MÁSTER UNIVERSITARIO EN INGENIERÍA WEB. Guía de Aprendizaje Información al estudiante

Documentos relacionados
MÁSTER UNIVERSITARIO EN INGENIERÍA WEB. Guía de Aprendizaje Información al estudiante

MÁSTER UNIVERSITARIO EN INGENIERÍA WEB. Guía de Aprendizaje Información al estudiante

MÁSTER UNIVERSITARIO EN INGENIERÍA WEB Guía de Aprendizaje Información al estudiante

MÁSTER UNIVERSITARIO EN INGENIERÍA WEB. Guía de Aprendizaje Información al estudiante

MÁSTER UNIVERSITARIO EN INGENIERÍA WEB. Guía de Aprendizaje Información al estudiante

DATOS DESCRIPTIVOS. Escuela Técnica Superior de Ingeniería de Sistemas Informáticos CICLO Máster sin atribuciones MÓDULO Seminarios Avanzados

El Trabajo de Fin de Máster es el colofón de los estudios de Ingeniería Química (Grado + Máster) que capacitan para el ejercicio de esta profesión.

Máster Universitario en. Guía Docente. Dirección estratégica en una economía globalizada. Internacionalización de Empresas y Comercio Exterior

Máster Universitario en Abogacía

Guía Docente GUÍA DOCENTE

Máster Universitario en. Guía Docente Modalidad Semipresencial. Apoyos a la internacionalización. Internacionalización de Empresas y Comercio Exterior

Facultad de Bellas Artes

Guía Docente Modalidad Semipresencial. Diseño de máquinas y motores. Curso 2014/15. Máster en Ingeniería. de Montes

Máster Universitario en Abogacía

Facultad de Biología. Máster en Biología Marina: Biodiversidad y Conservación

GUÍA DOCENTE Ecosistema digital del Enoturismo

Master Contabilidad y Auditoría Facultad de Ciencias Económicas y Empresariales FICHA CURSO MÁSTER EN CONTABILIDAD Y AUDITORÍA

UNIVERSIDAD POLITÉCNICA DE MADRID. E.T.S. de Ingenieria de Sistemas Informaticos PROCESO DE SEGUIMIENTO DE TÍTULOS OFICIALES

GUÍA DOCENTE DE LA ASIGNATURA

Facultad de Física. Máster en Energías Renovables

1.Organización general

Máster en Desarrollo de Aplicaciones y Servicios para Dispositivos Móviles Guía de Aprendizaje. Información al estudiante

Máster Universitario en Abogacía

Guía Docente Modalidad Semipresencial. Técnicas y herramientas de gestión y control de la calidad. Curso 2014/15. Máster en Ingeniería.

GUÍA DOCENTE DEL: MÁSTER UNIVERSITARIO EN ESTRATEGÍA DE EMPRESA

GUÍA DOCENTE TRABAJO FIN DE MÁSTER CURSO COMPLETO MÁSTER UNIVERSITARIO EN COMUNICACIÓN DE MODA

GUÍA DOCENTE DE LA ASIGNATURA

Facultad de Educación

Guía docente de la asignatura

Deontología profesional

Master Contabilidad y Auditoría Facultad de Ciencias Económicas y Empresariales FICHA CURSO

DESCRIPCIÓN DE LA ASIGNATURA

C O M P E T E N C I A S D E L M Á S T E R

GUÍA DOCENTE DE LA ASIGNATURA

Guía Docente Modalidad Semipresencial. Economía, análisis y gestión empresarial. Curso 2014/15. Máster en Ingeniería. de Montes

ASIGNATURA: GESTIÓN DE PROYECTOS Y DE LABORATORIOS MATERIA: Gestión MÓDULO: Gestión ESTUDIOS: Máster en Química Analítica

Guía Docente Modalidad Semipresencial. Economía, análisis y gestión empresarial. Curso 2015/16. Máster en Ingeniería. de Montes

Máster en Biología Marina: Biodiversidad y. Conservación GUÍA DOCENTE DE LA ASIGNATURA:

Guía Docente Modalidad Semipresencial. Técnicas y herramientas de gestión y control de la calidad. Curso 2015/16. Máster en Ingeniería.

Curso Online. Desarrollo Seguro en Java

Syllabus SEMINARIO KEY ACCOUNT MANAGER MASTER UNIVERSITARIO EN GESTIÓN COMERCIAL Y MASTER EN DIRECCIÓN DE MARKETING

Trabajo fin de Máster

MÓDULO: FINANZAS. 1.- Nombre del módulo y las asignaturas: Economía Financiera Finanzas Corporativas Gestión del Riesgo Financiero.

GUÍA DE APRENDIZAJE SISTEMAS DE COMERCIO ELECTRONICO

Syllabus DIRECCIÓN Y GESTIÓN DE PROYECTOS MASTER UNIVERSITARIO EN GESTIÓN COMERCIAL Y MASTER EN DIRECCIÓN DE MARKETING

GUÍA DOCENTE TITULACIONES DE POSGRADO

Universidad de las Illes Balears Guía docente

Guía Docente Modalidad Semipresencial. Prácticas en Empresa. Curso 2014/15. Máster en Ingeniería. de Montes

ANX-PR/CL/ GUÍA DE APRENDIZAJE. ASIGNATURA Vehiculos electricos. CURSO ACADÉMICO - SEMESTRE Primer semestre

ASIGNATURA: GESTIÓN DE PROYECTOS

Datos Descriptivos. Guía de Aprendizaje Información al estudiante. Sólo castellano Sólo inglés Ambos IDIOMA IMPARTICIÓN

Dirección de la producción

Guía docente de la asignatura: Seminarios de Investigación Turística

COMPETENCIAS DEL MÁSTER EN FORMACIÓN DEL PROFESORADO

Guía Docente GUÍA DOCENTE

Guía Docente. Máster en Acceso a la Profesión de Abogado. Práctica Tributaria y procedimientos tributarios. Curso 2014/15. Modalidad Presencial

Máster Universitario en. Guía Docente Modalidad Semipresencial. Comercio internacional y fundamentos de la internacionalización

GUÍA DOCENTE TITULACIONES DE POSGRADO

GUÍA DOCENTE TITULACIONES DE POSGRADO

Guía de aprendizaje La actividad físico-deportiva en los ciclos formativos

GUÍA DOCENTE TITULACIONES DE POSGRADO

(Fundamentos de la Gobernanza y la Gestión de Seguridad de la TI. Certificación ISO 27000)

MASTER EN DESARROLLO DE APLICACIONES Y SERVICIOS PARA DISPOSITIVOS MÓVILES Guía de Aprendizaje Información al estudiante

Relación de Competencias del Título Master en Dirección Turística

Doble Máster de Acceso a la Abogacía y Derecho de Empresa

SISTEMAS ENERGÉTICOS AVANZADOS EN LA INGENIERÍA CIVIL

(Paradigmas de Programación)

GUÍA DOCENTE DE LA ASIGNATURA

GUÍA DOCENTE Marketing y Enoturismo (II) INSTRUCCIONES GENERALES BÁSICAS (Imprescindible leer la Guía Docente)

MÁSTER UNIVERSITARIO EN

Guía Docente

Máster en Formación del Profesorado Universidad de Alcalá Curso Académico 2015/2016 1º Cuatrimestre

CALIDAD Y AUDITORÍA (MÁSTER EN INGENIERÍA INFORMÁTICA)

Guía Docente Modalidad Presencial. Estructuras de Datos. Curso 2015/16. Grado en Ingeniería de. Sistemas de Información

GUÍA DOCENTE Electricidad

Guía Docente. Facultad de Psicología. Máster en Intervención Familiar

Guía Docente. Facultad de Educación

GUÍA DOCENTE DEL: MÁSTER UNIVERSITARIO EN ESTRATEGÍA DE EMPRESA

Facultad de Física. Máster en Energías Renovables

MASTER EN ESTUDIOS JURÍDICOS AVANZADOS Especialidad Regulación del Mercado y Derecho de la empresa DERECHO DE LA COMPETENCIA

ANX-PR/CL/ GUÍA DE APRENDIZAJE. ASIGNATURA Proyectos. CURSO ACADÉMICO - SEMESTRE Segundo semestre

Contabilidad de situaciones Concursales. Diferencias con el PGC (I)

ANX-PR/CL/ GUÍA DE APRENDIZAJE. ASIGNATURA Analisis de costes. CURSO ACADÉMICO - SEMESTRE Primer semestre

GUÍA DE APRENDIZAJE ECONOMIA GENERAL Y DE LA EMPRESA

Máster en Ingeniería Agronómica

GUÍA DOCENTE DEL: MÁSTER UNIVERSITARIO EN ESTRATEGÍA DE EMPRESA

Guía Docente. Facultad de Psicología. Máster en Intervención Familiar

FICHA TÉCNICA DE ASIGNATURA

GUÍA DOCENTE TITULACIONES DE POSGRADO

GUÍA DOCENTE. Curso Ingeniería Informática en Sistemas de Información Doble Grado:

ANX-PR/CL/ GUÍA DE APRENDIZAJE. ASIGNATURA La empresa y su entorno. CURSO ACADÉMICO - SEMESTRE Segundo semestre

PLAN DOCENTE DE LA ASIGNATURA. Curso académico

Universidad de las Illes Balears Guía docente

(Auditoría y Certificación de Sistemas Informáticos)

Escuela Universitaria de Ciencias Empresariales. Máster Oficial en Dirección y Planificación del Turismo

GUÍA DOCENTE DE LA ASIGNATURA

DESCRIPCIÓN DE LA ASIGNATURA

Transcripción:

MÁSTER UNIVERSITARIO EN INGENIERÍA WEB Datos Descriptivos Guía de Aprendizaje Información al estudiante Escuela Técnica Superior de Ingeniería de Sistemas Centro responsable Informáticos Titulación: Máster Universitario en Ingeniería Web Materia: Servicios de Internet Asignatura: Seguridad en la Programación Web Carácter: Obligatoria Curso académico: 014/015 Curso/semestre: 1º 1º Créditos Europeos 4 Idioma impartición: Español Departamento: Sistemas Informáticos Profesorado (c = coordinador) Despacho Correo electrónico Juan Alberto de Frutos Velasco 1 jafrutos@eui.upm.es Tutorías Profesor Juan Alberto de Frutos Velasco Durante la impartición Fuera de la impartición Día Inicio Fin Día Inicio Fin Martes 15:00 17:00 Martes 11:00 14:00 Viernes 10:00 14:00 Jueves 11:00 14:00

Competencias de la asignatura Competencias y nivel asignado a la asignatura Código Descripción Nivel CG0 Poseer y comprender conocimientos que aporten una base u oportunidad de ser originales en el desarrollo y/o aplicación de ideas, a menudo en un contexto de investigación. CG1 Que los estudiantes sepan aplicar los conocimientos adquiridos y su capacidad de resolución de problemas en entornos nuevos o poco conocidos dentro de contextos más amplios (o multidisciplinares) relacionados con su área de estudio. CG CG Que los estudiantes sean capaces de integrar conocimientos y enfrentarse a la complejidad de formular juicios a partir de una información que, siendo incompleta o limitada, incluya reflexiones sobre las responsabilidades sociales y éticas vinculadas a la aplicación de sus conocimientos y juicios. Que los estudiantes sepan comunicar sus conclusiones y los conocimientos y razones últimas que las sustentan a públicos especializados y no especializados de un modo claro y sin ambigüedades. CG4 Que los estudiantes posean las habilidades de aprendizaje que les permitan continuar estudiando de un modo que habrá de ser en gran medida autodirigido o autónomo. CG5 Uso de la lengua inglesa CG8 Organización y plantificación CG9 Gestión de la información CE1 CE CE4 CE5 CE6 Requisitar, analizar y diseñar en un desarrollo Web bajo las metodologías vigentes en el entorno profesional Programar y probar en un desarrollo Web con los lenguajes y técnicas vigentes en el entorno profesional Configurar herramientas y entornos de desarrollo Web vigentes en el entorno profesional Integrar bibliotecas, protocolos y estándares Web vigentes en el entorno profesional Incorporar seguridad, calidad, usabilidad y persistencia al desarrollo Web vigentes en el entorno profesional Respetar los marcos legal, social y económico de los desarrollos vigentes en el entorno profesional.

Contenidos de la asignatura Código RA1 Descripción Resultados de Aprendizajes Conocer los riesgos de seguridad asociados a las aplicaciones web. Competencias Cubiertas CG CG4 CG5 CG9 CE1 CE6 RA Configurar el sitio web de forma adecuada con objeto de mitigar riesgos de seguridad. CG5 CG8 CG9 CE1 CE4 CE5 CE6 RA RA4 RA5 RA6 Utilizar soluciones criptográficas adecuadas para una aplicación web. Saber identificar vulnerabilidades en las aplicaciones web. Saber desarrollar software seguro para aplicaciones web usando cualquier plataforma. Utilizar herramientas que realicen testeos de seguridad en las aplicaciones web. CG4 CG5 CG9 CE1 CE4 CE5 CE6 CG0 CG1 CG CG CG4 CG5 CG9 CE CE6 CG0 CG1 CG4 CG5 CG9 CE1 CE CE5 CE6 CG0 CG1 CG CG8 CG9 CE CE4 CE6 Contenidos Formativos Tema Título Contenidos RA T1 Introducción y el protocolo HTTP La seguridad web. El proyecto OWASP y los mayores riesgos en las aplicaciones web. Formatos de request y response. Directivas de configuración de Apache. Virtual Hosting. RA1 RA T Autorización y autenticación Autenticación y autorización proporcionadas por el servidor web. Ataques por fuerza bruta y ataques de diccionario. Algoritmos hash. Autenticación y autorización web con formularios: uso de sesiones, uso de captchas. RA1 RA RA RA4 RA5

T El protocolo SSL Conceptos básicos de cifrado y certificados digitales. Comunicación segura a través de SSL. Autenticación de un servidor web con SSL. Autenticación de clientes con SSL. Configuración de SSL en Apache. Generación de certificados con OpenSSL: autoridad de certificación, servidor web y cliente. SSL y ataques MIM. Firma digital de formularios web. RA1 RA RA T4 Cross Site Scripting (XSS) y robo de sesiones Tipos de ataques XSS: Reflected XSS, XSS permanente, Cross Site Request Forgery (CRSF). Mitigar los distintos tipos de XSS. Sesiones y cookies. Robo del identificador de sesión. Ataque por fijación de sesión. Medidas para mitigar el robo de sesión. T5 SQL injection y otros riesgos. Ataques de SQL injection. Medidas para mitigar SQL injection. SQL injection a través de metadatos del SGBD. SQL injection al sistema de ficheros. Mensajes de error. Blind SQL injection. Validación de los datos de entrada. Proteger información sensible. Ataques de Directory Traversal. Carga de ficheros en el servidor. Referencias directas inseguras a objetos. Injecciones de código. Hacking con buscadores. T6 Herramientas para realizar test de seguridad. Proxies HTTP. Arañas web. Analizadores de vulnerabilidades: estáticos y dinámicos. La herramienta ZAP de OWASP, etc. RA6 Breve descripción de las modalidades organizativas utilizadas y métodos de enseñanzas empleados Clases de Se sigue el método expositivo / lección magistral. teoría El profesor expone verbalmente los conceptos de la materia en cada uno de los temas. Clases Se sigue el método de resolución de problemas en clase. Se plantea un problema que problemas los estudiantes tienen que resolver desarrollando estrategias nuevas a partir de los Trabajos autónomos Trabajos en grupos Prácticas Tutorías conocimientos de la clase magistral. Durante el desarrollo o a la finalización de una clase se plantea un problema o cuestión teórica en la que el estudiante tiene que demostrar los conocimientos y competencias adquiridas en la sesión de la clase teórica. En esencia, el trabajo en grupo se desarrolla durante las sesiones de las prácticas y en la práctica obligatoria de la asignatura. Al final de cada unidad, se plantean problemas que el alumno deberá resolver y presentar. No hay tutorías grupales en la asignatura. Las tutorías son individuales y los estudiantes son atendidos en los horarios establecidos para las tutorías académicas.

Cronograma de Trabajo de la Asignatura Evaluación Continua para Grupo de Mañana Día Actividades aula Actividades Evaluación 1 T1 ECA T ECA T ECA 4 T ECA 5 T4 ECA 6 T4 T5 ECA 7 T5 ECA 8 T6 ECA ECT (lunes) ECP1 ECP ECP ECTT Cronograma de Trabajo de la Asignatura Evaluación Continua para Grupo de Fin de Semana Día Actividades aula Actividades Evaluación 1 (viernes) T1 T ECA (sábado) T ECA Realización de prácticas (asistencia no..6 (L - J) obligatoria 7 (viernes) T4 T5 ECA 8 (sábado) T5 T6 ECA ECT 9..1 (L - J) Realización de prácticas (asistencia no obligatoria (viernes) ECP1 ECP ECP ECTT Recursos didácticos Recursos didácticos Equipamiento Aula 7 del Centro de Informática y Comunicaciones con 0 puestos dotados con PC en red, Pizarra y cañón de video Recursos Web http://moodle.upm.es/titulaciones/oficiales/course/view.php?id=69 Bibliografía http://www.owasp.org http://httpd.apache.org/docs/.4/ http://php.net/manual/es/ https://cve.mitre.org/ Pro PHP Securitym, nd Edition, Apress, 010 Web application security, Mc Graw Hill, 01 Esential PHP Security, O'Really, 005