Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

O Gabinete de Mobilidade, Estágios e Inserção Profissional da Faculdade de Ciências da ULisboa, em colaboração com a Fundação da Juventude e o Novo Banco, promove uma "Sessão de Apresentação de Estágios de Verão", destinada a alunos pré-finalistas e finalistas de licenciatura e de mestrado. 

"As editoras académicas internacionais estão abertas a propostas de livros”, dizem Paulo Teixeira e João Casquilho.

É preciso desfazer o mito de que as Tecnologias da Informação e Comunicação (TIC) são uma área para homens, onde se trabalha de forma isolada e sem espaço para a criatividade.

Seminário Informal em Matemática no próximo dia 8 de Maio, 6ªfeira, às 14h na sala 6.2.44.

 

Tema: Derivação microscópica da equação do calor, apresentado por Alexandra Symeonides.

Seminário Informal em Matemática no próximo dia 24 de Abril, 6ªfeira, às 14h na sala 6.2.44.

 

Tema: Jogos de azar - estratégias ousadas e tímidas, uma perspectiva matemática, apresentado por Cristina Serpa.

Os utilizadores da FCUL que necessitem de acesso VPN à FCUL devem deixar de utilizar a anterior configuração baseada no servidor vpn.ul.pt ou webvpn.ul.pt e reconfigurar a sua ligação para as novas configurações.

Estão disponíveis através do Portal da FCUL novas plataformas e ferramentas de Tecnologias de Informação para toda a Comunidade da FCUL.
 

O seminário "METABOLISMO URBANO" realiza-se a 23 de abril de 2015, entre as 12h00 e as 13h00, no edifício C8, anfiteatro 8.2.47.

Temos de acreditar que vamos chegar onde queremos. Para isso, todos teremos de continuar a dar o nosso melhor, a bem da família de Ciências – alunos, docentes e não docentes.

A Associação Portuguesa de Estudantes e Investigadores no Reino Unido (PARSUK – Portuguese Association of Researchers and Students in the UK) vem oferecer 5 estágios de verão, com bolsa de estudos no valor de &eu

19 de abril de 1911. Quando a Faculdade de Ciências da ULisboa surgiu em Portugal, passava pouco mais de cem anos do surgimento da primeira escola classificada como tal, a Universidade de Berlim, na Alemanha, em 1810.

A Ação COST TD1402, iniciada em novembro de 2014, termina em novembro de 2018 e está fortemente ligada ao projeto “Nano partículas magnéticas para tratamento do cancro por hipertermia”, cuja investigadora principal é Maria de Deus Carvalho.

The European Organization for Nuclear Research (CERN) is offering full-time paid internships (4-12 months) to students. CERN has two different programmes, depending on the field of students:

O seminário "Do Espaço para a Terra com Copernicus" realiza-se a 16 abril de 2015, entre as 12h00 e as 13h00, no edifício C8, anfiteatro 8.2.47.

 A Sonae vai estar na Faculdade de Ciências, no átrio do edifício C5, com o objetivo de divulgar o Programa Contacto.

O colóquio “A Economia do Mar, Ordenamento, Gestão do Espaço Marítimo e Licenciamento: Oportunidades e Implicações para os Municípios” realizou-se no dia 9 de abril de 2015, nas instalações da Universidade Católica Portuguesa.

Laws of rare events with convergence rates.

34.º aniversário do GeoFCUL!

O Departamento de Geologia da Faculdade de Ciências da Universidade de Lisboa (GeoFCUL) existe desde 4 de fevereiro de 1981.

Foi estendido o prazo de candidaturas para o programa de estágios da Jerónimo Martins - Management Trainee Programme, destinado a alunos finalistas de mestrado.

Encontram-se abertas as candidaturas para o programa de estágios de verão da Vodafone - Discover Summer Internship.

O colóquio “A Economia do Mar, Ordenamento, Gestão do Espaço Marítimo e Licenciamento: Oportunidades e Implicações para os Municípios” realiza-se a 9 de abril de 2015, nas instalações da Universidade Católica Portuguesa.

Páginas