Fiche de DAMBRA Savino

Informations professionnelles


Statut: Docteur ED
ED: EDITE
Unité de recherche: Eurecom
Employeur: Eurecom


Date de debut de thèse: 1 novembre 2017
Date soutenance de thèse: 14 décembre 2021
Directeur de thèse: Davide BALZAROTTI (Eurecom)
Encadrante : Leyla BILGE (NortonLifeLock)
Sujet de thèse: Technical Challenges in the Cyber-Insurance Domain
Date de prévisionnelle de soutenance: 14 décembre 2021

Soutenance de thèse

Données générales

Titre : Data-driven risk quantification for proactive security
Date : 14 décembre 2021
Heure: 14:00
Résumé : The feasibility and efficacy of proactive measures depend upon a cascading of challenges: how can one quantify the cyber risks of a given entity, what reliable indicators can be used to predict them, and from which data sources can they be extracted? In this thesis, we enumerate active challenges that practitioners and researchers face when attempting to quantify cyber-risks and contextualise them in the emerging domain of cyber insurance, and propose several research directions. We then explore some of these areas, evaluate the incidence that different security measures and security postures have on malware-infection risks and assess the goodness of nine host- extracted indicators when investigating the systematic nature of those risks. We finally provide evidence about the importance that data-source selection together with a holistic approach have on risk measurements. We look at web-tracking and demonstrate how underestimated privacy risks are when excluding the users' perspective.
Lieu : Eurecom

Rapporteurs/ Rapporteuses

Personne Qualité Etablissement
M. Caballero Juan Professeur des universités IMDEA Sofware Institute (Espagne)
M. Dumitras Tudor Professeur des universités Dept. of Electrical and Computer Engineering, Université du Maryland (États-Unis)

Composition du jury

Personne Qualité Etablissement
M. Lagorio Giovanni Maître de Conférences Computer Security Laboratory, Université de Gènes (Italie)
M. Balzarotti Davide Professeur des universités EURECOM, Sorbonne Université
Mme. Bilge Leyla Industrielle NortonLifeLock, NortonLifeLock
M. Caballero Juan Professeur des universités IMDEA Sofware Institute (Espagne)
Mme. Sahin Merve Industrielle SAP Labs, SAP
M. Dumitras Tudor Professeur des universités Dept. of Electrical and Computer Engineering, Université du Maryland (États-Unis)