Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

O Southwestern European Regional Programming Contest (SWERC) 2014 ocorre a 22 e 23 de novembro de 2014, na Faculdade de Ciências da Universidade do Porto.

O foco da plataforma Food & Nutrition Awards é “Inovar para Crescer”.

Campus de Ciências

Para um padrão de consumo doméstico típico, um sistema fotovoltaico não é economicamente viável, exceto talvez para muito baixas potências instaladas.

Queres potenciar a tua energia para entrares no mercado de trabalho?

Trainees 2015 - InterCement

A INTERCEMENT está a dar início ao Programa de Trainees Internacional - 2015.

A Liga para a Protecção da Natureza encontra-se a recrutar formadores que estejam capacitados para ministrar cursos que se enquadrem nas seguintes áreas de formação:

Dados demonstram que as pessoas ficam presas no trânsito cerca de 34 horas todos os anos e gastam 1.9 mil milhões de litros de combustível.

José Sebastião e Silva

A Universidade de Lisboa comemora o centenário do nascimento de José Sebastião e Silva organizando diversos eventos, alguns em parceria com outras instituições, durante o ano letivo de 2014/2015.

A Procter & Gamble (P&G) promove, no próximo dia 23 de outubro (manhã), o evento online OneDayWith P&G.

MARE participa no WRIC Oceans 2014

Workshops, apresentações e sessões de painéis interativos, com o intuito de “abordar as questões mais importantes para os oceanos, políticas de investigação, a Diretiva-Quadro de Estratégia Marinha e a Política Comum de Pescas”, compõe a programação do WRIC Oceans 2014.

O Universia e o Trabalhando divulgaram os resultados do 3º inquérito de Emprego 2014, sobre a temática do "Voluntariado". 

Filipe Lopes

O catálogo da coleção conta atualmente com mais de 33000 registos, sendo a maior parte destes referentes à entomofauna portuguesa. Outras regiões bem representadas na coleção são sobretudo países africanos dos PALOP.

OAEI

O grupo de Ciências especializou-se em prospeção de texto biomédico e medidas de semelhança semântica.

Vais querer perder esta oportunidade que pode mudar o teu futuro? Então não percas tempo e inscreve-te!

As inscrições estarão abertas até 17 de outubro.Mostra que és o líder de amanhã! Participa neste grande evento!

O movimento entre as duas placas é lento, por isso a deformação litosférica em Portugal é lenta, e todo o ciclo sísmico de acumulação e libertação de tensão também é lento.

Seminário/Debate
 
Moderador: António Vallêra, FCUL e SDSIL
 
logotipo

A Secretaria de Estado do Ensino Superior lançou no dia 9 de outubro uma campanha que rejeita a prática de praxes violentas nas instituições de ensino superior portuguesas.

O Departamento de Informática apoia a iniciativa "Mais Mulheres no Ensino e Investigação em Informática". Motivar jovens mulheres para uma carreira na Informática é um desafio ao qual o Departamento responde com empenho ativo.

O Programa para Jovens Profissionais 2015 da OCDE está com inscrições abertas até 25 de novembro de 2014. Os candidatos selecionados começarão a trabalhar na sede da OCDE, em Paris, no Verão de 2015.

logotipo

O Erasmus+ é o programa da União Europeia para o financiamento da educação, da formação, da juventude e do desporto durante o período entre 2014/2020.

Amélia Pilar Rauter

Amélia Pilar Rauter lidera o consórcio FCUL na European Innovation Partnership on Active and Healthy Ageing.

Disponível de 6 de outubro a 6 de dezembro.

Vanda Brotas

Não é a primeira vez que Vanda Brotas assume este tipo de função. Entre 2007/2009 também assumiu a presidência do Departamento e entre 2004/2006 coordenou o Centro de Oceanografia.

A TESE - Associação para o Desenvolvimento apresentou os resultados do estudo 

Páginas