Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

O "MOONS Science Consortium Meeting" termina esta quarta-feira, dia 13 de setembro, após dois dias de reuniões. O encontro "à porta fechada" decorre no campus de Ciências e visa consolidar os casos científicos e discutir as estratégias de observação do espectrógrafo, cuja fase de construção arranca agora.

O que fazem e o que pensam alguns membros da comunidade de Ciências? O Dictum et factum de setembro é com Sandra Crespo, assistente técnico do Departamento de Informática de Ciências.

Ciências preencheu 99,9% das suas vagas na 1.ª fase do Concurso Nacional de Acesso (CNA) ao ensino superior, a taxa mais elevada desde que há registo.

No dia 14 de setembro, pelas 17h30, a arqueóloga Lídia Fernandes vai falar sobre o chão, no MUHNAC-ULisboa, em mais uma sessão de 60 Minutos de Ciência.

Maria de Deus Carvalho, professora do Departamento de Química e Bioquímica (DQB) e investigadora do Centro de Química e Bioquímica de Ciências, faleceu aos 53 anos, no dia 5 de setembro de 2017.

As Olimpíadas Internacionais de Ciências da Terra ocorreram nos dias 29 e 30 de agosto, em Nice, na Côte d'Azur, em França. Pelo terceiro ano consecutivo, os estudantes do ensino secundário português voltaram a conquistar medalhas.

Depois de ter passado pela Austrália, África do Sul, EUA e Reino Unido, entre outros países, a EMAPI chega a Portugal.

Valiant acredita que a ciência da aprendizagem permanece apenas explorada parcialmente, e que o uso das previsões (via a Aprendizagem) no mundo atual, tão sujeito às mudanças e às surpresas, é particularmente interessante. Por exemplo, os sistemas biológicos são altamente adaptativos, e compreender o que eles fazem, passo a passo, e porquê tem êxito, levaram-no a considerá-los como tópicos ideais para uma teoria da aprendizagem e da ciência da computação.

O “5th International Tsunami Field Symposium” realiza-se de 3 a 7 de setembro de 2017, em Lisboa e no Algarve e reúne a elite mundial no estudo de depósitos de tsunami, destaque para os dois oradores convidados - Alastair Dawson e Raphael Paris.

O projeto “Caixa Sismológica”, do Agrupamento D. Maria II, com sede na Escola Básica e Secundária Gama Barros, no Cacém, venceu o concurso internacional “Ciência na Escola”, 1.º escalão – Educação Pré-escolar, promovido pela Fundação Ilídio Pinho. Neste escalão do concurso, participaram 48 projetos, dos quais só 12 chegaram à fase final, em Coimbra.

Após perto de dez anos de planeamento e construção, o espectrógrafo ESPRESSO vai ser instalado no Very Large Telescope, do ESO, no Chile. O Instituto de Astrofísica e Ciências do Espaço é um dos membros do consórcio, pelo que terá acesso a 273 noites de observação com o VLT.

Cerca de 360 pessoas estiveram presentes na sessão Ignite IAstro e que integrou o programa do XXVII Encontro Nacional de Astronomia e Astrofísica. Em outubro a digressão ruma até à Ribeira Grande, nos Açores.

Os autores do artigo apresentam a história evolutiva de duas espécies de lagartos endémicos da Austrália - Carlia triacanth e Carlia johnstonei - revelando como se adaptaram a alterações climáticas do passado.

Com o fortalecimento da Aprendizagem (Machine Learning), a escola clássica da Inteligência Artificial ou IA (Good Old Fashion AI, GOFAI), apoiada em sistemas simbólicos, ficou entrincheirada. O livro mais recente do professor Hector Levesque, “Common Sense, the Turing Test, and the Quest for Real AI”, da MIT Press (2017), vem ajudar a não esquecermos o que a IA nos tem ensinado, ano após ano, acerca da mente, e, em particular, que o pensamento é um processo computacional. Como pode, então, a computação iluminar o pensamento?

O que fazem e o que pensam alguns membros da comunidade de Ciências? O Dictum et factum de agosto é com Cristina Manessiez, técnica superior da Biblioteca de Ciências.

Investigadores de Ciências e do Instituto Universitário de Lisboa desenvolvem hardware capaz de resolver tarefas robóticas, em contexto real, em menos tempo do que o alcançado até então. Os resultados foram publicados na revista científica Royal Society.

Em 2017 os Prémios Científicos ULisboa/Caixa Geral de Depósitos foram atribuídos a Vladimir Konotop e Ricardo Trigo. O ano passado foi a vez de Henrique Cabral e Eric Font. Ainda não é conhecida a data da cerimónia pública de entrega das referidas distinções.

Na lista de artigos e livros notáveis da ACM Computing Reviews, a Best of Computing, encontram-se publicações de professores e investigadores do Departamento de Informática de Ciências.

grupo de participantes

Alunos do ensino secundário participaram em projetos de investigação na Faculdade de Ciências da ULisboa. O culminar da atividade deu-se com um Congresso Científico, onde os "novos cientistas" apresentaram os resultados do trabalho realizado.

A palestra "Por que não anda o tempo para trás?” acontece dia 29 de julho, pelas 21h30, no Planetário Calouste Gulbenkian, Centro Ciência Viva de Belém.

Durante duas semanas, estudantes do ensino básico e secundário conheceram o ambiente da Faculdade e os métodos de trabalho dos cursos aqui lecionados.

“Tina dos Tsunamis” ocorreu no passado dia 29 de junho, durante o campo de férias Exploradores, com um grupo de 25 crianças, entre os 7 e os 14 anos do bairro do 2.º Torrão, em Almada.

Para compreendermos as capacidades de cada um de nós é preciso entender como as células nervosas se comportam e como interatuam entre si, isto é, pode sempre existir uma outra hipótese que consiga explicar um pouco mais. E, existem sempre os factos e as interpretações.

A Faculdade de Ciências da Universidade de Lisboa organiza de 24 a 28 de julho de 2017 a 4.ª edição do “Ser Cientista”.

No próximo ano letivo Ciências apresenta três novos cursos: Biologia dos Recursos Vegetais, Cultura Científica e Divulgação das Ciências e Data Science.

Páginas