Tilbake til søkeresultatene

OFFPHD-Offentlig sektor-ph.d.

HOW TO STOP APT GROUPS, WITHIN THE CAPABILITIES OF AN INCIDENT RESPONSE ENVIRONMENT

Alternativ tittel: Hvordan stoppe APT grupper, basert på tilgjengelige kapasiteter fra et hendelseshåndteringsmiljø.

Tildelt: kr 1,9 mill.

Cybertrussler er stadig økende både i omfang , og kompleksitet. Samtidig som vi både som arbeidstakere og private individer gjør oss mer, og mer avhengig av digitale løsninger. Samtidig så ser vi at hendelser i samfunnet, for eksempel pandemien er med å gir oss et bakteppe for ulike typer cyberangrep. Årsaken er at det finnes i hovedsak to grupper av avanserte trusselaktører. Statsfinansierte, og kriminelle nettverk. Målet med oppgaven er å se om det er mulig å kombinere strukturerte data som logger, eller annen teknisk informasjon med ustrukturerte data som nyheter, blogger eller liknende for å avdekke sannsynlige mål for angrep.

Advanced Persistent Threat (APT) groups are highly skilled groups that preform cyber-attacks. The motivation varies, but it has often been established ties to states, or organized crime. Protection against APT groups, are mostly reactive, doing analysis based on technical indicators. The goal of the research project is to combine technical data with non-technical data using a mixed method research plan to develop a methodology to predict future targets of APT groups. The Norwegian Digitalization Agency (DigDIR)is a government entity with responsibility to provide infrastructure for over 3000 federal and municipal IT- services, DigDIR we must accept that we are a true and valid target from APT threat actors. The research will be using ongoing projects for testing the methodology. Both related to security operations, and practical incident handling.

Budsjettformål:

OFFPHD-Offentlig sektor-ph.d.

Finansieringskilder