La Commissione Europea ha attivato la prima open call del progetto “ResilMesh”: Situation Aware enabled Cyber Resilience for Dispersed, Heterogenous Cyber Systems”. Sviluppatori e PMI potranno proporre soluzioni avanzate di cybersecurity fino al 16 ottobre 2024. Il budget totale è di 360.000 €.
Resilmesh mira ad affrontare le principali sfide per i team che impegnati a garantire la cybersecurity, vale a dire un aumento delle superfici di attacco delle infrastrutture digitali e la loro complessità e sofisticazione, combinato con un lento adattamento dei sistemi di sicurezza delle organizzazioni per quanto riguarda le loro architetture, pratiche e infrastrutture di sicurezza. A tal fine, il progetto finanziato dalla Commissione Europea supporterà le organizzazioni affinché possano raggiungere livelli più elevati di sicurezza e resilienza, fornendo loro metodi e strumenti per gestire meglio la complessità delle loro infrastrutture e servizi digitali e combattere le minacce persistenti avanzate.
Il progetto, attraverso due open call competitive per terze parti, aumenterà la portata e la gamma della piattaforma Resilmesh. La prima call è indirizzata agli sviluppatori di applicazioni e software di sicurezza informatica al fine di fornire nuovi componenti della piattaforma, ad es. nuovi algoritmi di rilevamento o correlazione di anomalie. Invece, la seconda open call sarà riservata a casi d’uso che saranno selezionati per garantire l’utilizzo della piattaforma in nuovi domini di infrastrutture critiche.
Il programma selezionerà quattro proposte, ciascuna delle quali affronterà una delle sfide definite. Per ogni progetto è previsto un contributo massimo di 90.000 €, da versare sotto forma di somme forfettarie alla fine di ogni sprint (30%+40%+30%). Una volta completata la selezione, le PMI saranno invitate a firmare il sub-grant agreement ed aderiranno al programma Resilmesh.
L’Open Call ha una durata di 9 mesi. Durante questa fase le PMI avranno il supporto di un mentore per monitorare i progressi del progetto e facilitare la comunicazione con i partner tecnici.
Possono partecipare persone giuridiche o consorzi di persone giuridiche, che possono essere società a media capitalizzazione, PMI o organismi di ricerca (RTO o mondo accademico).
Nel caso di candidature di tipo consorziale, il partner principale sarà responsabile degli sviluppi tecnici, l’altro membro sarà un utente finale responsabile della convalida degli sviluppi tecnici.
Sono ammissibili tutte le persone giuridiche stabilite e con sede in uno degli Stati membri dell’UE o in un paese associato ad Horizon Europe.
I candidati sono mid-cap, start-up di PMI e ricercatori che stanno sviluppando tecnologie in grado di estendere le capacità di Resilmesh nei seguenti ambiti:
- estensione a nuovi domini e sistemi, per estendere i) le capacità di rilevamento di Resilmesh a nuovi domini OT e/o ii) l’interoperabilità dei controlli e degli strumenti di sicurezza di terze parti di Resilmesh. Gli esempi includono: nuovi set di dati OT/IT; estensione delle funzioni di Asset Management attraverso l’integrazione di nuovi tipi di dispositivi su ISIM + nuove applicazioni basate su ISIM/CASM.
- nuovi algoritmi e architetture analitiche
L’analisi del comportamento degli utenti e delle entità (UEBA) sposta il focus del rilevamento dagli approcci dell’indicatore di compromesso (IoC) per concentrarsi sugli indicatori di comportamento (IoB) di livello superiore. L’UEBA può applicarsi sia ai comportamenti del traffico di rete che degli endpoint. Un approccio in questo caso potrebbe essere quello di estendere il componente funzionale Resilmesh NDR con analisi del comportamento di rete come quelle identificate nella categoria Analisi del traffico di rete nella tassonomia Mitre D3FEND (https://d3fend.mitre.org/). In particolare sono di interesse le analisi UEBA per le infrastrutture IIoT/OT.
Nuove architetture AD AI edge: l’implementazione dell’intelligenza artificiale basata sull’edge apre molte possibilità per sperimentare diversi algoritmi e architetture, prendendo in considerazione le esigenze del dominio e dei dati. Alcuni possibili approcci potrebbero essere: user ensemble methods; Distributed deep learning; Incremental learning; Edge-to-Edge Collaborative Anomaly Detection.
- Elaborazione del flusso di eventi di sicurezza
Le pipeline di elaborazione dei dati basate su piattaforme come SPARK, KAFKA Streams ed Esper possono essere utilizzate per molti scopi, inclusa l’elaborazione dei dati di sicurezza “al volo” in tempo reale.
Il Complex Event Processing (CEP) è una generalizzazione dell’elaborazione tradizionale dei flussi per l’aggregazione, l’elaborazione e l’analisi dei flussi di dati al fine di ottenere informazioni in tempo reale dagli eventi nel momento in cui si verificano.
L’elaborazione del flusso può essere facilitata dall’uso dell’integrazione di una data Lakehouse: una Data Lakehouse è un repository di archiviazione centralizzato in grado di ospitare dati strutturati e non strutturati praticamente su qualsiasi scala.
- Operazioni di sicurezza
Questa categoria riguarda la potenziale espansione dei componenti funzionali Resilmesh sul piano di controllo della sicurezza. L’obiettivo è dimostrare l’uso delle capacità di orchestrazione e applicazione della mitigazione di Resilmesh nei domini OT. Alcune possibilità includono:Nuovi manuali di mitigazione per la gestione della risposta a nuovi tipi di attacchi. Ciò potrebbe richiedere lo sviluppo del set di dati associato per il rilevamento degli attacchi.
Sviluppo di nuovi attuatori software su misura per implementare azioni in reti e sistemi OT, come ad esempio abilitatori per il controllo dei sistemi SCADA
Potenziamento delle capacità di Resilmesh XDR attraverso l’integrazione con i sistemi EDR (Endpoint Detection and Response) esistenti per migliorare la gamma di mitigazione degli attacchi e controlli di risposta.

