Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

Seminário Informal em Matemática no próximo dia 24 de Abril, 6ªfeira, às 14h na sala 6.2.44.

 

Tema: Jogos de azar - estratégias ousadas e tímidas, uma perspectiva matemática, apresentado por Cristina Serpa.

Os utilizadores da FCUL que necessitem de acesso VPN à FCUL devem deixar de utilizar a anterior configuração baseada no servidor vpn.ul.pt ou webvpn.ul.pt e reconfigurar a sua ligação para as novas configurações.

Estão disponíveis através do Portal da FCUL novas plataformas e ferramentas de Tecnologias de Informação para toda a Comunidade da FCUL.
 

O seminário "METABOLISMO URBANO" realiza-se a 23 de abril de 2015, entre as 12h00 e as 13h00, no edifício C8, anfiteatro 8.2.47.

Temos de acreditar que vamos chegar onde queremos. Para isso, todos teremos de continuar a dar o nosso melhor, a bem da família de Ciências – alunos, docentes e não docentes.

A Associação Portuguesa de Estudantes e Investigadores no Reino Unido (PARSUK – Portuguese Association of Researchers and Students in the UK) vem oferecer 5 estágios de verão, com bolsa de estudos no valor de &eu

19 de abril de 1911. Quando a Faculdade de Ciências da ULisboa surgiu em Portugal, passava pouco mais de cem anos do surgimento da primeira escola classificada como tal, a Universidade de Berlim, na Alemanha, em 1810.

A Ação COST TD1402, iniciada em novembro de 2014, termina em novembro de 2018 e está fortemente ligada ao projeto “Nano partículas magnéticas para tratamento do cancro por hipertermia”, cuja investigadora principal é Maria de Deus Carvalho.

The European Organization for Nuclear Research (CERN) is offering full-time paid internships (4-12 months) to students. CERN has two different programmes, depending on the field of students:

O seminário "Do Espaço para a Terra com Copernicus" realiza-se a 16 abril de 2015, entre as 12h00 e as 13h00, no edifício C8, anfiteatro 8.2.47.

 A Sonae vai estar na Faculdade de Ciências, no átrio do edifício C5, com o objetivo de divulgar o Programa Contacto.

O colóquio “A Economia do Mar, Ordenamento, Gestão do Espaço Marítimo e Licenciamento: Oportunidades e Implicações para os Municípios” realizou-se no dia 9 de abril de 2015, nas instalações da Universidade Católica Portuguesa.

Laws of rare events with convergence rates.

34.º aniversário do GeoFCUL!

O Departamento de Geologia da Faculdade de Ciências da Universidade de Lisboa (GeoFCUL) existe desde 4 de fevereiro de 1981.

Foi estendido o prazo de candidaturas para o programa de estágios da Jerónimo Martins - Management Trainee Programme, destinado a alunos finalistas de mestrado.

Encontram-se abertas as candidaturas para o programa de estágios de verão da Vodafone - Discover Summer Internship.

O colóquio “A Economia do Mar, Ordenamento, Gestão do Espaço Marítimo e Licenciamento: Oportunidades e Implicações para os Municípios” realiza-se a 9 de abril de 2015, nas instalações da Universidade Católica Portuguesa.

Na cerimónia deste ano são atribuídas 89 bolsas de estudo por mérito aos alunos que obtiveram aproveitamento excecional no ano letivo 2011/2012.

O seminário "Coopérnico: Energia Verde, Sustentabilidade e Cidadania" realiza-se a 9 de abril de 2015, entre as 12h00 e as 13h00, no edifício C8, anfiteatro 8.2.47.

De 1 a 7 de abril de 2015 a biblioteca do C4 está aberta das 9h00 às 17h00.

Até junho de 2015 os bolseiros do Programa LisMath apresentam semanalmente seminários sobre temas de investigação. Os seminários têm lugar na sala B3-01 do IIIUL, cada sexta-feira, pelas16h00.

Páginas