Informations professionnelles
Statut: Docteur ED
ED: Industriel
Unité de recherche: Gen Digital France SA
Employeur: Eurecom Date de debut de thèse: 1 novembre 2017 Date soutenance de thèse: 14 décembre 2021 Directeur de thèse: Davide BALZAROTTI (Eurecom) Encadrante : Leyla BILGE (NortonLifeLock) Sujet de thèse: Technical Challenges in the Cyber-Insurance Domain
Employeur: Eurecom Date de debut de thèse: 1 novembre 2017 Date soutenance de thèse: 14 décembre 2021 Directeur de thèse: Davide BALZAROTTI (Eurecom) Encadrante : Leyla BILGE (NortonLifeLock) Sujet de thèse: Technical Challenges in the Cyber-Insurance Domain
Soutenance de thèse
Données générales
Titre : Data-driven risk quantification for proactive security
Date : 14 décembre 2021
Heure: 14:00
Résumé : The feasibility and efficacy of proactive measures depend upon a cascading of challenges: how can one quantify the cyber risks of a given entity, what reliable indicators can be used to predict them, and from which data sources can they be extracted? In this thesis, we enumerate active challenges that practitioners and researchers face when attempting to quantify cyber-risks and contextualise them in the emerging domain of cyber insurance, and propose several research directions. We then explore some of these areas, evaluate the incidence that different security measures and security postures have on malware-infection risks and assess the goodness of nine host- extracted indicators when investigating the systematic nature of those risks. We finally provide evidence about the importance that data-source selection together with a holistic approach have on risk measurements. We look at web-tracking and demonstrate how underestimated privacy risks are when excluding the users' perspective.
Lieu : Eurecom
Rapporteurs/ Rapporteuses
Personne | Qualité | Etablissement |
---|---|---|
M. Caballero Juan | Professeur des universités | IMDEA Sofware Institute (Espagne) |
M. Dumitras Tudor | Professeur des universités | Dept. of Electrical and Computer Engineering, Université du Maryland (États-Unis) |
Composition du jury
Personne | Qualité | Etablissement |
---|---|---|
M. Lagorio Giovanni | Maître de Conférences | Computer Security Laboratory, Université de Gènes (Italie) |
M. Balzarotti Davide | Professeur des universités | EURECOM, Sorbonne Université |
Mme. Bilge Leyla | Industrielle | NortonLifeLock, NortonLifeLock |
M. Caballero Juan | Professeur des universités | IMDEA Sofware Institute (Espagne) |
Mme. Sahin Merve | Industrielle | SAP Labs, SAP |
M. Dumitras Tudor | Professeur des universités | Dept. of Electrical and Computer Engineering, Université du Maryland (États-Unis) |