XSLaren edukia

Informazio Sistemen Segurtasuna Kudeatzeko Sistemak

Ikastegia
Bilboko Ingeniaritza Eskola
Titulazioa
Kudeaketaren eta Informazio Sistemen Informatikaren Ingeniaritzako Gradua
Ikasturtea
2023/24
Maila
3
Kreditu kopurua
6
Hizkuntzak
Gaztelania
Euskara

IrakaskuntzaToggle Navigation

Orduen banaketa irakaskuntza motaren arabera
Irakaskuntza motaIkasgelako eskola-orduakIkaslearen ikasgelaz kanpoko jardueren orduak
Magistrala4567.5
Ordenagailuko p.1522.5

Irakaskuntza-gidaToggle Navigation

HelburuakToggle Navigation

Informazioaren eta komunikazioen teknologia eta enpresa prozesuetako soluzioak integratzeko gaitasuna erakundeen informazio premiak asetzeko, haien helburuak modu eraginkor eta efizientean betetzeko aukera emateko, eta horrela lehiatzeko abantailak eskaintzeko.



Antolakuntza baten informazio eta komunikazio sistemen eskakizunak zehazteko gaitasuna, kontuan izanik segurtasunaren eta indarrean diren araudiaren eta legeriaren betetze mailaren alderdiak.



Informazio eta komunikazio sistemak zehazten, diseinatzen, inplementatzen eta mantentzen modu aktiboan parte hartzeko gaitasuna.



Arriskuen ebaluazioaren printzipioak ulertzeko eta aplikatzeko gaitasuna, eta horiek zuzen aplikatzea jarduketa planak prestatzean eta gauzatzean.

Irakasgai-zerrendaToggle Navigation

1.- Sarrera

Gai honetan, erakunde batek aurre egin behar dien segurtasun-arriskuak aztertuko dira, eta arrisku horiek izan dezaketen eragina ebaluatzeko eta balioesteko modua aztertuko da.



I BLOKEA - Zifratzea



2.- Zifratzearen hastapenak

Informazioa zifratzearen helburu nagusia informazioa babestea da. Enkriptatzeari buruzko oinarrizko ideiak landuko dira, baita haien historia ere.



3.- Zifratze simetrikoa

Algoritmo ohikoenak eta horien aplikazioak.



4.- Zifratze asimetrikoa

Algoritmo ohikoenak eta horien aplikazioak.



5.- Komunikazio seguruak

Zifratzea aplikatzea komunikazio seguruetan: ziurtagiriak, SSH konexioak, etab.



6.- Bitcoin

Bitcoin zifratzearen aplikazio interesgarria da, baita beste kontzeptu batzuena ere, hala nola datu-base hedatuak. Bitcoin eta bere Blockchain-ari buruzko oinarrizko sarrera teknikoa eskainiko da.



II BLOKEA - Sistemak



7.- Backup-ak

Segurtasun-kopiek informazioaren osotasuna eta erabilgarritasuna ziurtatzen dute, jatorrizko informazioa galduz gero. Bertan, babeskopiak egiteko moduak eta sistemak aztertuko dira.



8.- Segurtasun fisikoa

Ez du ezertarako balio era guztietako arrisku logikoen aurka babestutako informazio-sisde bat edukitzeak, edonork eskura badezake fisikoki eta manipulatu. Informazio-sistemen eta datuen segurtasun fisikoa ezinbestekoa da.



9.- Sareetako segurtasuna

Informazioa gutxitan egoten da isolatuta makina batean, sarerik gabe. Komunikazio-sareak babesteko segurtasun-neurriak hartzea ezinbesteko urratsa da informazioa ziurtatzeko.



10.- Segurtasuna web sistemetan

Gero eta datu gehiago daude webera konektatutako sistemetan, eta planetako edozein puntutatik eskura daitezke. Segurtasunaren alderdi asko hartu behar dira kontuan sistema horiek ezartzean, nahi ez diren sarbideak saihesteko.



III BLOKEA - Gizartea



11.- Giza faktorea

Horretan zehar ingeniaritza soziala eta pertsonen informazioa babesteko moduak aztertuko dira, askotan informazioa babesteko katearen katebegirik ahulena baitira.



12.- Malwarea

Zer da kode maltzurra (malware)? Nola antzeman eta saihestu daiteke? Bertan, software maltzurretik eta haren ondorioetatik babesteko modu nagusiak ikusiko dira. Horretarako, malware motak, horietako bakoitzaren ezaugarriak eta informazio-sistemetan dituen ondorioak aztertuko dira.



13.- Legeria

Segurtasun informatikoaren arloan, ezinbestekoa da arlo horretan indarrean dagoen legeria ezagutzea. Bertan, indarrean dauden lege garrantzitsuenak aztertuko dira, baita informazio-sistemetan dituzten ondorioak ere.



14.- Informatika forentsea

Bertan, ekipo informatiko baten autopsiarako prozedurak aztertuko dira.



15.- Hitzaldiak (definitzeke)

Bitcoin, Pentest eta abarri buruzko hitzaldiak industriako adituen eskutik

MetodologiaToggle Navigation

Eskola magistralak (M) segurtasun informatikoarekin lotutako kontzeptu teorikoak azaltzeko erabiliko dira batipat. Eskola horiek ikasleek planteatzen dituzten zalantzak argitzeko erabiliko dira baita ere. Dena den, zenbait eskola magistraletan eta ordenagailuekin egindako praktiketan (GO) ariketa praktikoen bidez teorian eman diren kontzeptuetan sakonduko da. Ariketa hauek banaka eta baita talde txikietan ere egingo dira, metodologia aktiboetan oinarrituta (Kasuaren Metodoa). Horrelako ariketetan, ikasleek enuntziatu bat jasoko dute non ebatzi nahi den kasua planteatuko zaien. Hiruzpalau taldekidez osatutako taldetan ebatzi beharko dituzte. Ikasgelan ordenagailu eramangarria erabiltzea gomendatzen da, bereziki GNU/Linux sistema eragile batekin.



Ordenagailuekin egindako praktiketan ere, Arazoetan Oinarritutako Irakaskuntza aplikatuko da. Bertan, ikasleek beste ariketa mota batzuk jasoko dituzte, bai banaka edo bai taldeka ebazteko modukoak.

Ebaluazio-sistemakToggle Navigation

Ohiko deialdian, besterik adierazi ezean, ikasleek ebaluaketa jarraitua egingo dutela ulertzen da. Ikasle batek ebaluaketa finala egin nahiko balu, emailez jakinarazi beharko du 3. partziala baino 2 aste lehenago.

Ebaluaketa jarraituan, ebaluazioa 3 zatitan banatuko da, bakoitzak azterketa teoriko eta praktiko bat izango duelarik. Azterketa horien kalifikazioaren batazbestekoa kalkulatuko da zati horren nota zehazteko. Azterketa bakoitzaren edukia eskoletan landutakoari buruz eta zati horri dagokizon laborategiko edukian oinarrituko da.

Horrez gain, lauhilekoan zehar zenbait lan egingo dira, irakasgaiaren azken kalifikazioan eragina izango dutena.

Ebaluazketa jarraituari uko egin eta azterketa finala egitera aurkeztu nahi diren ikasleek, bi azterketa izango dituzte: bata teorikoa eta beste bat praktikoa, irakasgaiaren gaitegi osoa kontutan izango dutena. Irakasgaiaren azken nota bi azterketa horien batezbesteko notarekin kalkulatuko da.



LANEN EBALUAKETA:

Lan baten edozein zatitan plagio bat egon dela antzematen bada, lan horren kalifikazioa 0 puntokoa izango da.

Lan guztiek zuzen eta txukun idatzi behar dira. Beraz, lan batean 3 akats ortografiko larri edo gehiago aurkituz gero, lan horren zuzenketa bertan behera utziko da eta bere nota ordura arte kalifikatutako zatiaren nota izango da.



KOPIA KASUAK:

Bi talde ezberdinen artean kopia bat egon dela antzematen bada, bi lan horiek 0 batekin kalifikatuko dira.

Azterketa kasuetan, ikasleen ebaluazioari dagokion eta indarrean dagoen Ikasleen Ebaluaziorako Arautegiko 11.3 artikulua aplikatuko da.



DEIALDIARI UKO EGIN:

Ebaluaketa jarraituari atxikitako ikasle batek deialdiari uko egin eta “Ez aurkeztua” kalifikazioa lortu nahiko balu, 3.partzialera ez aurkeztea nahiko du. Ebaluaketa finalari atxikitako ikasleen kasuan, nahikoa izango da azterketa egunean ez aurkeztearekin.

Nahitaez erabili beharreko materialaToggle Navigation

- Irakasgaiaren apunteak (Teoria eta Praktika)
- Egelaplataforman "Informazio Sistemen Segurtasuna Kudeatzeko Sistemak" irakasgaian argitaratutako materiala.

BibliografiaToggle Navigation

Oinarrizko bibliografia

How Cybersecurity Really Works: A Hands-On Guide for Total Beginners, Sam Grubb, No Starch Press, 2021

Web Security for Developers: Real Threats, Practical Defense Illustrated Edition, Malcolm McDonald, 2020

Ruiz Manzanos,A., Software kaltegarria, Elhuyar, 2008

Gehiago sakontzeko bibliografia

Serious Cryptography: A Practical Introduction to Modern Encryption; Jean-Philippe Aumasson, No Starch Press, 2017
The governance of privacy. C.J. Bennett y C.D. Raab, Massachussets Institute of Technology Press 2006
Beyond Fear. B. Schneier, Beyond Fear: Thinking Sensibly About Security in an Uncertain World; 2006; Springer
Vigilancia permanente. Edward Snowden. Planeta, 2019
Social Engineering: The Science of Human Hacking. Christopher Hadnagy, Wiley 2018
El pequeño libro rojo del activista en la red. Marta Peirano, Roca 2015
Grokking Bitcoin. Kalle Rosenbaum, Manning 2019

Aldizkariak

Auditoría + Seguridad informática
IEEE Security & Privacy



5., 6. eta salbuespenezko deialdien epaimahaiaToggle Navigation

  • EGAÑA ARANGUREN, MIKEL
  • LABAKA INTXAUSPE, GORKA
  • VILLAMAÑE GIRONES, MIKEL

TaldeakToggle Navigation

01 Teoriakoa (Gaztelania - Goizez)Erakutsi/izkutatu azpiorriak

Egutegia
AsteakAstelehenaAstearteaAsteazkenaOstegunaOstirala
1-7

13:00-14:00

11:00-13:00

2-2

13:00-14:00

3-4

13:00-14:00

8-14

13:00-14:00

11:00-13:00

Irakasleak

Ikasgela(k)

  • P4I 10A - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P4I 10A - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P4I 10A - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P4I 10A - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P4I 10A - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P4I 10A - I.I.T.U.E. BILBO - SAN MAMES BARRIA

01 Ordenagailuko p.-1 (Gaztelania - Goizez)Erakutsi/izkutatu azpiorriak

Egutegia
AsteakAstelehenaAstearteaAsteazkenaOstegunaOstirala
1-7

10:00-11:00

6-6

09:00-10:00

8-14

10:00-11:00

Irakasleak

Ikasgela(k)

  • P8I 9L - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P8I 9L - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P8I 9L - I.I.T.U.E. BILBO - SAN MAMES BARRIA

01 Ordenagailuko p.-2 (Gaztelania - Goizez)Erakutsi/izkutatu azpiorriak

Egutegia
AsteakAstelehenaAstearteaAsteazkenaOstegunaOstirala
1-7

10:00-11:00

6-6

10:00-11:00

8-14

10:00-11:00

Irakasleak

Ikasgela(k)

  • P8I 9L - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P8I 9L - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P8I 9L - I.I.T.U.E. BILBO - SAN MAMES BARRIA

31 Teoriakoa (Euskara - Goizez)Erakutsi/izkutatu azpiorriak

Egutegia
AsteakAstelehenaAstearteaAsteazkenaOstegunaOstirala
1-14

08:00-09:00

09:00-11:00

2-2

08:00-09:00

3-4

08:00-09:00

Irakasleak

Ikasgela(k)

  • P3I 2A - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P3I 2A - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P3I 2A - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P3I 2A - I.I.T.U.E. BILBO - SAN MAMES BARRIA

31 Ordenagailuko p.-1 (Euskara - Goizez)Erakutsi/izkutatu azpiorriak

Egutegia
AsteakAstelehenaAstearteaAsteazkenaOstegunaOstirala
1-3

11:00-12:00

4-4

11:00-12:00

5-5

11:00-12:00

13:00-14:00

6-14

11:00-12:00

Irakasleak

Ikasgela(k)

  • P8I 9L - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P6I 7L - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P8I 9L - I.I.T.U.E. BILBO - SAN MAMES BARRIA
  • P8I 9L - I.I.T.U.E. BILBO - SAN MAMES BARRIA