Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

Pela primeira vez, a defesa de uma prova de doutoramento ocorreu nas instalações da Faculdade de Ciências da ULisboa.

Estão abertas as candidaturas para 

Uma ferramenta inovadora para partilhar expectativas e criar um plano de acção.

A Maxdata e a Faculdade de Ciências da ULisboa estão a desenvolver automatismos que permitam melhorar significativamente o controlo de infeções hospitalares e comunitárias.

Este programa de estágios visa a formação avançada de jovens portugueses, com grau académico de licenciatura ou superior, em grandes Organizações Científicas Internacionais, CERN, ESA e o ESO.

07 outubro

12:00 Sala C201, Edifício II, ISCTE-IUL

Aqui estão disponíveis os highlights do Grupo de Espectrometria de Massa Ambiental e Biológica.

 

Até 15 de Novembro é possível aceder via b-on a e-books da Biblioteca Nacional em:
http://bnp.lusoteca.pt/catalog/ileio/#

 

José Afonso

A MOONS deve ficar operacional em 2018.

Parabéns a Alexander Usvyatsov, investigador FCT do CMAF, pelo seu recente prémio de artigo expositório em lógica:

Financiado pela Fundação para a Ciência e a Tecnologia, o Programa tem neste momento candidaturas abertas para:

Programa de Estágios em Investigação na Carnegie Mellon University (Undergraduate Internships Program)

O livro é apresentado durante a sessão inaugural do programa doutoral Filosofia da Ciência, Tecnologia, Arte e Sociedade.

O livro editado pela Âncora Editora é apresentado por José Barata-Moura.

“Work in Flanders” realiza-se nos próximos dias 29 e 30 de Setembro, em Lisboa (serviços centrais do IEFP em Xabregas).

Amália Uamusse

A pós-graduação em Biologia Aquática e Ecossistemas Costeiros da universidade moçambicana é uma das formações que tem recebido o apoio de docentes do Departamento de Biologia de Ciências. Em 2015, dois alunos daquele país vão ser recebidos no Departamento de Química e Bioquímica de Ciências.

A Marinha disponibiliza, todos os anos, às instituições de ensino/formação um conjunto de possibilidades de estágios curriculares constantes não remunerados em diversas áreas da instituição.

O INPE – Centro Regional da Amazônia está contratando doutores, com experiência em geotecnologias, estatística, modelagem, dinâmica de uso e cobertura da terra da Amazônia, para trabalhar no Projeto TerraClass.

Campus de Ciências

Jorge Moreira da Silva, ministro do Ambiente, Ordenamento do Território e Energia participa na cerimónia.

Pormenor da capa do livro

A Coleção Textos de Matemática foi lançada em 1993 pelo Departamento de Matemática de Ciências e conta neste momento com 24 títulos. O último título publicado é "Análise Matemática I", de Armando Machado.

 

O Programa Prós e Contras de 15 de Setembro de 2014 foi dedicado à recente proposta do governo para taxar a cópia privada, a qual vai implicar um aumento dos preços dos telemóveis, tablets, computadores e outros equipamentos eletrónicos.

A TESE - Associação para o Desenvolvimento promove o evento "FAZ-TE AO MERCADO" dedicado à empregabilidade jovem.

"Antigamente, ligavam-se fios para programar; Hoje, a tecnologia da inteligência artificial inspira-se no funcionamento do organismo humano". O Prof.

A matrícula e inscrição dos alunos colocados no âmbito dos regimes especiais de acesso e ingresso em Ciências ocorreram nos dias 11 e 12 de setembro.

Alunos de Ciências

A 2.ª fase do concurso nacional de acesso ao ensino superior público termina a 19 de setembro. Os resultados são divulgados a 25 de setembro.

Encontram-se abertos vários concursos para atribuição de bolsas de gestão de ciência e tecnologia para o Instituto Português do Mar e da Atmosfera (IPMA).

Páginas