Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

A Nortempo empresa multinacional ibérica que aposta num portefólio de serviços de recursos humanos alargado, está a recrutar um Técnico de Risco (M/F)  para empresa na áre

A Nortempo empresa multinacional ibérica que aposta num portefólio de serviços de recursos humanos alargado, está a recrutar um Técnico de Risco (M/F)  para empresa na área da Banca.

As Noites de Ciências, Noites de Luz propõem atividades gratuitas e interativas - com sessões de perguntas/respostas após cada palestra -, transmitidas em direto pela Internet. O ciclo iniciado em abril, continua em maio e nos meses seguintes.

No âmbito das acções de divulgação científica e de promoção do DI-FCUL, os professores visitaram a 28 de Maio a Escola Secundária D. Dinis, em Lisboa, para dias palestras intituladas respectivamente  "Robôs Móveis, por fora e por dentro" e "Quem roubou a minha identidade digital?".

O curso decorrerá entre 8 de Junho a 9 de Julho, de segunda a quinta feiras, 4h por dia, 4 dias por semana. 

Imagina que era possível experimentar um curso universitário antes de concorreres ao ensino superior?

O curso decorrerá entre o dia 13 e 25 de julho de segunda a sexta-feira das 17h às 20h e sábados das 09h às 17h. O objetivo principal deste curso será dar a conhecer as tecnologias de produção e armazenamento utilizadas em micro-redes de energia elétrica e respetiva formação em HOMER Pro (v.

As eleições dos membros dos Conselhos Científico e Pedagógico da Faculdade de Ciências da ULisboa ocorrem nos dias 26 e 27 de maio, entre as 9h00 e as 20h00, no átrio do edifício C3.

Ciências tem paixão pelas coisas do mar. A sua multidisciplinaridade fê-la receber o Prémio Scientia Mare 2015.

O seminário "Emergências Radiológicas" realiza-se a 28 de maio de 2015, entre as 12h00 e as 13h00, no edifício C8, anfiteatro 8.2.47.

Seminário Informal em Matemática no próximo dia 25 de Maio, 2ªfeira, às 14h na sala 6.2.44.

 

Tema: Teoria de super-caracteres do grupo unitriangular infinito", apresentado por Jocelyn Lochon.

A UNBABEL, start-up de antigo aluno do DI-FCUL, o Vasco Pedro, licenciado em Engenharia da Linguagem e do Conhecimento, é uma d

O seminário "Machine Learning: Introduction and selected applications" realiza-se a 21 de maio de 2015, entre as 12h00 e as 13h00, no edifício C8, anfiteatro 8.2.47.

O Departamento de Informática da Faculdade de Ciências da ULisboa organiza este ano a terceira edição do FCUL Rally Pro.

Aula aberta: Solos. Prof. Galopim de Carvalho

O Núcleo de Estudantes de Geologia (NEG FCUL), em colaboração com o Departamento de Geologia da Faculdade de Ciências da Universidade de Lisboa, tem o privilégio de receber o nosso tão acarinhado Professor Doutor António Galopim de Carvalho para uma

O evento inclui testemunhos. Os alunos de Ciências da ULisboa interessados em participar na sessão de esclarecimento devem inscrever-se.

No âmbito do Erasmus + strategic partnership ParIS (Partnership in Information Security), estudantes da Polónia, do Luxemburgo e de Portugal, nomeadamente do Departamento de Informática da Faculdade de Ciências da ULisboa, participaram recentemente no primeiro programa

A UNBABEL, start-up de antigo aluno do DI-FCUL, o Vasco Pedro, licenciado em Engenharia da Linguagem e do Conhecimento, é uma d

Mestrados do DBA de 2014 a 2016

Está a decorrer até dia 11 de junho de 2015 um trial  da eLS – Encyclopedia of Life Sciences, da editora Wiley. O acesso deve ser através da ligação

Realiza-se na Universidade Aberta (UAb), no dia 19 de Maio de 2015, pelas 15h, no Auditório 3 (Palácio Ceia, Rua da Escola Politécnica, 147, Lisboa), o Seminário de Matemática na Aberta Resolução numérica de equaç&o

Seminário Informal em Matemática no próximo dia 15 de Maio, 6ªfeira, às 14h na sala 6.2.44.

 

O seminário "CSI – Sismologia" realiza-se a 14 de maio de 2015, entre as 12h00 e as 13h00, no edifício C8, anfiteatro 8.2.47.

Páginas