Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

Parabéns à Alexandra Symeonides, Fábio Silva, Filipe Gomes, João Dias, João Enes, Pedro Pinto e Sílvia Reis, alunos ou ex-alunos do mestrado em Matemática do Departamento de Matemática de Ciências, pela obtenção duma bolsa de doutoramento LisMath.

A sessão de abertura do Fórum do Mar ocorre no dia 28 de maio, pelas 9h30, com a presença do Senhor Secretário de Estado do Mar.

Logo do evento

O Departamento de Informática da FCUL (DI-FCUL) organiza este ano a segunda edição do&nb

Luís Correia, atual presidente do Departamento de Informática e diretor do LabMAg, foi entrevistado no contexto do projeto europeu ASSISIbf&nbs

No âmbito da unidade curricular Estatística Ciência e Sociedade, realiza-se no dia 29 de maio, pelas 12h, na sala 6.2.50 um Seminário da autoria dos alunos Carlos Botelho, Soraia Graça e Vasco Guerra, intitulado 

O Centro de Investigação Operacional realizará no dia 5 de Junho, pelas 15 horas, na sala 6.4.31, um Seminário intitulado : "Column Generation in Routing: Classical CVRP and Transport

António Amorim

As emissões das florestas podem ter um papel fundamental nos momentos iniciais da formação das nuvens.

Abstract: Routing problems are naturally formulated by enumerating possible routes and combining them to derive an improved solution. This combination is done by solving a set partitioning problem that assures the set of chosen routes to visit all routing customers exactly once.

Conferência no dia 30 de Maio, pelas 11h30, sala 6.2.53, Edifício C6, FCUL, Campo Grande, Lisboa, no âmbito do “Dia do Geológo”

 

O Professor Pedro Ferraz de Abreu, Professor Catedrático Convidado da Faculdade de Ciências da Universidade de Lisboa e Investigador do Massachusetts Institute of Technology (MIT) está a visitar vários estados do Brasil como Brasília,

Rita e Mariana, alunas do pré-escolar daquele colégio, deram conta de alguns pormenores do que aprenderam nos telhados do edifício C4: “vimos muitos painéis solares. Nunca tínhamos visto! O senhor disse que o Sol batia neles, depois aqueciam e produziam eletricidade”.

SESSÕES DE APRESENTAÇÃO & ESCLARECIMENTO

 

- 23 Maio 2014 (6ªF), 17:00-18:30h, sala 2.2.14

o    Biologia da Conservação (BC)

“Houve muitos [episódios] interessantes e inesperados. Os mais marcantes foram o encontro, o conhecimento e o convívio com alunos excecionais”, declara Filipe Duarte Santos, professor do Departamento de Física de Ciências, sobre a sua experiência ao longo dos anos na Faculdade.

O DEIO divulga mais uma oferta de emprego.

Acesso Gratuíto Cochrane Library via b-on

O Institut Français du Portugal, O Centro de Oceanografia da Universidade de Lisboa e a Fundação Calouste Gulbenkian apresentam o Coloquio internacional “Oceanos: de ambiente frágil a recurso sustentável”.

No dia 7 de Maio o Departamento de Matemática da FCUL associou-se à AÇÃO ESCOLA SOS AZULEJO com a atividade “Com um simples azulejo” em que participaram alunos do 3º ano de escolaridade da Escola Básica Santo António do Agrupamento de Esc

DI-FCUL visita Escola Secundária Rainha D. Leonor

Muhnac

Venha conhecer as rotas do conhecimento que ligam o Muhnac a outros museus e locais da cidade.

Está disponível um acesso gratuito ao ChemInform RxnFinder

Doutoramento e Mestrado em Ciência Cognitiva 

6ª Edição, 2014-15

A revista mais prestigiada na área da Biologia Computacional publicou um artigo que resulta de uma investigação financiada pela Fundação para a Ciência e a Tecnologia e que inclui investigadores de Ciências e da Universidade de Harvard.

O Centro de Investigação Operacional vai realizar no dia 21 de maio, pelas 14h30, na sala 6.4.30 um seminário intitulado Formulations and Exact&nbs

O Centro de Estatística e Aplicações da Universidade de Lisboa vai organizar de 4 a 6 de Junho de 2014 um curso intitulado "On Flexible Bayesian Methods for Diagnosis and ROC Curve Estimation".

Conferência no dia 21 de Maio, pelas 16h00, sala 6.2.56, Edifício C6, FCUL, Campo Grande, Lisboa.

Páginas