Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt
Tomás Aquino

Bolseiro do CFMC distinguido pela Fundação Calouste Gulbenkian

Imagem de Kairos em pedra

O próximo e quinto número da revista do Centro de Filosofia das Ciências da UL é lançado em novembro. A submissão de textos termina a 30 de setembro.

Encontra-se aberto concurso para bolsa de estágio na área de suporte aos laboratórios letivos e de investigação do Departamento de Informática da Faculdade de Ciências.

Simulação de uma proteína

Quatro lições sobre proteínas.  As investigadoras Maria José R. Gomes e Patrícia Faísca apresentam quatro razões para não faltar à quinta iniciativa do projeto Ciência na UL.

O Dr. Rui Lopes ex-aluno do Departamento de Informática e investigador no LASIGE, actualmente a trabalhar na Google, foi um dos responsáveis da equipa de desenvolvimento do doodle de hoje (23 de Maio).

A Investigação dos Doutores de Amanhã

Lâmpada

"O objetivo é partilhar com os colegas das outras faculdades a experiência que tivemos, e estamos a ter, com a implementação do modelo de gestão por objetivos, assente na identificação dos processos", diz Ana Rocha, secretária-coordenadora da FCUL.

Vários círculos com várias cores

A reunião de entrada livre e sujeita a prévia inscrição inclui sessões plenárias e workshops sob o tema genérico “Prosseguir a excelência, promovendo as competências da UL”.

Produtos alimentares

“Partilhar o que se tem pode ser um convite a algum sacrifício – mas a solidariedade não pode ser só um sentimento, tem de ser um compromisso de ação”, refere Graça Vieira, professora aposentada da FCUL, a propósito da campanha "Vamos dar com o coração".

Plantas em vasos

Hoje é um dia fascinante. Dia de nos fascinarmos com as plantas, com a sua beleza, com o que nos dão, e nos possibilitam – a vida tal como a conhecemos.

Flor sujeita a tratamento para expressão de um gene

Nesta época do ano, não há nada que mais nos descanse o espírito como um campo repleto de cores: branco, amarelo, lilás, vermelho, com flores de diferentes tamanhos e odores.

Seminário do DF

Anúncio de Seminário do DF

Encontra-se aberto concurso para a atribuição de 1 (uma) Bolsa de Investigação, no âmbito do projecto de investigação “Erro de não-resposta nas sondagens telefónicas com telemóveis: causas, efeitos e correcçã

Para marcar uma visita ao novo lugar destinado ao estudos das ciências e das artes basta telefonar ou enviar um email.

Fascination of Plants Day - 18 de maio de 2012.

A reportagem multimédia realizada no âmbito da UL Open Night inclui declarações de Sofia Cruz, coordenadora do Núcleo de Comunicação da Reitoria da Universidade de Lisboa (RUL), Isabel Tadeu, coordenadora do Núcleo

A ação de voluntariado acontece entre 26 e 27 de maio. Inscreva-se até dia 18 de maio, através do site UL Alimenta esta Ideia.

 

Anfiteatro da FCUL

Miguel Yus, professor da Universidade de Alicante, recebe o galardão na primeira de cinco conferências proferidas pelo premiado em Portugal.

A Direção de Marketing e Comunicação da RTP oferece estágio remunerado na Área de Audiências e Estudo de Mercado a alunos recém licenciados ou mestrandos em Matemática A

A exposição "O Cálculo de Ontem e de Hoje" está, agora, disponível em versão itinerante.

De 3 a 28 de Maio está patente na "Academia Sénior da Cruz Vermelha Portuguesa-Delegação de Lisboa".

Seminário "Serendipity and The Ups and Downs of Synthesis", apresentado pelo Prof.

Olho verde

Palestras, visitas, exposições e muitas experiências são algumas das atividades previstas.

Pormenor da capa do livro

O livro está à venda pelo valor de €18,40, no Atendimento Geral, sito no edifício C5, piso 3.

Anfiteatro

"As Jornadas tiveram um balanço bastante positivo (...) elucidaram e esclareceram algumas dúvidas importantes para os estudantes (...) ", conclui a Comissão de Curso de Engenharia Geográfica.

Páginas