Skip to main content

Cyber Threat Intelligence (5cr)

Code: MS00CR18-3002

General information


Enrollment
02.08.2025 - 02.09.2025
Registration for the implementation has ended.
Timing
01.09.2025 - 21.12.2025
Implementation is running.
Number of ECTS credits allocated
5 cr
Local portion
5 cr
Mode of delivery
Contact learning
Unit
ICT and Industrial Engineering
Campus
Kupittaa Campus
Teaching languages
Finnish
Seats
10 - 40
Degree programmes
Master of Business Administration, Cyber Security
Master of Engineering, Cyber Security
Teachers
Jani Vanharanta
Teacher in charge
Jani Vanharanta
Course
MS00CR18

Realization has 6 reservations. Total duration of reservations is 23 h 30 min.

Time Topic Location
Mon 01.09.2025 time 12:30 - 16:00
(3 h 30 min)
Kyberuhkatiedon hyödyntäminen MS00CR18-3002
ICT_C3036 Cyberlab / BYOD
Mon 29.09.2025 time 08:30 - 16:00
(7 h 30 min)
Kyberuhkatiedon hyödyntäminen MS00CR18-3002
ICT_C3036 Cyberlab / BYOD
Mon 27.10.2025 time 12:30 - 16:00
(3 h 30 min)
Kyberuhkatiedon hyödyntäminen MS00CR18-3002
ICT_C3036 Cyberlab / BYOD
Tue 28.10.2025 time 08:00 - 11:00
(3 h 0 min)
Kyberuhkatiedon hyödyntäminen MS00CR18-3002
ICT_C3036 Cyberlab / BYOD
Mon 24.11.2025 time 08:30 - 11:30
(3 h 0 min)
Kyberuhkatiedon hyödyntäminen MS00CR18-3002
ICT_C3036 Cyberlab / BYOD
Tue 25.11.2025 time 08:00 - 11:00
(3 h 0 min)
Kyberuhkatiedon hyödyntäminen MS00CR18-3002
ICT_C3036 Cyberlab / BYOD
Changes to reservations may be possible.

Evaluation scale

H-5

Content scheduling

Opiskelijoiden odotetaan laajentavan tietämystään eri tavoista hyödyntää kyberuhkatietoa erityisesti puolustajien näkökulmasta.
Opintojaksolla opiskelijat johtavat ja suorittavat analyysiä eri lähteistä kerätylle kyberuhka- ja tiedusteluaineistolle sekä arvioivat lyhyen ja keskipitkän aikavälin kyberuhkien arviointiin toimialakohtaisilla painotuksilla.
Lisäksi opiskelijat tutustuvat kyberuhkien kontekstoinnin tehostamiseen räätälöidyn data-aineiston tietomalliesimerkeillä.

OSAAMISALUEET
- Kyberuhkatiedon hallinta ja jakaminen
- Uhka-analyysin johtaminen ja analysointiin osallistuminen
- Uhkatiedon rikastaminen uudella tiedolla
- Kyberuhkan vaikutusarviointi keskeisille sidosryhmille ja teollisuudelle

TIETÄMYS
- Kyberuhka- ja tiedustelutiedon jakamisen käytänteet ja viitekehykset
- Kyberuhat ja uhkatoimijat
- Hyökkääjien taktiikat, tekniikat ja menettelytavat (TTP) sekä uhkatoimijoiden nimeäminen
- Eettiset ja vastuulliset tiedonjakomenettelyt

TAIDOT
- Useista lähteistä peräisin olevan kyberuhkatiedon kerääminen, analysoiminen, korrelointi ja rikastaminen
- Uhkatoimijoiden käyttämien menetelmien tunnistaminen
- Kyberhyökkäyksissä käytettyjen ohjelmien tekninen analyysi
- Kyberuhkatiedon analyysialustan käyttö

Ajoitus:
Opintojakso alkaa 17.9.2024 ja päättyy viim. 4.12.2024

Objective

Students are expected to broaden their knowledge of different ways to utilise cyber threat intelligence information (CTI), especially from the defenders’ viewpoint. Students conduct and perform data analysis on various cyber threat intel datasets gathered from different sources. Students will also design and implement customised datasets and information models for more efficient cyber threat contextualisation in various sectors.
The course is intended to stimulate the students' creativity, critical thinking, and threat assessment by engaging in the analysis of short-term and long-term, real-life cyber threats.
This course focuses on the correlation of information regarding threat-related data and metadata to assist in decision-making. The emphasis will be on proactive preparedness for and anticipation of potential threats to organisations

Content

COMPETENCES
• Utilise cyber threat intelligence platform for threat information management and dissemination
• Conduct and perform threat analysis and conclude its relevance to key stakeholders and industries
• Plan and document concept of operations for cyber protection teams
• Use enrichments and customised taxonomies to enhance threat contextualisation and to improve the CTI quality
• Utilise threat intelligence information in conventional detection systems

KNOWLEDGE
• Cyber threat intelligence sharing standards, methodologies, frameworks
• Cyber threat intelligence context development
• Cyber threats & threat actors
• Threat actors’ tactics, techniques, and procedures (TTPs)
• Cyberattack procedures
• Advanced and persistent cyber threats
• Ethical & responsible information-sharing procedures

SKILLS
• Assess and enhance an organisation’s cybersecurity posture
• Collect, analyse, correlate, and enrich cyber threat information originating from multiple sources
• Communicate, coordinate, and cooperate with internal and external stakeholders
• Model & identify threat actors’ TTPs and campaigns
• Conduct technical analysis and reporting
• Extend CTI platform’s functionalities through integrations

Materials

Opintojaksolla tarvittava materiaali, linkit ulkoisiin lähteisiin sekä opintojakson tietojärjestelmiin julkaistaan itslearning-oppimisympäristössä.

Teaching methods

Itseohjautuva sekä vertaisoppiminen kirjalliseen lähdeaineistoon perustuvien tehtävien ja teknisien laboratoriotehtävien avulla.

Pedagogic approaches and sustainable development

Opetusmetodologiassa noudatetaan innovaatiopedagogiikkaa, oppimisen lähestymistapaa, joka määrittelee uudella tavalla, miten tietoa assimiloidaan, tuotetaan ja käytetään tavalla, joka voi luoda innovaatioita. Menetelmä tukee hankitun osaamisen soveltamista vastaavissa, mutta uusissa tilanteissa, laajemmassa yhteydessä kuin missä ne on hankittu. Opetusmenetelmällä tavoitellaan asiantuntijuuden laajentumista tai syventymistä sekä taitoa tuottaa lisäarvoa kunkin opiskelijan omalle alalleen innovatiivisen ajattelun ja toiminnan kautta.

Student workload

Opintojakso toteutetaan pääosin läsnätoteutuksena (kontaktiluennot ja laboratoriotyöskentely).
Ryhmätyöskentely painottuu kuitenkin lähiopetustuokioiden väliselle ajalle.

Opintojakson työmääräarvio: 135 h, josta
- lähiopetus n. 15 h
- ryhmä- ja yksilötyöskentely n. 120 h

Evaluation methods and criteria

Opintojaksolla tehdään kaikkiaan kymmenen ryhmätehtävää, joista kukin arvioidaan erikseen.Opintojakson arvosanat määräytyvät yhteispistemäärän (maksimissaan 100 p) perusteella. Tehtävät jakautuvat teoratehtäviin ja käytännön laboratoriotehtäviin seuraavasti:

Teoriaosuus (kyberuhkatieto) 30 pistettä
- kolme (3) arvioitavaa tehtävää
Käytännön osuus (uhka-analyysi ja rikastaminen) 70 pistettä
- seitsemän arvioitavaa tehtävää

Arvosanarajat:
0-39 pistettä = Hylätty
40..49 pistettä = 1
50..59 pistettä = 2
60..74 pistettä = 3
75..89 pistettä = 4
90..100 pistettä = 5

Further information

E-mail

Go back to top of page