Plataformas de correlación de eventos, correlación de eventos complejos (Complex Event Processing), Correlación de Flujo de Eventos (Event Stream Processing), Motores de correlación, especificación de reglas de correlación mediante Lenguajes Específicos de Dominio (Domain Specific Languages), transceptores.
Aplicación de las tecnologías de monitorización en tiempo real al análisis de riesgos de una organización. Habitualmente, el análisis se realiza antes de la implantación de medidas de seguridad, con objeto de identificar cuáles son los riesgos que amenazan a la organización y cómo se pueden cuantificar. Periódicamente, el análisis se debe actualizar para tener en cuenta tanto la aparición de nuevas amenazas como la modificación del dominio protegible, especialmente por la introducción de nuevos elementos a proteger. El análisis en tiempo real permitiría su actualización automática y, por tanto, elevaría el nivel de seguridad.
Técnicas que permiten la generación automática de parches, su aplicación en remoto y la reconfiguración de los parámetros de ejecución para conseguir aplicaciones resilientes.
Obtención de manera automática de información sobre el estado del contexto y de la interacción de una aplicación con el usuario en el momento de que se produzcan eventos significativos, como errores de ejecución.
Visualización de información en tiempo real aplicada a cuadros de mando activos Desarrollo de tecnología para la visualización de parámetros de funcionamiento de procesos de negocio.
Tecnología de tags de identificación por radio frecuencia. Conocimiento de los nuevos desarrollos en esta tecnología, especialmente aplicados al área de seguridad para protección de activos. También, las características de seguridad de los tags en cualquier aplicación.
Simulación de redes de ordenadores para seguridad.
Las honeynets son conjuntos de trampas situadas en una red informática que simulan elementos de interés para los atacantes y que cumplen la función de desviar la atención de los recursos reales, definitiva o temporalmente, proporcionando tiempo para detener el ataque. Además, se pueden utilizar para la identificación de los patrones de ataque utilizados, mejorando con ello la seguridad de los sistemas y proporcionando información valiosa para el diseño de nuevos mecanismos de protección.
Aplicación de la inteligencia computacional a la identificación y evaluación de riesgos
Selección o diseño de algoritmos de inteligencia computacional a la resolución de los problemas planteados en los casos mencionados.