Perpetual Sandbox Analysis
Het project ontwikkelt een geautomatiseerde technologie voor het snel monitoren van malware met incubatietijd, gericht op het verbeteren van de cybersecurity van financiële instellingen.
Projectdetails
Inleiding
De Nederlandse overheid concludeert in haar cybersecurity beeld 2017 dat de weerbaarheid van individuen en organisaties achterblijft bij de groei van de dreiging. Vaker dan voorheen is waargenomen dat criminelen hun digitale aanvallen richten op de systemen van bedrijven, banken en andere financiële instellingen (de zogenaamde ‘high value’ doelwitten) in plaats van dat zij zich alleen op consumenten richten.
Doelwitten van Aanvallen
Vaak zijn laptops van high value targets zoals CEO’s van multinationals of hoge overheidsfunctionarissen het doelwit. In deze specifieke gevallen wordt de malware met een incubatietijd ingericht, zodat deze pas na bijvoorbeeld drie dagen begint met de daadwerkelijke spionage en gedurende een langere periode het gedrag van de CEO analyseert, de communicatie aftapt en informatie steelt.
Belang van Vertrouwen
Vertrouwen is voor zowel banken als politici van groot belang. Wanneer dit ondermijnd wordt, is de impact groot, zoals bleek toen in Amerika politiek gevoelige informatie op straat kwam te liggen. Om malware met incubatietijd te onderscheppen, moet de malware voor een langere tijd geautomatiseerd kunnen worden gemonitord.
Huidige Situatie
Bedrijven of organisaties die vermoeden dat ze geïnfecteerd zijn, kunnen op dit moment weinig anders doen dan het inhuren van een grote hoeveelheid analisten en hardware die de bewuste code voor langere tijd handmatig analyseren. Geen van de bestaande commerciële malware-analyse diensten heeft een oplossing die geschikt is voor het op lange(re) termijn geautomatiseerd monitoren van malware.
Projectdoel
Echter, steeds meer malware wordt ontwikkeld met een zogenaamde incubatietijd. In dit project willen de projectpartners een geautomatiseerde oplossing ontwikkelen waarmee binnen enkele uren in plaats van dagen het gedrag en de bestemming van de malware kan worden achterhaald.
Beoogde Eindresultaat
Het beoogde eindresultaat van de innovatie:
- Een geautomatiseerde LTA-technologie die werkt in een VM-omgeving.
- Validatie van de LTA-technologie bij een financiële instelling.
Financiële details & Tijdlijn
Financiële details
Subsidiebedrag | € 190.050 |
Tijdlijn
Startdatum | Onbekend |
Einddatum | Onbekend |
Subsidiejaar | 2017 |
Partners & Locaties
Projectpartners
- RedSocks B.V.penvoerder
- Bremer Computer Security B.V.
Land(en)
Vergelijkbare projecten binnen MIT R&D Samenwerking
Project | Regeling | Bedrag | Jaar | Actie |
---|---|---|---|---|
TrueCode Analyse ToolHet project ontwikkelt de TrueCode Analyse Tool, een beveiligingstestplatform voor de Nederlandse IoT-industrie om proactief cyberbedreigingen te identificeren en te verhelpen. | Mkb-innovati... | € 204.120 | 2019 | Details |
Hybrid Cyber PlatformHet project ontwikkelt een betaalbare monitoringoplossing voor veilige IT/IoT-omgevingen, met een gebruiksvriendelijk dashboard en een traffic probe voor datastroomregulatie en interventie. | Mkb-innovati... | € 169.050 | 2018 | Details |
de OCTOPROBEHet project ontwikkelt de OCTOPROBE, een DNS-Forwarder-malwaredetectiesysteem dat afwijkingen in DNS-verkeer opspoort om malware-infecties in IoT te detecteren en de impact te beperken. | Mkb-innovati... | € 80.010 | 2020 | Details |
LightDrop: ONE-WAY SECURE DATA TRANSFERLightDrop ontwikkelt een veilige, eenrichtingsdataoverdracht via beeldscherm en camera, ter bescherming tegen cyberaanvallen op kritieke systemen. | Mkb-innovati... | € 147.000 | 2021 | Details |
Cyberproof Maritime IoT Sensoring & ConnectivityHet project ontwikkelt een realtime secure VDR-systeem voor schepen om de veiligheid en efficiëntie te verbeteren door snelle connectiviteit en cyberbeveiliging te waarborgen. | Mkb-innovati... | € 188.300 | 2021 | Details |
TrueCode Analyse Tool
Het project ontwikkelt de TrueCode Analyse Tool, een beveiligingstestplatform voor de Nederlandse IoT-industrie om proactief cyberbedreigingen te identificeren en te verhelpen.
Hybrid Cyber Platform
Het project ontwikkelt een betaalbare monitoringoplossing voor veilige IT/IoT-omgevingen, met een gebruiksvriendelijk dashboard en een traffic probe voor datastroomregulatie en interventie.
de OCTOPROBE
Het project ontwikkelt de OCTOPROBE, een DNS-Forwarder-malwaredetectiesysteem dat afwijkingen in DNS-verkeer opspoort om malware-infecties in IoT te detecteren en de impact te beperken.
LightDrop: ONE-WAY SECURE DATA TRANSFER
LightDrop ontwikkelt een veilige, eenrichtingsdataoverdracht via beeldscherm en camera, ter bescherming tegen cyberaanvallen op kritieke systemen.
Cyberproof Maritime IoT Sensoring & Connectivity
Het project ontwikkelt een realtime secure VDR-systeem voor schepen om de veiligheid en efficiëntie te verbeteren door snelle connectiviteit en cyberbeveiliging te waarborgen.
Vergelijkbare projecten uit andere regelingen
Project | Regeling | Bedrag | Jaar | Actie |
---|---|---|---|---|
Nederland Cyber VeiligHet project "Nederland Cyber Veilig" onderzoekt de haalbaarheid van een schaalbaar scansysteem om de cyberveiligheid van 5,1 miljoen Nederlandse websites te verbeteren, met focus op het MKB. | Mkb-innovati... | € 19.680 | 2021 | Details |
Sightlabs: Anomaly Based Clustering ToolSightlabs onderzoekt de haalbaarheid van een cyberbeveiligingstool op basis van Anomaly Based Clustering om geavanceerde interne netwerkindringers sneller te detecteren, met focus op de financiële sector. | Mkb-innovati... | € 20.000 | 2021 | Details |
Security in our DNAHet project onderzoekt de haalbaarheid van een geïntegreerde cloud security scan dienst voor het mkb, om hoogwaardige beveiliging toegankelijker en effectiever te maken. | Mkb-innovati... | € 20.000 | 2020 | Details |
Cyber-A.I.Het project onderzoekt de haalbaarheid van een cybersecurityoplossing voor het mkb, gericht op het verminderen van beveiligingsrisico's en het verbeteren van digitale weerbaarheid. | Mkb-innovati... | € 20.000 | 2023 | Details |
CDTTDe CDTT biedt ongekleurde data en analytics over de cybersecuritymarkt om organisaties te helpen proactief te handelen en hun cybercompetenties te versterken. | Mkb-innovati... | € 19.800 | 2022 | Details |
Nederland Cyber Veilig
Het project "Nederland Cyber Veilig" onderzoekt de haalbaarheid van een schaalbaar scansysteem om de cyberveiligheid van 5,1 miljoen Nederlandse websites te verbeteren, met focus op het MKB.
Sightlabs: Anomaly Based Clustering Tool
Sightlabs onderzoekt de haalbaarheid van een cyberbeveiligingstool op basis van Anomaly Based Clustering om geavanceerde interne netwerkindringers sneller te detecteren, met focus op de financiële sector.
Security in our DNA
Het project onderzoekt de haalbaarheid van een geïntegreerde cloud security scan dienst voor het mkb, om hoogwaardige beveiliging toegankelijker en effectiever te maken.
Cyber-A.I.
Het project onderzoekt de haalbaarheid van een cybersecurityoplossing voor het mkb, gericht op het verminderen van beveiligingsrisico's en het verbeteren van digitale weerbaarheid.
CDTT
De CDTT biedt ongekleurde data en analytics over de cybersecuritymarkt om organisaties te helpen proactief te handelen en hun cybercompetenties te versterken.