Descarga o programa

Descargar

Información xeral sobre os estudos do máster

Portais de estudos do máster


Estrutura básica

Resumo da distribución de créditos na titulación
Créditos obrigatorios 63
Créditos optativos 6
Prácticas externas 9
Créditos traballo fin de máster 12
Créditos de complementos formativos 0
Número Total de Créditos ECTS 90

Plan de estudos

Organizado en 3 semestres e 3 módulos: FUNDAMENTOS DE CIBERSEGURIDADE, TÉCNICAS DE CIBERSEGURIDADE e CAPACITACIÓN ACADÉMICO-PROFESIONAL

Curso 1: Semestre 1

# Materia Módulo ECTS Tipo Modalidade
1 Seguridade da información (SI) FUNDAMENTOS 5 Obrigatoria Presencial
2 Análise de malware (MWR) FUNDAMENTOS 5 Obrigatoria Presencial
3 Privacidade e anonimidade (PAN) FUNDAMENTOS 5 Obrigatoria Presencial
4 Seguridade de aplicacións (SAPP) FUNDAMENTOS 5 Obrigatoria Presencial
5 Redes seguras (RED) FUNDAMENTOS 5 Obrigatoria Presencial
6 Tecnoloxías de Rexistro Distribuído e Blockchain (BC) FUNDAMENTOS 5 Obrigatoria Presencial

Curso 1: Semestre 2

# Materia Módulo ECTS Tipo Modalidade
7 Seguridade en comunicacións (SCOM) TÉCNICAS 5 Obrigatoria Presencial
8 Fortificación de sistemas (FORT) TÉCNICAS 5 Obrigatoria Presencial
9 Ciberseguridade Industrial e IoT (CSIoY) TÉCNICAS 5 Obrigatoria Presencial
10 Hacking ético e Test de intrusión (INT)) TÉCNICAS 5 Obrigatoria Presencial
11 Negocio en ciberseguridade e emprendemento (NEG) CAPACITACIÓN 4 Obrigatoria Presencial
12 Análise forense (AF) TÉCNICAS 3 Optativa Presencial
13 Seguridade en Centros de datos (CD) TÉCNICAS 3 Optativa Presencial
14 Seguridade en dispositivos móbiles (MOV) TÉCNICAS 3 Optativa Presencial
15 Smart Contracts e dApps (CIAD) TÉCNICAS 3 Optativa Presencial

Curso 2: Semestre 1

# Materia Módulo ECTS Tipo Modalidade
16 Xestión de seguridade da información (GSI) CAPACITACIÓN 5 Obrigatoria Presencial
17 Conceptos e Leis (CL) CAPACITACIÓN 4 Obrigatoria Presencial
18 Prácticas en empresa (PRAC) CAPACITACIÓN 9 Obrigatoria Presencial
19 Traballo de fin de máster (TFM) CAPACITACIÓN 12 Obrigatoria Presencial

Módulo: Fundamentos de ciberseguridade 30 ECTS

Seguridade da información (SI)

V05M175V11108: Fundamentos, métodos e técnicas de cifrado, criptoanálisis, privacidade, anonimato e computación segura. Seguridade perfecta e semántica. Cifrado de bloques. Cifrado stream. Integridade de mensaxes. Funcións seudoaleatorias. Xeradores seudoaleatorios. Hashing. Cifrado con clave pública. Criptosistemas. Protocolos de identificación. Intercambio de claves. Esteganografía. Watermarking. Funcións computables seguras. Anonimización de datos. Integridade. Clases en inglés.
Foundations, methods and techniques for cryptography, cryptoanalysis, privacy, anonymity and secure computing. Perfect and semantic security. Block ciphers. Stream ciphers. Message integrity. Pseudorandom generators. Pseudorandom functions. Hashing. Public key cryptography. PK cryptosystems. Identification protocols. Authenticated key interchange. Steganography. Watermarking. Secure computable functions. Data anonymization. Integrity. This course is taught in English.

5 ECTS Obrigatoria Guía docente

Coordina: Manuel Fernández Veiga Perfil en UVigo

Análise de malware (MWR)

V05M175V11109: O malware utiliza os sistemas e as redes de comunicacións para propagar virus, secuestrar dispositivos ou roubar datos confidencias. O obxetivo desta materia é dotar ao alumno da capacidade para analizar, detectar e eliminar malware. Para elo exploraránse e exemplificaránse, de forma práctica e con casos reais, as técnicas actuais de ocultación e persistencia de malware, así como as tendencias máis novedosas para a súa detección e eliminación.

5 ECTS Obrigatoria Guía docente

Coordina: Juan Carlos Burguillo Rial Perfil en UVigo

Privacidade e anonimidade (PAN)

V05M175V11110: Preséntanse as principais técnicas para proporcionar privacidade e anonimidade en redes, sistemas e aplicacións. Estúdanse conceptos e métodos de privacidade diferencial, técnicas de mellora da privacidade (PET), privacidade na xeolocalización, privacidade para aprendizaxe máquina e técnicas de anonimidade. Tamén se exploran as implicacións da privacidade desde o deseño e aspectos éticos e legais da privacidade.

5 ECTS Obrigatoria Guía docente

Coordina: Fernando Pérez González Perfil en UVigo

Seguridade de aplicacións (SAPP)

V05M175V11111: Desenvolver aplicacións seguras non é unha tarefa trivial. Coñecer as vulnerabilidades que habitualmente sofren as aplicacións, os mecanismos de autenticación, autorización e control de acceso, así como a incorporación da seguridade ó ciclo de vida de desenrolo, é esencial para poder construír e manter aplicacións seguras con éxito. Nesta materia estúdanse de forma práctica todos estes aspectos, con especial énfase no desenvolvemento de aplicacións e servizos web.

5 ECTS Obrigatoria Guía docente

Coordina: Fernando Bellas Permuy Perfil en UDC

Redes seguras (RED)

V05M175V11112: A materia Redes Seguras ten como obxetivo principal que os estudantes aprendan a diseñar e implementar infraestructuras de rede capaces de proporcionar seguridade perimetral, utilizando para elo tecnoloxías como VPN, IDS/IPS, Firewalls. A materia está deseñada para que as prácticas de laboratorio con equipos reáis e virtuáis teñan unha importancia capital no proceso de aprendizaxe.

5 ECTS Obrigatoria Guía docente

Coordina: Francisco Javier Nóvoa Manuel Perfil en UDC

Tecnoloxías de Rexistro Distribuído e Blockchain (BC)

V05M175V11113: Na materia adquírense os coñecementos básicos das tecnoloxías basadas en rexistro distribuído (DLTs) e Blockchain.

5 ECTS Obrigatoria Guía docente

Coordina: Tiago Manuel Fernández Caramés Perfil en UDC

Módulo: Técnicas de ciberseguridade 26 ECTS

Seguridade en comunicacións (SCOM)

V05M175V11211: Esta materia realiza un repaso polas capas da arquitectura de comunicacións de Internet, mostrando as súas principais debilidades desde o punto de vista da seguridade, e proporcionando as técnicas e ferramentas necesarias para mitigalas. Os estudantes coñecerán en detalle os protocolos de rede que provén de seguridade á transmisión da información, e as implicacións derivadas do lugar que ocupan dentro da arquitectura en que se organiza o software de comunicacións.

5 ECTS Obrigatoria Guía docente

Coordina: Raúl Fernando Rodríguez Rubio Perfil en UVigo

Fortificación de sistemas (FORT)

V05M175V11212: >O término "fortificación" (a expresión orixinal en inglés é "hardening") é o proceso mediante o cal téntase facer un sistema operativo máis seguro tentando reducir as súas vulnerabilidades. Desde o punto de vista temporal abarca tanto a instalación (precaucións a tomar durante a instalación), post-instalación (tarefas a realizar despóis da instalación) e mantemento (tarefas que deben realizarse con regularidade). Desde o punto de vista dos entes a securizar consideraremos, entre outros, o proceso de arranque, os usuarios (fortaleza das técnicas de autentificación, limitación de privilexios...), os servizos (eliminar os non imprescindibles, executar en "containers" os que sexa posible..), as aplicacións (descartar as vulnerables, limitar o acceso dos usuarios ás estrictamente necesarias...), as conexións (correcta configuración, sistemas de filtrado de paquetes...), os recursos (control de acceso, cuotas...) e a monitorización do sistema.
O curso divídese en dúas partes: unha dedicada a sistemas tipo UNIX (Linux) e outra dedicada a sistemas Windows.

5 ECTS Obrigatoria Guía docente

Coordina: Antonio Fermín Yáñez Izquierdo Perfil en UDC

Ciberseguridade Industrial e IoT (CSIoY)

V05M175V11213: Ciberseguridade Industrial e IoT.

5 ECTS Obrigatoria Guía docente

Coordina: Miguel Ramón Diaz-Cacho Medina Perfil en UVigo

Hacking ético e Test de intrusión (INT)

V05M175V11214: Non hai unha mellor forma de probar a fortaleza dun sistema que atacalo. Os Test de Intrusión sirven para reproducir intentos de acceso dun atacante valéndose das vulnerabilidades que poidan existir nunha determinada infraestructura. Neste curso cubriranse os temas fundamentais orientados aos test de intrusión (pentesting) cubrindo as distintas fases dun ataque e explotación (desde o recoñecemento e o control de acceso ata o borrado de pegadas).

5 ECTS Obrigatoria Guía docente

Coordina: Adrián Carballal Mato Perfil en UDC

Análise forense (AF)

V05M175V11216: Estudaránse as metodoloxías adecuadas para a realización de traballos forenses con validez legal, a capacidade para a realización de análise forense dos diferentes elementos que forman un sistema de información en múltiples plataformas e sistemas operativos, e a capacidade para xerar informes claros e concisos como resultado da análise forense.

3 ECTS Optativa Guía docente

Coordina: José Manuel Vázquez Naya Perfil en UDC

Seguridade en Centros de datos (CD)

V05M175V11217: A seguridade nun centro de procesamento de datos implica a implantación dunha variedade de medidas físicas e lóxicas para protexer a infraestrutura e os datos almacenados no CPD, co obxectivo de garantir a dispoñibilidade, confidencialidade e integridade da información e sistemas críticos para unha organización. Nesta materia farase unha introdución ás diferentes arquitecturas de centros de datos así como ás instalacións físicas auxiliares necesarias para o seu funcionamento. Traballaremos coas tecnoloxías de virtualización máis estendidas no mundo empresarial e confiaremos nelas para fortalecer o noso centro de procesamento de datos, os servizos que se ofrecen dende el e os datos que nel se aloxan.

3 ECTS Optativa Guía docente

Coordina: Antonio Daniel López Rivas Perfil en UDC

Seguridade en dispositivos móbiles (MOV)

V05M175V11218: Nesta materia móstrase unha visión xeral da seguridade en dispositivos móbiles con diferentes características. Partindo do estudo da arquitectura destes dispositivos, descubriremos o seu funcionamento interno e cales son as principais ferramentas de seguridade que inclúen, xunto cos riscos e ameazas que sofren. Estudiaremos como atopar, analizar e mitigar as vulnerabilidades que afectan aos dispositivos móbiles, usando ferramentas de análise forense, de desenvolvemento de aplicacións seguras e de xestión de dispositivos en contornos empresariais.

3 ECTS Optativa Guía docente

Coordina: Cristina López Bravo Perfil en UVigo

Smart Contracts e dApps (CIAD)

V05M175V11219: Esta materia ofrece unha visión introdutoria dos conceptos e prácticas relacionados co desenvolvemento e despregamento de contratos intelixentes e aplicacións descentralizadas seguras. Os e as estudantes explorarán as especificidades da programación de contratos intelixentes e examinarán diversas vulnerabilidades e ameazas de seguridade específicas dos contratos intelixentes e as aplicacións descentralizadas. A través de exercicios prácticos, exemplos de casos reais e explicacións na aula, o alumnado aprenderá a empregar as mellores prácticas para mitigar os riscos e protexerse contra os ataques no ecosistema blockchain. Ao final do curso, dispoñerase de coñecementos e habilidades para desenvolver contratos intelixentes seguros e deseñar aplicacións descentralizadas robustas que poidan soportar os desafíos que presentan estas tecnoloxías.

3 ECTS Optativa Guía docente

Coordina: Manuel José Fernández Iglesias Perfil en UVigo

Módulo: Capacitación académico-profesional 34 ECTS

Negocio en ciberseguridade e emprendemento (NEG)

V05M175V11215: Na materia Negocio en ciberseguridade e emprendemento abordase a seguridade como elemento transversal na organización, dende o punto de vista estratéxico e de xeración de negocio. Presentanse distintos enfoques para a monetización dos datos e da seguridade dos mesmos, así como os distintos perfís profesionais presentes na organización, centrándonos no funcionamento dun Security Operation Centre (SOC) e as suas ferramentas asocidas. Finalmente abordanse distintos casos de éxito e oportunidades de negocio orientados a diferentes sectores productivos, con especial atención ao emprendemento.

4 ECTS Obrigatoria Guía docente

Coordina: Víctor Manuel Carneiro Díaz Perfil en UDC

Xestión de seguridade da información (GSI)

V05-M175111: A xestión da seguridade da información é un aspecto cada vez máis importante no desenvolvemento do negocio das empresas e dos servizos proporcionados polas administracións públicas. Nesta materia introdúcense os conceptos fundamentáis relacionados con esta cuestión (e.g. vulnerabilidade, ameaza, risco) e estúdanse as metodoloxías, ferramentas e especificacións que se ocupan da análise de riscos e do desenvolvemento de sistemas de xestión de seguridade da información.

5 ECTS Obrigatoria Guía docente

Coordina: Manuel Caeiro Rodríguez Perfil en UVigo

Conceptos e Leis (CL)

V05-M175211: O primeiro obxetivo é revisar o cadro de disposicións normativas que regulan a seguridade da información contida en sistemas informáticos e o uso da rede. O segundo, o estudo de delitos en particular: contra a intimidade, imaxe, cyberstalking, contra a propiedade, childgrooming, ciberterrorismo. O terceiro, análise criminolóxico de estos e outros delitos. Analizaránse sentencias xudiciais, casos prácticos reais e simulados, normativa comunitaria. Haberá un estudo de Dereito comparado.

4 ECTS Obrigatoria Guía docente

Coordina: Virgilio Rodríguez Vázquez Perfil en UVigo

Traballo de fin de máster (TFM)

Traballo de fin de máster.

12 ECTS Obrigatoria Guía docente

Coordina: Manuel Caeiro Rodriguez Perfil en UVigo