Showing internships linked to BTS code: BCYB
Company: Ville de Luxembourg VDL
3, rue du Laboratoire, L-1911 Luxembourg
Contact:
Emmanuel KEDAJ
Email:
ekedaj@vdl.lu
Phone: 4796-4977
Description:
Le stage sera composé de 4 parties:
• Partie principale: Evaluation d'un candidat probable pour une nouvelle solution VPN pour la VDL
La VDL est en train de rechercher une alternative à la solution VPN actuellement en place. L'étudiant aura comme mission d'évaluer un candidat très probable pour une nouvelle solution VPN de la Ville de Luxembourg. Cette évaluation consiste à installer, configurer, valider et intégrer la solution VPN dans l'écosystème de la Ville de Luxembourg. La VDL recherche une solution permettant d'évaluer la "Compliance" du poste avant d'accepter la connexion VPN. Des critères à définir au préalable sont à valider. Il consistera également d'intégrer la solution VPN avec les autres composants de l'architecture en place comme solution d'authentification.
• Partie 2: Attaque d'un CMS installé par l'étudiant, puis sécurisation de ce CMS par notre plateforme Reverse Proxy
L'étudiant aura la possibilité d'installer un CMS de son choix sur une VM Linux. Le but étant de trouver une attaque pour avoir accès au serveur. Il pourra utiliser les compétences acquises lors de ses études. Dans une deuxième étape, l'étudiant devra sécuriser la partie OS et applicative au maximum sur le serveur (Activation Flux SSL, OS hardening). Ce travail pourra bénéficier à la Ville de Luxembourg dans la configuration future de ses serveurs Linux. La troisième partie consiste à créer une politique de sécurité sur le Reverse Proxy pour protéger au maximum le site web. L'étudiant pourra également vérifier que son attaque n’a plus d'effet par après.
• Partie 3: Introduction à notre plateforme SIEM - Splunk pour analyses de logs L'étudiant aura une introduction à la plateforme SIEM - Splunk du département Sécurité Informatique. Il pourra participer à l’élaboration de usecase/scénario de création de dashboard, architecture Splunk et utilité d'une telle plateforme pour le département Sécurité Informatique.
• Partie 4: Visite des autres départements & Participation au travail quotidien
Tools:
Period: 2024-04-01 – 2024-06-21
Tutor:
Roger KRIES
Final grade: 18
No tags assigned.