Perpetual Sandbox Analysis
Het project ontwikkelt een geautomatiseerde technologie voor het snel monitoren van malware met incubatietijd, gericht op het verbeteren van de cybersecurity van financiële instellingen.
Projectdetails
Inleiding
De Nederlandse overheid concludeert in haar cybersecurity beeld 2017 dat de weerbaarheid van individuen en organisaties achterblijft bij de groei van de dreiging. Vaker dan voorheen is waargenomen dat criminelen hun digitale aanvallen richten op de systemen van bedrijven, banken en andere financiële instellingen (de zogenaamde ‘high value’ doelwitten) in plaats van dat zij zich alleen op consumenten richten.
Doelwitten
Vaak zijn laptops van high value targets zoals CEO’s van multinationals of hoge overheidsfunctionarissen het doelwit. In deze specifieke gevallen wordt de malware met een incubatietijd ingericht, zodat deze pas na bijvoorbeeld drie dagen begint met de daadwerkelijke spionage en gedurende een langere periode het gedrag van de CEO analyseert, de communicatie aftapt en informatie steelt.
Vertrouwen en impact
Vertrouwen is voor zowel banken als politici van groot belang. Wanneer dit ondermijnd wordt, is de impact groot, zoals bleek toen in Amerika politiek gevoelige informatie op straat kwam te liggen.
Huidige situatie
Om malware met incubatietijd te onderscheppen, moet de malware voor een langere tijd geautomatiseerd kunnen worden gemonitord. Bedrijven of organisaties die vermoeden dat ze geïnfecteerd zijn, kunnen op dit moment weinig anders doen dan het inhuren van een grote hoeveelheid analisten en hardware die de bewuste code voor langere tijd handmatig analyseren. Geen van de bestaande commerciële malware-analyse diensten heeft een oplossing die geschikt is voor het op lange(re) termijn geautomatiseerd monitoren van malware.
Innovatiebehoefte
Echter, steeds meer malware wordt ontwikkeld met een zogenaamde incubatietijd. In dit project willen de projectpartners een geautomatiseerde oplossing ontwikkelen waarmee binnen enkele uren in plaats van dagen het gedrag en de bestemming van de malware kan worden achterhaald.
Beoogde eindresultaat
Het beoogde eindresultaat van de innovatie:
- Een geautomatiseerde LTA-technologie die werkt in een VM-omgeving.
- Validatie van de LTA-technologie bij een financiële instelling.
Financiële details & Tijdlijn
Financiële details
Subsidiebedrag | € 190.050 |
Tijdlijn
Startdatum | Onbekend |
Einddatum | Onbekend |
Subsidiejaar | 2017 |
Partners & Locaties
Projectpartners
- RedSocks B.V.penvoerder
- Bremer Computer Security B.V.
Land(en)
Vergelijkbare projecten binnen MIT R&D Samenwerking
Project | Regeling | Bedrag | Jaar | Actie |
---|---|---|---|---|
K.N.I.T.T.: Knitwear Next-level Interactive Textile TechnologyHet project van Knitwear Lab B.V. en Raverko B.V. ontwikkelt een 3D-simuleringstool voor duurzame textielproductie, gericht op co-creatie en de overgang naar digitale productpaspoorten. | MIT R&D Samenwerking | € 151.428 | 2023 | Details |
Full electric rim drive aandrijving voor commerciële vaartHet project ontwikkelt een prototype van een 50 kW elektrische rim drive motor voor commerciële vaartuigen, ter vervanging van dieselmotoren, met focus op duurzaamheid en innovatieve functionaliteiten. | MIT R&D Samenwerking | € 177.700 | 2023 | Details |
Ecotop AI Ripening systeemHet project ontwikkelt AI-software en een rijpcel om de rijpheid en kwaliteit van tropisch fruit automatisch te meten en te optimaliseren, wat leidt tot minder verspilling en energiebesparing. | MIT R&D Samenwerking | € 286.773 | 2023 | Details |
EEGX2Dit project ontwikkelt een softwaretool voor vroegtijdige dementiedetectie via EEG-analyse, gebruikmakend van goedkope hardware en geavanceerde algoritmes, in samenwerking met zorginstellingen. | MIT R&D Samenwerking | € 120.943 | 2023 | Details |
K.N.I.T.T.: Knitwear Next-level Interactive Textile Technology
Het project van Knitwear Lab B.V. en Raverko B.V. ontwikkelt een 3D-simuleringstool voor duurzame textielproductie, gericht op co-creatie en de overgang naar digitale productpaspoorten.
Full electric rim drive aandrijving voor commerciële vaart
Het project ontwikkelt een prototype van een 50 kW elektrische rim drive motor voor commerciële vaartuigen, ter vervanging van dieselmotoren, met focus op duurzaamheid en innovatieve functionaliteiten.
Ecotop AI Ripening systeem
Het project ontwikkelt AI-software en een rijpcel om de rijpheid en kwaliteit van tropisch fruit automatisch te meten en te optimaliseren, wat leidt tot minder verspilling en energiebesparing.
EEGX2
Dit project ontwikkelt een softwaretool voor vroegtijdige dementiedetectie via EEG-analyse, gebruikmakend van goedkope hardware en geavanceerde algoritmes, in samenwerking met zorginstellingen.
Vergelijkbare projecten uit andere regelingen
Project | Regeling | Bedrag | Jaar | Actie |
---|---|---|---|---|
Cyber-A.I.Het project onderzoekt de haalbaarheid van een cybersecurityoplossing voor het mkb, gericht op het verminderen van beveiligingsrisico's en het verbeteren van digitale weerbaarheid. | MIT Haalbaarheid | € 20.000 | 2023 | Details |
CDTTDe CDTT biedt ongekleurde data en analytics over de cybersecuritymarkt om organisaties te helpen proactief te handelen en hun cybercompetenties te versterken. | MIT Haalbaarheid | € 19.800 | 2022 | Details |
Sightlabs: Anomaly Based Clustering ToolSightlabs onderzoekt de haalbaarheid van een cyberbeveiligingstool op basis van Anomaly Based Clustering om geavanceerde interne netwerkindringers sneller te detecteren, met focus op de financiële sector. | MIT Haalbaarheid | € 20.000 | 2021 | Details |
Nederland Cyber VeiligHet project "Nederland Cyber Veilig" onderzoekt de haalbaarheid van een schaalbaar scansysteem om de cyberveiligheid van 5,1 miljoen Nederlandse websites te verbeteren, met focus op het MKB. | MIT Haalbaarheid | € 19.680 | 2021 | Details |
Cyber-A.I.
Het project onderzoekt de haalbaarheid van een cybersecurityoplossing voor het mkb, gericht op het verminderen van beveiligingsrisico's en het verbeteren van digitale weerbaarheid.
CDTT
De CDTT biedt ongekleurde data en analytics over de cybersecuritymarkt om organisaties te helpen proactief te handelen en hun cybercompetenties te versterken.
Sightlabs: Anomaly Based Clustering Tool
Sightlabs onderzoekt de haalbaarheid van een cyberbeveiligingstool op basis van Anomaly Based Clustering om geavanceerde interne netwerkindringers sneller te detecteren, met focus op de financiële sector.
Nederland Cyber Veilig
Het project "Nederland Cyber Veilig" onderzoekt de haalbaarheid van een schaalbaar scansysteem om de cyberveiligheid van 5,1 miljoen Nederlandse websites te verbeteren, met focus op het MKB.