Avaliação de Ameaças e Contexto (Nível C da C-Academ

Código:
18581
Ano:
1
Semestre:
L0
Créditos ECTS:
3
Carga Horária:
PL(24H)/TP(46H)
Área Científica:
Informática
Objectivos de Aprendizagem:
Num contexto em que as ameaças são cada vez mais complexas e dinâmicas, este curso capacita profissionais para identificar, analisar e antecipar riscos através da utilização eficaz de informações de ameaça (Threat Intelligence). Ao longo da formação, os participantes irão desenvolver conhecimentos sobre enquadramento legal, recolha e análise de informações de ameaça, identificação de alvos e compreensão do ambiente operacional, aprendendo a transformar dados e sinais de risco em informação acionável para apoio à decisão. Com uma abordagem prática e orientada para cenários reais, o curso integra simulações em ambientes operacionais de ameaça, permitindo aplicar metodologias, frameworks e processos utilizados na área da segurança e análise de inteligência. No final, os formandos estarão preparados para avaliar ameaças, apoiar o planeamento operacional e reforçar a capacidade de antecipação e resposta das organizações.
Conteúdos programáticos:
Legislação Aplicada a Ameaças
Informações de Ameaças
Análise de Alvos
Aplicação de Informação de Ameaças ao Contexto
Simulação em Ambientes Operacionais de Ameaças
Metodologias de Ensino e Critérios de Avaliação:
A avaliação é composta por um teste final de avaliação de conhecimentos, com um peso total de 100% da nota final.
Bibliografia principal:
ISO/IEC 27001:2022 – Information security, cybersecurity and privacy protection — Information security management systems
União Europeia (2016). Regulamento Geral sobre a Proteção de Dados (RGPD) – UE 2016/679.
NIST Cybersecurity Framework (CSF).
?Threat Modeling: Designing for Security. Adam Shostack. Wiley, 2014. ISBN: 978-1-118-80999-0
?Effective Vulnerability Management: Managing Risk in the Vulnerable Digital Ecosystem. Chris Hughes & Nikki Robinson. Wiley, 2024. ISBN: 978-1-394-22120-2
?NVD (National Vulnerability Database)
MITRE CVE
CVE Details
?MITRE ATT&CK Framework
MITRE ATT&CK Resources
OWASP Threat Modelling Resources
Microsoft Threat Modelling
União Europeia. NIS2 Directive (EU) 2022/2555.
Lei n.º 46/2018. Regime jurídico da segurança do ciberespaço.
Tarandach, I., & Coles, M. J. (2021).?Threat modeling: A practical guide for development teams. O’Reilly Media.
Bazzell, M. (2023). Open Source Intelligence Techniques.
Língua:
Português
Esta informação promove os seguintes Objetivos de Desenvolvimento Sustentável da ONU:
Garantir o acesso à educação inclusiva, de qualidade e equitativa, e promover oportunidades de aprendizagem ao longo da vida para todos Construir infraestruturas resilientes, promover a industrialização inclusiva e sustentável e fomentar a inovação Tornar as cidades e comunidades inclusivas, seguras, resilientes e sustentáveis Promover sociedades pacíficas e inclusivas para o desenvolvimento sustentável, proporcionar o acesso à justiça para todos e construir instituições eficazes, responsáveis e inclusivas a todos os níveis