], [CB8], [CB7], [CG6], [CG5], [CG4], [CG3] • Adecuación a lo solicitado
• Calidad del trabajo desarrollado
• Concreción en la redacción
• Nivel de aplicabilidad
• Nivel de conocimientos adquiridos
40,00 %
Trabajos y proyectos [CE8], [CE2], [CE1], [CB10], [CB8], [CB7], [CG8], [CG7], [CG6], [CG4], [CG3], [CG1] • Adecuación a lo solicitado
• Calidad del trabajo desarrollado
• Concreción en la redacción
• Interés demostrado
• Nivel de aplicabilidad
• Nivel de conocimientos adquiridos
• Participación activa
20,00 %
Informes memorias de prácticas [CE8], [CE2], [CE1], [CB10], [CB8], [CB7], [CG8], [CG6], [CG3], [CG1] Adecuación a lo solicitado
• Calidad del trabajo desarrollado
• Concreción en la redacción
• Interés demostrado
• Nivel de aplicabilidad
• Nivel de conocimientos adquiridos
20,00 %
Pruebas de ejecuciones de tareas reales y/o simuladas [CE2], [CE1], [CB8], [CB7], [CG6], [CG4], [CG1] • Adecuación a lo solicitado
• Calidad del trabajo desarrollado
• Concreción en la redacción
• Interés demostrado
• Nivel de aplicabilidad
• Nivel de conocimientos adquiridos
• Participación activa
20,00 %
10. Resultados de Aprendizaje
Al finalizar la asignatura el alumnado debe ser capaz de: realizar un diseño de red en entornos corporativos y/o en la nube atendiendo a los requisitos explicitados en las políticas de seguridad, planificar e implementar estrategias de administración de sistemas en entornos corporativos y/o en la nube para proporcionar servicios de forma eficiente y segura, e implementar y utilizar Infraestructuras de Clave Pública.
11. Cronograma / calendario de la asignatura

Descripción

Debido al carácter semipresencial del máster, está previsto que las clases presenciales se desarrollen de la forma siguiente:
el alumnado tendrá 3 horas diarias las semanas 1 a 5 y 8 a 12 del primer cuatrimestre, y 3 o 4 horas diarias las semanas 1 a 5 del segundo cuatrimestre.
Todas las asignaturas se desarrollarán en bimestres, y concretamente esta asignatura se impartirá en el bimestre 1.
El cronograma que se presenta es a título estimativo, de modo que el profesorado podrá modificar dicha planificación temporal si así lo demanda el desarrollo de la asignatura.

Primer cuatrimestre

Semana Temas Actividades de enseñanza aprendizaje Horas de trabajo presencial Horas de trabajo autónomo Total
Semana 1: Tema 1: El concepto de clave pública.
Tema 2: Confidencialidad, integridad y autenticación con clave pública.
Clases teóricas y prácticas y seminarios presenciales.
Actividades con material disponible en el aula virtual.
 
2.00 8.00 10.00
Semana 2: Tema 3: Infraestructura de clave pública: componentes, políticas de seguridad, funcionamiento y despliegue. Clases teóricas y prácticas y seminarios presenciales.
Actividades con material disponible en el aula virtual.
3.00 7.00 10.00
Semana 3: Tema 3: Infraestructura de clave pública: componentes, políticas de seguridad, funcionamiento y despliegue.
Tema 4: Seguridad en infraestructuras de red: seguridad IP, seguridad web, etc.
Clases teóricas y prácticas y seminarios presenciales.
Actividades con material disponible en el aula virtual.
3.00 7.00 10.00
Semana 4: Tema 4: Seguridad en infraestructuras de red: seguridad IP, seguridad web, etc. Clases teóricas y prácticas y seminarios presenciales.
Actividades con material disponible en el aula virtual.
3.00 7.00 10.00
Semana 5: Tema 5: Seguridad de infraestructuras en la nube: cifrado de datos y comunicaciones, control de accesos, monitorización, etc. Clases teóricas y prácticas y seminarios presenciales.
Actividades con material disponible en el aula virtual.
3.00 7.00 10.00
Semana 6: Temas 1 y 2 Actividades con material disponible en el aula virtual. Seminarios utilizando el campus virtual y realización de cuestionarios on-line. Videotutoriales y foro para la resolución de dudas.
 
0.00 10.00 10.00
Semana 7: Temas 3 y 4 Actividades con material disponible en el aula virtual. Seminarios utilizando el campus virtual y realización de cuestionarios on-line. Videotutoriales y foro para la resolución de dudas.
 
0.00 10.00 10.00
Semana 8: Temas 4 y 5 Actividades con material disponible en el aula virtual. Seminarios utilizando el campus virtual y realización de cuestionarios on-line. Videotutoriales y foro para la resolución de dudas.
 
0.00 4.00 4.00
Semana 9: 0.00 0.00 0.00
Semana 10: 0.00 0.00 0.00
Semana 11: 0.00 0.00 0.00
Semana 12: 0.00 0.00 0.00
Semana 13: 0.00 0.00 0.00
Semana 14: 0.00 0.00 0.00
Semana 15: Evaluación Evaluación del alumnado 1.00 0.00 1.00
Semana 16 a 18:
 
0.00 0.00 0.00
Total 15.00 60.00 75.00
Fecha de última modificación: 22-06-2023
Fecha de aprobación: 22-06-2023