Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

O que fazem e o que pensam alguns membros da comunidade de Ciências ULisboa?

Ciências participa no dia 19 de março de 2016 nas Masterclasses Internacionais em Física de Partículas.

Oficina das Energias - um grupo de alunos do mestrado integrado de Engenharia da Energia e do Ambiente Ciências - organiza pela primeira vez em Portugal o Lisbon Green Hackathon.

Jorge Relvas, professor do Departamento de Geologia de Ciências, é o novo presidente da Society for Geology Applied to Mineral Deposits. 

A HortaFCUL, como projeto que tenta procurar e experimentar soluções para os atuais problemas socioeconómicos, tem vindo a incorporar nas suas práticas a Economia da Dádiva.

O livro "Mulheres na Ciência" editado pela Ciência Viva reúne mais de uma centena de retratos de investigadoras portuguesas, algumas delas de Ciências.

Resolver os problemas organizacionais e sociais pode ser estimulante, e mais interessante do que se pensava, sobretudo se isso facilitar depois a atração de criativos e inovadores!

No dia 7 de março de 2016, a partir das 16h00, realiza-se no edifício C6, na sala 6.2.56, a Sessão de Apresentação dos Trabalhos dos alunos do Curso Livre de Ciências “Entender o Mundo no Século XXI”, que terminará com a entrega de diplomas e um jantar convívio.

A partir de abril, o espaço que até agora tinha sido ocupado pelo restaurante O Mocho será transformado num restaurante da cadeia 100 Montaditos, um conceito de restauração original, inspirado nas tradicionais tabernas espanholas e

A próxima sessão da Cicloficina realiza-se a 7 de março de 2016, pelas 17h00, no parque de bicicletas do C5.

O “Workshop Corpora and Tools for Processing Corpora”, coorganizado pelo projeto QTLeap, realiza-se a 12 de julho de 2016, em Tomar, no âmbito do “PROPOR 2016 – Intern

Campus da Faculdade

O exercício de evacuação do edifício C2 aconteceu durante a manhã de 26 de fevereiro e contou com a presença da Proteção Civil de Lisboa, do Regimento de Sapadores Bombeiros de Lisboa e da Polícia Segurança Pública - Esquadra do Campo Grande. 

“Estatística no Ensino Secundário” é o tema do próximo Curso Livre de Ciências, organizado pelo Departamento de Matemática (DM) de Ciências. Neste ano letivo cerca de 50 professores participaram nos quatro Cursos Livres de Ciências organizados por Carlota Gonçalves, professora do DM de Ciências.

O 7.º artigo mais lido entre janeiro e março de 2015, na categoria Earth and Planetary Sciences, na revista Precambrian Research é da autoria de dois professores do Departamento de Geologia e investigadores do IDL, Telmo Santos e Paulo Fonseca.

O projeto QTLeap organiza o SedMT2016 e é o patrocinador do Prémio para Melhor Artigo atribuído no âmbito deste workshop.

Quando me desloco, pelas ligações (veredas) do campo da ULisboa, faço uma escolha de um tema para meditar sobre o seu interesse, enquanto ando a pé. Quase sempre consigo dividi-lo em pedaços, para depois os analisar.

Aproximadamente 213 alunos da ULisboa já frequentaram o INOV Contacto, segundo dados transmitidos pela AICEP. Em 2015/2016 foram atribuídos a nível nacional 280 estágios, 24 deles a diplomados da ULisboa, desses oito são recém-graduados de Ciências.

O artigo “Critical fragmentation properties of random drilling: How many random holes need to be drilled to collapse a wooden cube?” foi capa do volume 115 da Physical Review Letters, publicada a 5 de fevereiro de 2016.

Os três eixos estratégicos – Learning, Selection e Evolution – apoiam de forma estruturada a transferência do conhecimento em Ciências ULisboa e incentivam a criação de spin-offs ou o licenciamento de tecnologias.

​“Born small, die young: Intrinsic, size-selective mortality in marine larval fish” foi publicado online na Scientific Reports.

O que fazem e o que pensam alguns membros da comunidade de Ciências?

Bolhas de ar e películas líquidas são de grande importância em áreas tão diversas como as indústrias mineira, transformadora e alimentar e a segurança de materiais, tendo ainda aplicações potenciais em micro e nanotecnologias.

Os estágios irão ocorrer na Alemanha, Espanha, Estados Unidos da América, França, Moçambique e Suécia.

O “Contact Making Event - Farming With Young People" superou as expectativas que levávamos na bagagem. Para além das importantes ferramentas que descobrimos (Erasmus+, dinâmicas de grupo…) e dos novos contactos que fizemos, as éticas e os princípios da Permacultura foram partilhados com todos.

O Arquivo.pt é uma nova ferramenta de suporte à investigação em diversas áreas científicas, como a Sociologia, História ou Comunicação.

Páginas