Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

Está disponível a edição de 2012 do JCR (Journal Citation Reports).

O trabalho de cinco investigadoras portuguesas foi distinguido no início de junho em Boston, nos EUA. O congresso mundial contou com mais de 800 cientistas de 50 países.

[Tec Labs]i – Potenciar a Inovação

“Os alunos da FCUL tiveram uma experiência única que não vão esquecer ao longo da sua vida académica e profissional”, denota Rui Ferreira, administrador do Tec Labs – Centro de Inovação da FCUL.

Visita de Estudo à nova Universidade de Lisboa

“[Viveu-se um ambiente] muito propício ao debate onde o intercâmbio de ideias e de boas práticas foram muito gratificantes e uma mais-valia para os participantes e oradores do evento”, declarou Luísa Cerdeira, pró-reitora da Universidade de Lisboa e presidente do FORGES.

Álvaro de Campos

TABACARIA

O Departamento de Informática da Faculdade de Ciências da Universidade de Lisboa (DI-FCUL) vai organizar a 3 de julho deste ano a primeira edição do 

“Eu sempre gostei de fazer desenho geométrico e sempre me interessei pelos azulejos e seus painéis e pela calçada portuguesa pela sua beleza, pela arte, e porque têm potencialidades científicas, estéticas e didáticas praticamente ilimitadas”, conta o investigador do Grupo de Física-Matemática, distinguido recentemente com o Prémio Abordagem Inovadora “SOS Azulejo 2012”.

As bibliotecas do C4 e C8 têm horários alargados durante a época de exames de 1 a 29 de Junho.

Mestrados DBA 2013-2014

Investigadores do projeto “Climate Change Iniciative – Ocean Colour”

A equipa do projeto “Climate Change Iniciative – Ocean Colour” esteve reunida na FCUL, nos dias 21 e 22 de maio. Os investigadores avaliaram as ações em curso e discutiram alguns assuntos com a comunidade de end-users.

Jorge Manuel Ribeiro Rezende galardoado com o prémio “Abordagem Inovadora”

Intervenção na cerimónia de entrega dos Prémios 'SOS Azulejo' 2012:

Sessões dias 24 e 25 de junho 2013

"Gás de Xisto"?! Sim? Não? Porquê? Como? Onde?

Cerimónia de escritura do Instituto do Petróleo e do Gás

A transferência de conhecimento e tecnologia para a sociedade faz-se mediante o reforço das relações entre as comunidades científica e empresarial. Para J. M. Pinto Paixão, diretor da FCUL, esta é a oportunidade ideal para constituir parcerias suportadas no conhecimento e no exercício de uma cidadania plena.

Acções de Formação em Geologia na FCUL / 2013

Departamento de Geologia da FCUL

Informações sobre o procedimentos de escolha de ramo na Licenciatura em Geologia, 2013-14, do Departamento de Geologia da FCUL.

Alunos de Estatística Aplicada da FCUL

Atualmente, o uso e a aplicação da estatística têm a sua razão de ser não apenas na legitimação da indução, mas também na possibilidade de incorporar a incerteza nas suas conclusões: outro testemunho da sua proximidade ao real.

 

O Departamento de Informática (DI), da Faculdade de Ciências da Universidade de Lisboa (FCUL), convida as empresas e instituições para o estabelecimento de Parcerias e a submeter propostas de trabalhos na área de Engenharia Informática e da Seguranç

Sessão de esclarecimento dia 31 de maio 2013, 11h, anfiteatro 2.4.16

Colocação por unidade curricular- informação atualizada

 

Conhece as reais causas das expulsões de 1947? Como eram as relações da Faculdade de Ciências com o Instituto Superior Técnico? Uma das últimas edições da FCUL procura responder a estas e a outras questões.

Alexandre Ribeiro, criador do jogo Fangz destacado recentemente na App Store dos EUA, voltou àquela que foi a sua instituição de ensino superior, a FCUL, para partilhar experiências, curiosidades e dificuldades vivenciadas ao longo da conceção do jogo, aproveitando para responder às dúvidas dos interessados.

Conferência por Isabel Sacramento Grilo, Department of Geological Sciences SDSU, San Diego, California. EUA.

No âmbito do Ano Internacional de Estatística, a Sociedade Portuguesa de Estatística (SPE)  e o Centro de Estatística e Aplicações da Universidade de Lisboa (CEAUL)  promovem uma

Páginas