Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt
Inês Andrade

O que fazem e o que pensam alguns membros da comunidade de Ciências? O sexto Dictum et factum é com Inês Andrade, assistente técnico do Departamento de Biologia Animal de Ciências.

Um estudo publicado na revista internacional de conservação Oryx indica que a legislação e a proteção nas praias são insuficientes para travar a captura e o consumo ilegal de tartarugas marinhas em Cabo Verde.

Crónica de Fernando Barriga e Sofia Martins, investigadores do IDL- Ciências, em missão oceanográfica no Atlântico - TAG hydrothermal field.

A missão oceanográfica M127 iniciada a 25 de maio, em Bridgetown, Barbados, acontece a bordo do navio oceanográfico alemão RV METEOR e deverá terminar a 28 de junho de 2016, em Ponta Delgada.

José Guerreiro, professor da Faculdade de Ciências da Universidade de Lisboa e coordenador da MARE STARTUP e Sónia Ribeiro, professora da Universidade Católica Portuguesa, apresentam o programa de apoio ao empreendedorismo na área do mar durante a Oceans Business Week.

InovCarbon, Janus e o BreatheBio são os vencedores da segunda edição da Call for Projects do ScienceIN2Business.

Nos últimos anos a saída de quadros superiores seniores e de cientistas de Portugal acompanhou uma grande vaga de emigração, sobretudo para a Europa.

O tema deste ano é “A ciência não é só dos cientistas”.

Se a última Noite de Ciências foi dedicada ao Trânsito de Mercúrio e ao sistema solar, em maio é a vez do bosão de Higgs ganhar destaque.

Alunos da Faculdade agitam no ar fitas de fim de curso

A Alameda da Universidade de Lisboa voltou a encher-se de finalistas de Ciências e de tantas outras faculdades e universidades. Este ano a cerimónia ocorreu no dia 21 de maio de 2016. Para alguns este é um acontecimento especial - é que "há momentos que marcam a vida", por isso mesmo merecem ser recordados.

“A poor international standard for trap selectivity threatens carnivore conservation” - um estudo publicado online a 2 de maio de 2016 na revista “Biodiversity and Conservation” - revela falhas graves nas normas que regulam a legalidade de armadilhas para captura de carnívoros.

A 2.º edição da Escola de Verão de Energia da Faculdade de Ciências da Universidade de Lisboa acontece entre 27 de junho e 1 de julho de 2016. As candidaturas já abriram e terminam a 31 de maio.

Recentemente, a Google anunciou o SmartReply para diminuirmos a carga que muitos de nós têm com o serviço de correio (emails), as dezenas de mensagens que se vão acumulando enquanto as horas passam. Quem está interessado nesta facilidade? É segura, não invasiva, e quem ganha no fim?

Estão prestes a ser divulgados pela Reitoria da Universidade de Lisboa os resultados do inquérito à empregabilidade dos estudantes da Universidade. Estes indicadores passarão a ter cada vez mais importância, seja ao nível da Universidade como das políticas públicas. O tema da empregabilidade passa pois a ser crítico, e a Jobshop anual um instrumento prioritário para a acção de Ciências.

O que fazem e o que pensam alguns membros da comunidade de Ciências? O quinto Dictum et factum é com Andreia Rezende, técnica superior do Gabinete Jurídico de Ciências.

Trinta e três pessoas submeteram até ao final do passado mês de março mais de 200 fotografias no âmbito do Concurso de Fotografia de Ciências 2016. Durante o Dia de Ciências – a 19 de abril de 2016 – foram atribuídos os prémios e as menções honrosas às melhores imagens do concurso.

Um grupo de investigadores do Centro de Química e Bioquímica de Ciências, da Osaka Prefecture University (OPU), no Japão, do Rutherford Appleton Laboratory, no Reino Unido e de duas instituições francesas - o Institut de Chimie de Clermont-Ferrande e o CNRS - sintetizou um novo nanomaterial considerado como catalisador verde de nova geração. 

O Dia de Ciências 2016 foi celebrado no dia do aniversário da Faculdade – 19 de abril – e juntou, como em anos anteriores, alunos, professores, investigadores, outros funcionários desta faculdade, seus familiares e amigos.

António Branco, professor do Departamento de Informática de Ciências, participa na cerimónia “CPLP 20 anos - A Diversidade Cultural que Nos Une”, cujo objetivo é comemorar o Dia da Língua Portuguesa e da Cultura da CPLP, celebrado a 5 de maio de 2016, no Palácio Conde de Penafiel, em Lisboa.

Diz-se que nem sempre pensamos por linhas direitas, quase sempre seguimos por curvas, em ziguezagues, corrigindo o que estava confuso, unindo e simplificando, recorrendo a imagens e metáforas, para ajudar os outros a capturarem a essência das coisas.

A próxima sessão da Cicloficina realiza-se a 2 de maio de 2016, pelas 17h00, no parque de bicicletas do C5.

A iniciativa do Departamento de Informática de Ciências - organizada no âmbito do Girls in ICT Day - visa promover uma reflexão sobre as potencialidades das Tecnologias da Informação e Comunicação junto de jovens raparigas, pais e professores. 

logotipo da iniciativa

A inscrição no Dia Aberto é gratuita, obrigatória e não tem data limite. Os visitantes a 27 de abril de 2016 podem conhecer a faculdade sozinhos ou acompanhados, em 30 minutos ou o dia inteiro.

O plano de atividades deve ser um ato participado, de modo a congregar os esforços que as partes estão dispostas a investir no todo. As unidades de serviços souberam dar este passo importante, estabelecendo objetivos anuais e metas de concretização para as atividades previstas.

Daniel Kahneman, um psicólogo que obteve o prémio Nobel da Economia em 2002, escreveu o livro “Thinking Fast and Slow” (2011) para nos ensinar que a inteligência precisa da intuição, e isso explica aqueles modos de pensar, com duas velocidades.

Páginas