Ministério da Educação UNIVERSIDADE TECNOLÓGICA FEDERAL DO PARANÁ Campus Curitiba PLANO DE ENSINO CURSO BACHARELADO EM SISTEMAS DE INFORMAÇÃO MATRIZ 597 FUNDAMENTAÇÃO Resolução nº 82/08-COGEP de 12 de agosto de 2008 LEGAL DISCIPLINA/UNIDADE CURRICULAR Segurança e Auditoria de Sistemas CÓDIGO PERÍODO IF68E 8 CARGA HORÁRIA horas) AT AP Total 60 0 60 AT: Atividades Teóricas, AP: Atividades Práticas. PRÉ-REQUISITO EQUIVALÊNCIA IF65D OBJETIVOS Investigar as principais questões associadas à segurança de sistemas computacionais, bem como as técnicas e mecanismos que estes implementam para assegurar as propriedades de segurança; investigar os problemas de segurança em sistemas computacionais, bem como as técnicas e ferramentas disponíveis para mitigá-los. Proporcionar aos alunos conhecimentos teóricos e práticos em desenvolvimento de políticas de segurança e instalação, configuração e administração de produtos que auxiliem na manutenção dessa política. EMENTA Auditoria de Sistemas. Segurança de Sistemas. Metodologia de Auditoria. Análise de Riscos. Plano de Contingência. Técnicas de Avaliação. Aspectos Especiais: Vírus, Fraudes, Criptografia, Acesso não Autorizado. CONTEÚDO PROGRAMÁTICO ITEM EMENTA 1 Auditoria de Sistemas. 2 Segurança de Sistemas. Metodologia de Auditoria. 3 4 5 CONTEÚDO Panorama de segurança de sistemas. Políticas de segurança. Identificação. Ataques e adversários. Configuração de produtos de análise (scanners). Certificados e credenciais. Firewalls. Configuração de firewalls. Configuração de produtos de detecção de intrusos (IDSs). Análise de Riscos. Plano de Contingência. Técnicas de Avaliação. 6 Aspectos Especiais: Vírus, Fraudes, Criptografia, Acesso não Autorizado. 7 Anti-Virus. Senhas. Backup. Criptografia. Criptografia em contexto PROFESSOR ANO/SEMESTRE xxxx/xx AT AP TURMA CARGA HORÁRIA (aulas) APS AD APCC Total AT: Atividades Teóricas, AP: Atividades Práticas, APS: Atividades Práticas Supervisionadas, AD: Atividades a Distância, APCC: Atividades Práticas como Componente Curricular. DIAS DAS AULAS PRESENCIAIS Dia da semana Segunda Terça Quarta Quinta Sexta Sábado Número de aulas no semestre (ou ano) PROGRAMAÇÃO E CONTEÚDOS DAS AULAS (PREVISÃO) Dia/Mês ou Semana Conteúdo das Aulas ou Período Número de Aulas PROCEDIMENTOS DE ENSINO AULAS TEÓRICAS Descrição resumida dos métodos, das técnicas e dos recursos que o professor utilizará. Descrição detalhada dos métodos, das técnicas e dos recursos que o professor utilizará nas aulas para efetivar a aprendizagem dos alunos, visando alcançar os objetivos propostos na disciplina/unidade curricular. Se o professor utilizar tecnologias de informação e comunicação como ferramentas de apoio ao processo de ensino aprendizagem, deverá relacioná-las. AULAS PRÁTICAS Descrição resumida dos métodos, das técnicas e dos recursos que o professor utilizará. Descrição detalhada dos métodos, das técnicas e dos recursos que o professor utilizará nas aulas para efetivar a aprendizagem dos alunos, visando alcançar os objetivos propostos na disciplina/unidade curricular. Se o professor utilizar tecnologias de informação e comunicação como ferramentas de apoio ao processo de ensino aprendizagem, deverá relacioná-las. ATIVIDADES PRÁTICAS SUPERVISIONADAS Descrição detalhada dos métodos, das técnicas e dos recursos que o professor utilizará nas atividades práticas supervisionadas para efetivar a aprendizagem dos alunos, visando alcançar os objetivos propostos na disciplina/unidade curricular. ATIVIDADES A DISTÂNCIA Descrição detalhada dos métodos, das técnicas e dos recursos que o professor utilizará nas atividades a distância para efetivar a aprendizagem dos alunos, visando alcançar os objetivos propostos na disciplina/unidade curricular. O professor deve relacionar as tecnologias de informação e comunicação utilizadas como ferramentas de apoio ao processo de ensino aprendizagem. ATIVIDADES PRÁTICAS COMO COMPONENTE CURRICULAR Descrição detalhada dos métodos, das técnicas e dos recursos que o professor utilizará nas atividades práticas como componente curricular para efetivar a aprendizagem dos alunos, visando alcançar os objetivos propostos na disciplina/unidade curricular. PROCEDIMENTOS DE AVALIAÇÃO Conforme regulamento didático pedagógico em vigor. Conforme regulamento didático pedagógico em vigor. REFERÊNCIAS Referencias Básicas: 1. Information Security: Principles and Practice, 2nd Edition. Mark Stamp. ISBN: 978-0-470-62639-9. Wiley, 2011. 2. Practical UNIX and Internet Security, Third Edition. Simson Garfinkel, Gene Spafford, Alan Schwartz. O'Reilly Media, 2003. 3. Segurança de Redes em Ambientes Cooperativos, quarta edição. Emilio Nakamura, Paulo Licio de Geus. Novatec Editora, 2007. Referências Complementares: 1. Computer and Information Security Handbook. John R. Vacca. Publisher: Morgan Kaufmann, 2009. 2. Security Power Tools, Bryan Burns et al, O’Reilly, 2007. 3. Security in Computing, 4th Edition. Charles P. Pfleeger, Shari Lawrence Pfleeger. Prentice Hall, 2006. 4. Guide to Computer Forensics and Investigations. Bill Nelson, Amelia Phillips, Christopher Stewart. Course Technology; 4 edition, 2009. 5. Secrets and Lies: Digital Security in a Networked World. Bruce Schneier. Ed Wiley, 2004. 6. Security Engineering: A Guide to Building Dependable Distributed Systems, 2nd edition. Ross J. Anderson. Ed. Wiley, 2008. ORIENTAÇÕES GERAIS Demais orientações relevantes para a disciplina/unidade curricular. Assinatura do Professor Assinatura do Coordenador do Curso