BTS Logo

BTS Internships

LGK Logo

Internships for BTS Cybersecurity

Showing internships linked to BTS code: BCYB

Back to selection
Conception, configuration, implementation and testing of a new VPN infrastructure
Antoine BAUDET ( Promotion: BCYB22 )

Company: Ville de Luxembourg VDL

3, rue du Laboratoire, L-1911 Luxembourg

Contact: Emmanuel KEDAJ
Email: ekedaj@vdl.lu
Phone: 4796-4977

Description:
Le stage sera composé de 4 parties:
• Partie principale: Evaluation d'un candidat probable pour une nouvelle solution VPN pour la VDL
La VDL est en train de rechercher une alternative à la solution VPN actuellement en place. L'étudiant aura comme mission d'évaluer un candidat très probable pour une nouvelle solution VPN de la Ville de Luxembourg. Cette évaluation consiste à installer, configurer, valider et intégrer la solution VPN dans l'écosystème de la Ville de Luxembourg. La VDL recherche une solution permettant d'évaluer la "Compliance" du poste avant d'accepter la connexion VPN. Des critères à définir au préalable sont à valider. Il consistera également d'intégrer la solution VPN avec les autres composants de l'architecture en place comme solution d'authentification.
• Partie 2: Attaque d'un CMS installé par l'étudiant, puis sécurisation de ce CMS par notre plateforme Reverse Proxy
L'étudiant aura la possibilité d'installer un CMS de son choix sur une VM Linux. Le but étant de trouver une attaque pour avoir accès au serveur. Il pourra utiliser les compétences acquises lors de ses études. Dans une deuxième étape, l'étudiant devra sécuriser la partie OS et applicative au maximum sur le serveur (Activation Flux SSL, OS hardening). Ce travail pourra bénéficier à la Ville de Luxembourg dans la configuration future de ses serveurs Linux. La troisième partie consiste à créer une politique de sécurité sur le Reverse Proxy pour protéger au maximum le site web. L'étudiant pourra également vérifier que son attaque n’a plus d'effet par après.
• Partie 3: Introduction à notre plateforme SIEM - Splunk pour analyses de logs L'étudiant aura une introduction à la plateforme SIEM - Splunk du département Sécurité Informatique. Il pourra participer à l’élaboration de usecase/scénario de création de dashboard, architecture Splunk et utilité d'une telle plateforme pour le département Sécurité Informatique.
• Partie 4: Visite des autres départements & Participation au travail quotidien

Tools:

Period: 2024-04-01 – 2024-06-21

Tutor: Roger KRIES

Final grade: 18

No tags assigned.

Development and evaluation of various cyber security strategies; customer risk analysis
Guillaume COUSIN ( Promotion: BCYB22 )

Company: Luxges

4, rue John Lennon, L-4371 Belvaux

Contact: Jean-Michel AUGUSTO
Email: jmaugusto@luxges.lu

Description:
L’étudiant participera activement à la mise en place et à l'application d’un nouveau service d’audit à destination des petites et moyennes entreprises. De sa conception, en collaboration avec l'équipe technique mais également avec l'équipe commerciale pour s’assurer de l'adéquation avec le marché et les besoins des clients, l'étudiant devra faire preuve d'autonomie et être force de proposition. Doté d’une capacité de rédaction, il devra surtout s'adapter aux outils auxquels il participera à la sélection afin de mener les audits de sécurité.
Si possible et si compatible avec le planning de réalisation, l'étudiant pourra participer aux premiers tests in-situ auprès de vrais clients afin de faire évoluer les outils, les process dans le cadre d’une amélioration continue (ITIL).
Security Assesement sur l'ensemble de notre réseau et des clients
Planification, tests, et mise en places de procédures d’upgrade (Impact analysis , business impact)
Etude BCM (DRP / BCP), impact analysis

Tools:
- Outils de découverte/test tel que Kali, LanSweeper etc..
- Outils de sécurisation de protocoles, applications : hardening système, SecureDNS...
- Outil de planification, d’impact d’upgrade Firewall (Checkpoint)
- Security Assement des devices de sécurité
- Approche 360° de la sécurité
- Capacité de synthèse : rédaction de recommandations ou de process
- Capacité de communication et de rédaction

Period: 1713139200 – 1720137600

Tutor: Christian RODESCH

Tags:
BCYB22
Setup a SIEM solution in an airgapped network
Anmol RANGRAM ( Promotion: BCYB22 )

Company: LuxConnect

202, ZAE Wolser F, L-3290 Bettembourg

Contact: Michael FORD
Email: michael.ford@luxconnect.lu

Description:
Setup a SIEM solution in an airgapped network:
- Setup ELK
- Setup and configure Linux VM on Proxmox VE
- Configure monitoring with Zabbix for new VM

Tools:

Period: 1711929600 – 1718928000

Tutor: Christian RODESCH

Amélioration des contrôles de sécurité et suivi des activités de cyberveille
Sébastien PORFIRI ( Promotion: BCYB22 )

Company: Luxtrust

13-15, Parc d'activités, L-8308 Capellen

Contact: André OTTAVINO
Title: Chief Information Security Office
Email: andre.ottavino@luxtrust.lu
Mobile: +352 266 815 591
Phone: +352 621 792 263

Description:
Assister l’IT Security Manager dans sa mission d’amélioration des contrôles de sécurité, de gestion de la documentation ISMS et les activités de surveillance des menaces.

Tools:
• Participer aux activités de gestion opérationnelle de la sécurité telle que : gestion des vulnérabilités, gestion des tentatives de Phishing, alertes de sécurité et alertes SIEM.
• Participer au plan de contrôle annuel de la conformité des politiques de sécurité.
• Contribuer à la documentation des rôles dans le cadre du projet RBAC (Role Based Access control)
• Maintenir et améliorer les procédures opérationnelles de sécurité (Knwoledge base et ISMS documentation).

Period: 1711929600 – 1718928000

Tutor: Fabien MATHEY

Renforcement de la sécurité des services DNS par DNSSEC et l’automatisation des configurations
Rui NOGUEIRA CALDAS ( Promotion: BCYB22 )

Company: Saashup

13, rue de Peppange, L-3378 Livange

Contact: Vehbo DZOGOVIC
Email: vehbo@saashup.com

Description:
• Configurer et protéger le service DNS avec une couche de confiance en assurant l'authentification dans BIND9 avec du DNSSEC et du rate-limiting.
• Automatiser la configuration et monitorer l'implementation.
• Utiliser des outils de versioning du type Gitlab pour stocker la configuration et connecter avec une CMDB (source of truth)

Tools:

Period: 1711929600 – 1718928000

Tutor: Fabien MATHEY

Développement d’une plateforme d’échange d’événements de cybersécurité entre TIDS et MISP
Noah STELMES ( Promotion: BCYB22 )

Company: deep

38, Place de la Gare, L-1616 Luxembourg

Contact: Alain HIRTZIG
Title: Head of CyberLabs
Email: alain.hirtzig@post.lu
Phone: +352 2424 7090

Description:
Stage développement en cybersécurité :
TIDS (Telecom Intrustion Détection System) est un outil de détection temps réel d’anomalies et d’attaques sur les réseaux de signalisation des opérateurs téléphoniques développé par l'équipe CyberLabs.
Le projet de stage consiste à étendre les fonctionnalités de TIDS en développant un module software exposant des api permettant d’échanger de manière bidirectionnelle des événements, alertes et informations entre des instances de TIDS et des instances de la plateforme de partage de menaces MISP.

Tools:
Votre projet :
• Étudier le fonctionnement des grands modèles de langage et de transformateurs neuronaux
• Concevoir et développer un module software permettant d’échanger de manière bidirectionnelle des événements, alertes et informations entre notre Telecom IDS et des instances de la plateforme MIPS
Vos missions annexes :
• Supporter l’intégration du module développé dans l'environnement existant
• Analyser l’utilisation plus générique du module dans le cadre du SOC
• Participer à la vie du service

Period: 1711929600 – 1718928000

Tutor: Marc LUDWIG

Centre opérationnel de sécurité (SOC) : analyse d’alertes et gestion des incidents
Tiago NEVES DA COSTA ( Promotion: BCYB22 )

Company: Thales Cyber Solutions

5 Rue Goell, L-5326 Contern

Contact: Vanhasith BOUNYAVET
Email: vanhnasith.bounyavet@thalesgroup.com
Phone: 621 547 242

Description:
• Analyse d'alertes
• Rédactions de procédures + présentations orales
• Architecture réseaux
• Travail en équipe : SOC analysts, ingénieurs et administrateurs

Tools:

Period: 1711929600 – 1718928000

Tutor: Roger KRIES

No tags assigned.

Pentesting d’applications web : identification et analyse des vulnérabilités
Mohammed MIRI ( Promotion: BCYB22 )

Company: CDO Formation

4, rue du couvent, F-41200 Millançay

Contact: Ahmed OUMGHAR
Email: a.oumghar@cdo-formation.fr
Mobile: +33 02.54.96.02.60
Phone: +33 06.30.82.18.84

Description:
L'étudiant sera impliqué dans des projets de pentesting, axés sur les applications web. Les principales responsabilités incluront l'identification et l'exploitation de vulnérabilités dans les applications web, la rédaction de rapports détaillés sur les résultats des tests et la proposition de mesures d'atténuation pour minimiser les risques pour la sécurité.

Tools:
• Identification et exploitation de vulnérabilités courantes telles que les injections SQL,les XSS,les CSRF,les LFI,etc.
• Utilisation d'outils de pentesting tels que Burp Suite Pro,OWASP ZAP,Nmap,Metasploit,etc.. Mais d'autres technologies sont également possibles pour découvrir des outils qui peuvent être pertinents pour des projets de pentesting, en fonction des besoins spécifiques des applications cibles.
• Analyse de la sécurité des applications web selon les normes owasp.
• Rédaction de rapports détaillés sur les résultats des tests de pentesting, y compris les vulnérabilités identifiées, leur impact potentiel et les recommandations pour l'atténuation.
• Proposition de solutions et de mesures correctives pour les vulnérabilités identifiées, en mettant l'accent sur la minimisation des risques pour la sécurité.
• Participation a des réunions d'équipe pour discuter des résultats des tests et des mesures d'atténuation proposées .
• Collaboration avec d'autres membres de l'équipe pour assurer la conformité aux normes de sécurité et la mise en œuvre des meilleurs pratiques .

Period: 1711929600 – 1718928000

Tutor: Roger KRIES

Implémentation d'une solution de centralisation et de partage d'IOC's, type MISP
Mohsen EBRAHIMI ( Promotion: BCYB22 )

Company: Post Luxembourg

38, Place de la Gare, L-1616 Luxembourg

Contact: Nicolas VILLATE
Title: Head of CyberDefense
Email: nicolas.villate@post.lu

Description:
SOC, threat intelligence
• Analyser les solutions existantes sur le marché en matière de « threat information sharing »
• Faire des propositions suite à l’analyse
• Participer activement à la mise en place la solution retenue pour faciliter le partage d'informations sur les menaces entre le SOC et le CSIRT de POST
• Participer activement à la documentation de l’implémentation et des meilleures pratiques d’utilisation
Mission annexe :
• Participer à la vie du SOC et du CSIRT, aux réunions d équipés et contribuer à la gestion des activités SOC et CSIRT en support

Tools:

Period: 1711929600 – 1718928000

Tutor: Denis KORAC

From phishing to ransomware : incident handling at POST Luxembourg
Adrien BUBEL ( Promotion: BCYB22 )

Company: Post Luxembourg

38, Place de la Gare, L-1616 Luxembourg

Contact: Nicolas VILLATE
Title: Head of CyberDefense
Email: nicolas.villate@post.lu

Description:
- Elaborer un inventaire des procédures existantes en matière de réponse à incident de sécurité
- Réaliser une analyse des besoins par rapport aux procédures existantes
- Proposer un plan de réalisation, mettre à jour les procédures existantes et en développer de nouvelles, si nécessaire

Tools:
Technologies :
- Environnements virtuels (VirtualBox / VMware)
- Systèmes d’exploitation Microsoft Windows 11 et Linux Debian / Ubuntu LTS
- Scripting (UNIX / Powershell) et langages de programmation (Python / Java)
- Outils de réponse à l’incident cybersécurité (SIFT, Autopsy, etc.)
- Participer à la vie du CSIRT, aux réunions d’équipes
- Contribuer à la réponse à incident de sécurité en support de l’équipe en place

Period: 1711929600 – 1718928000

Tutor: Roger KRIES

No tags assigned.