Perpetual Sandbox Analysis

Het project ontwikkelt een geautomatiseerde technologie voor het snel monitoren van malware met incubatietijd, gericht op het verbeteren van de cybersecurity van financiële instellingen.

Subsidie
€ 190.050
2017

Projectdetails

Inleiding

De Nederlandse overheid concludeert in haar cybersecurity beeld 2017 dat de weerbaarheid van individuen en organisaties achterblijft bij de groei van de dreiging. Vaker dan voorheen is waargenomen dat criminelen hun digitale aanvallen richten op de systemen van bedrijven, banken en andere financiële instellingen (de zogenaamde ‘high value’ doelwitten) in plaats van dat zij zich alleen op consumenten richten.

Doelwitten van Aanvallen

Vaak zijn laptops van high value targets zoals CEO’s van multinationals of hoge overheidsfunctionarissen het doelwit. In deze specifieke gevallen wordt de malware met een incubatietijd ingericht, zodat deze pas na bijvoorbeeld drie dagen begint met de daadwerkelijke spionage en gedurende een langere periode het gedrag van de CEO analyseert, de communicatie aftapt en informatie steelt.

Belang van Vertrouwen

Vertrouwen is voor zowel banken als politici van groot belang. Wanneer dit ondermijnd wordt, is de impact groot, zoals bleek toen in Amerika politiek gevoelige informatie op straat kwam te liggen. Om malware met incubatietijd te onderscheppen, moet de malware voor een langere tijd geautomatiseerd kunnen worden gemonitord.

Huidige Situatie

Bedrijven of organisaties die vermoeden dat ze geïnfecteerd zijn, kunnen op dit moment weinig anders doen dan het inhuren van een grote hoeveelheid analisten en hardware die de bewuste code voor langere tijd handmatig analyseren. Geen van de bestaande commerciële malware-analyse diensten heeft een oplossing die geschikt is voor het op lange(re) termijn geautomatiseerd monitoren van malware.

Projectdoel

Echter, steeds meer malware wordt ontwikkeld met een zogenaamde incubatietijd. In dit project willen de projectpartners een geautomatiseerde oplossing ontwikkelen waarmee binnen enkele uren in plaats van dagen het gedrag en de bestemming van de malware kan worden achterhaald.

Beoogde Eindresultaat

Het beoogde eindresultaat van de innovatie:

  1. Een geautomatiseerde LTA-technologie die werkt in een VM-omgeving.
  2. Validatie van de LTA-technologie bij een financiële instelling.

Financiële details & Tijdlijn

Financiële details

Subsidiebedrag€ 190.050

Tijdlijn

StartdatumOnbekend
EinddatumOnbekend
Subsidiejaar2017

Partners & Locaties

Projectpartners

  • RedSocks B.V.penvoerder
  • Bremer Computer Security B.V.

Land(en)

Netherlands

Vergelijkbare projecten binnen MIT R&D Samenwerking

Mkb-innovati...

TrueCode Analyse Tool

Het project ontwikkelt de TrueCode Analyse Tool, een beveiligingstestplatform voor de Nederlandse IoT-industrie om proactief cyberbedreigingen te identificeren en te verhelpen.

€ 204.120
Mkb-innovati...

Hybrid Cyber Platform

Het project ontwikkelt een betaalbare monitoringoplossing voor veilige IT/IoT-omgevingen, met een gebruiksvriendelijk dashboard en een traffic probe voor datastroomregulatie en interventie.

€ 169.050
Mkb-innovati...

de OCTOPROBE

Het project ontwikkelt de OCTOPROBE, een DNS-Forwarder-malwaredetectiesysteem dat afwijkingen in DNS-verkeer opspoort om malware-infecties in IoT te detecteren en de impact te beperken.

€ 80.010
Mkb-innovati...

LightDrop: ONE-WAY SECURE DATA TRANSFER

LightDrop ontwikkelt een veilige, eenrichtingsdataoverdracht via beeldscherm en camera, ter bescherming tegen cyberaanvallen op kritieke systemen.

€ 147.000
Mkb-innovati...

Cyberproof Maritime IoT Sensoring & Connectivity

Het project ontwikkelt een realtime secure VDR-systeem voor schepen om de veiligheid en efficiëntie te verbeteren door snelle connectiviteit en cyberbeveiliging te waarborgen.

€ 188.300

Vergelijkbare projecten uit andere regelingen

Mkb-innovati...

Nederland Cyber Veilig

Het project "Nederland Cyber Veilig" onderzoekt de haalbaarheid van een schaalbaar scansysteem om de cyberveiligheid van 5,1 miljoen Nederlandse websites te verbeteren, met focus op het MKB.

€ 19.680
Mkb-innovati...

Sightlabs: Anomaly Based Clustering Tool

Sightlabs onderzoekt de haalbaarheid van een cyberbeveiligingstool op basis van Anomaly Based Clustering om geavanceerde interne netwerkindringers sneller te detecteren, met focus op de financiële sector.

€ 20.000
Mkb-innovati...

Security in our DNA

Het project onderzoekt de haalbaarheid van een geïntegreerde cloud security scan dienst voor het mkb, om hoogwaardige beveiliging toegankelijker en effectiever te maken.

€ 20.000
Mkb-innovati...

Cyber-A.I.

Het project onderzoekt de haalbaarheid van een cybersecurityoplossing voor het mkb, gericht op het verminderen van beveiligingsrisico's en het verbeteren van digitale weerbaarheid.

€ 20.000
Mkb-innovati...

CDTT

De CDTT biedt ongekleurde data en analytics over de cybersecuritymarkt om organisaties te helpen proactief te handelen en hun cybercompetenties te versterken.

€ 19.800