Artigo divulgado no ESORICS insere-se no projeto DiSIEM

Estudo valida Twitter para cibersegurança

CE divulga projeto liderado por Alysson Neves Bessani, classificando-o como uma história de sucesso no Horizonte 2020

Estudo valida Twitter para cibersegurança

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto

Unsplash - Philipp Katzenberger

“Follow the blue bird: A study on threat data published on Twitter” insere-se no projeto DiSIEM, coordenado por Alysson Neves Bessani, professor de Departamento de Informática da Ciências ULisboa, e que terminou em agosto de 2019 mas continua a ter grande visibilidade. Esta semana a Comissão Europeia publicou um artigo sobre o projeto e o respetivo consórcio, classificando-o como um caso de sucesso do Horizonte 2020.

“As soluções do DiSIEM foram testadas com sucesso nos centros de operações de segurança da EDP e da Amadeus, duas empresas importantes que operam infraestruturas críticas. Desde que os testes foram realizados, ambas as empresas continuaram a utilizar vários dos componentes do DiSIEM”, pode ser lido no site da Comissão. O artigo cita Alysson Neves Bessani: “A EDP está a utilizar a nossa ferramenta de avaliação de risco hierárquica para fornecer informações de risco globais a diretores de nível C (…) Graças às nossas soluções, a Amadeus melhorou a sua capacidade de evitar que robôs de Internet roubassem os seus dados – o que resultou em poupanças significativas para a empresa” e dá conta da continuidade deste projeto com a criação da empresa Vawlt, sediada no Tec Labs - Centro de Inovação da Faculdade, e destinada a comercializar o sistema de armazenamento seguro multinuvem, mencionando que a empresa emergente assegurou mais de meio milhão de euros em financiamento de pré-arranque da Armilar Venture Partners e emprega atualmente cinco pessoas, incluindo três investigadores do projeto DiSIEM.

Investigadores do LASIGE Ciências ULisboa e do Centre for Software Reliability, da Universidade de Londres, no Reino Unido, apontam várias vantagens para a utilização do Twitter como fonte de notícias e alertas de cibersegurança.

As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais e estão descritas no estudo “Follow the blue bird: A study on threat data published on Twitter” da autoria de Fernando Alves, Ambrose Andongabo, Ilir Gashi , Pedro M. Ferreira e Alysson Neves Bessani, apresentado no âmbito do "European Symposium on Research in Computer Security" (ESORICS), no passado mês de setembro, em Guildford, no Reino Unido.

Os investigadores afirmam que o Twitter é uma excelente fonte de informação de cibersegurança e propõem soluções e técnicas para que a recolha de dados seja a mais específica e mais precisa possível a um dado contexto, e que se mantenham atualizadas face ao crescente aumento de ataques informáticos. Antevê-se, inclusive, grande utilidade na proteção de importantes infraestruturas, como redes de distribuição elétrica ou hospitais.

Este trabalho compara a publicação de dados de cibersegurança na Internet, nomeadamente em plataformas especializadas (bases de dados de vulnerabilidades) e na rede social Twitter. Os resultados principais mostram que estas fontes de dados devem ser usadas em conjunto, e que o Twitter as deve complementar como fonte de notícias de cibersegurança.

Os autores comparam uma série de características dos conteúdos de bases de dados de vulnerabilidades e de publicações acerca de cibersegurança no Twitter, nomeadamente: completude (que vulnerabilidades são publicadas), rapidez (quão mais cedo a informação é disponibilizada), e caracterização (para cada vulnerabilidade, quão extensiva é a descrição dada e que ações podem ser tomadas a partir daí).

Atualmente, esta equipa tenta resolver o problema de encontrar automaticamente as contas do Twitter que fornecem as melhores informações sobre cibersegurança.

Esquema
As vantagens do Twitter para cibersegurança são a elevada cobertura de incidentes e dados úteis sobre vulnerabilidades e as informações novas que aparecem tão rapidamente como grande parte das fontes de segurança convencionais 
Imagem cedida pelos autores

ACI com LASIGE Ciências ULisboa
info.ciencias@ciencias.ulisboa.pt

O que são líquidos iónicos? Num dos primeiros programas do ano, o Com Ciência entrevistou o professor e investigador da FCUL, Carlos Nieto de Castro sobre esta classe de solventes.

Desenho de uma figura masculina

A data de lançamento do livro ainda não é pública, mas o evento deverá ocorrer brevemente, na Faculdade de Belas-Artes da UL.

Ontem evocou-se o Dia das Doenças Raras. A fibrose quística é um desses males incomuns. A investigação científica é importante em todos os setores, mas ganha especial sentido em áreas como esta.

Cerca de 20 professores de Ciências da Natureza e Ciências Naturais de nove concelhos portugueses participam na atividade promovida pelo MNHNC-UL a decorrer até abril.

Imagem de um folheto promocional

A FCUL volta a marcar presença no evento, juntamente com outras unidades orgânicas da UL.

Fotografia com pontos de interrogação

Alunos finalistas aconselham Engenharia da Energia e do Ambiente. Testemunhos de Guilherme Gaspar e Ricardo Leandro.

Fotografia de mesa com cinco pessoas sentadas, na Reitoria da UL

A rede pretende formalizar colégios doutorais em áreas transversais. Opinião de Maria Amélia Martins-Loução.

Fotografia de pessoas sentadas num dos anfiteatros da FCUL

A iniciativa acontece a 17 de março e é organizada pelos Departamentos de Física e de Informática.

Fotografia de Dois voluntários, sentados junto a uma banca no átrio do C5

Em fevereiro estão abertas inscrições para a admissão de novos voluntários.

A FCUL participa em "Programa de Estudos Avançados" com mais quatro instituições universitárias portuguesas e brasileiras.

Vale a pena recordar a iniciativa do Gabinete de Mobilidade, Estágios e Inserção Profissional da FCUL.

Fotografia de alunos a andarem, junto ao C8

A primeira edição do curso realiza-se já em 2012.

Outra forma de fazer turismo.

Artigo de investigadores do CeGUL e docentes do GeoFCUL no Top 25.Artigo de investigadores do CeGUL e docentes do GeoFCUL no Top 25

O Encontro decorreu em Junho no GeoFCUL.

Páginas