Showing internships linked to BTS code: BCYB
Company: Ville de Luxembourg VDL
3, rue du Laboratoire, L-1911 Luxembourg
Contact:
Emmanuel KEDAJ
Email:
ekedaj@vdl.lu
Phone: 4796-4977
Description:
Le stage sera composé de 4 parties:
• Partie principale: Evaluation d'un candidat probable pour une nouvelle solution VPN pour la VDL
La VDL est en train de rechercher une alternative à la solution VPN actuellement en place. L'étudiant aura comme mission d'évaluer un candidat très probable pour une nouvelle solution VPN de la Ville de Luxembourg. Cette évaluation consiste à installer, configurer, valider et intégrer la solution VPN dans l'écosystème de la Ville de Luxembourg. La VDL recherche une solution permettant d'évaluer la "Compliance" du poste avant d'accepter la connexion VPN. Des critères à définir au préalable sont à valider. Il consistera également d'intégrer la solution VPN avec les autres composants de l'architecture en place comme solution d'authentification.
• Partie 2: Attaque d'un CMS installé par l'étudiant, puis sécurisation de ce CMS par notre plateforme Reverse Proxy
L'étudiant aura la possibilité d'installer un CMS de son choix sur une VM Linux. Le but étant de trouver une attaque pour avoir accès au serveur. Il pourra utiliser les compétences acquises lors de ses études. Dans une deuxième étape, l'étudiant devra sécuriser la partie OS et applicative au maximum sur le serveur (Activation Flux SSL, OS hardening). Ce travail pourra bénéficier à la Ville de Luxembourg dans la configuration future de ses serveurs Linux. La troisième partie consiste à créer une politique de sécurité sur le Reverse Proxy pour protéger au maximum le site web. L'étudiant pourra également vérifier que son attaque n’a plus d'effet par après.
• Partie 3: Introduction à notre plateforme SIEM - Splunk pour analyses de logs L'étudiant aura une introduction à la plateforme SIEM - Splunk du département Sécurité Informatique. Il pourra participer à l’élaboration de usecase/scénario de création de dashboard, architecture Splunk et utilité d'une telle plateforme pour le département Sécurité Informatique.
• Partie 4: Visite des autres départements & Participation au travail quotidien
Tools:
Period: 2024-04-01 – 2024-06-21
Tutor:
Roger KRIES
Final grade: 18
No tags assigned.
Company: Luxges
4, rue John Lennon, L-4371 Belvaux
Contact:
Jean-Michel AUGUSTO
Email:
jmaugusto@luxges.lu
Description:
L’étudiant participera activement à la mise en place et à l'application d’un nouveau service d’audit à destination des petites et moyennes entreprises. De sa conception, en collaboration avec l'équipe technique mais également avec l'équipe commerciale pour s’assurer de l'adéquation avec le marché et les besoins des clients, l'étudiant devra faire preuve d'autonomie et être force de proposition. Doté d’une capacité de rédaction, il devra surtout s'adapter aux outils auxquels il participera à la sélection afin de mener les audits de sécurité.
Si possible et si compatible avec le planning de réalisation, l'étudiant pourra participer aux premiers tests in-situ auprès de vrais clients afin de faire évoluer les outils, les process dans le cadre d’une amélioration continue (ITIL).
Security Assesement sur l'ensemble de notre réseau et des clients
Planification, tests, et mise en places de procédures d’upgrade (Impact analysis , business impact)
Etude BCM (DRP / BCP), impact analysis
Tools:
- Outils de découverte/test tel que Kali, LanSweeper etc..
- Outils de sécurisation de protocoles, applications : hardening système, SecureDNS...
- Outil de planification, d’impact d’upgrade Firewall (Checkpoint)
- Security Assement des devices de sécurité
- Approche 360° de la sécurité
- Capacité de synthèse : rédaction de recommandations ou de process
- Capacité de communication et de rédaction
Period: 1713139200 – 1720137600
Tutor:
Christian RODESCH
Company: LuxConnect
202, ZAE Wolser F, L-3290 Bettembourg
Contact:
Michael FORD
Email:
michael.ford@luxconnect.lu
Description:
Setup a SIEM solution in an airgapped network:
- Setup ELK
- Setup and configure Linux VM on Proxmox VE
- Configure monitoring with Zabbix for new VM
Tools:
Period: 1711929600 – 1718928000
Tutor:
Christian RODESCH
Company: Luxtrust
13-15, Parc d'activités, L-8308 Capellen
Contact:
André OTTAVINO
Title: Chief Information Security Office
Email:
andre.ottavino@luxtrust.lu
Mobile: +352 266 815 591
Phone: +352 621 792 263
Description:
Assister l’IT Security Manager dans sa mission d’amélioration des contrôles de sécurité, de gestion de la documentation ISMS et les activités de surveillance des menaces.
Tools:
• Participer aux activités de gestion opérationnelle de la sécurité telle que : gestion des vulnérabilités, gestion des tentatives de Phishing, alertes de sécurité et alertes SIEM.
• Participer au plan de contrôle annuel de la conformité des politiques de sécurité.
• Contribuer à la documentation des rôles dans le cadre du projet RBAC (Role Based Access control)
• Maintenir et améliorer les procédures opérationnelles de sécurité (Knwoledge base et ISMS documentation).
Period: 1711929600 – 1718928000
Tutor:
Fabien MATHEY
Company: Saashup
13, rue de Peppange, L-3378 Livange
Contact:
Vehbo DZOGOVIC
Email:
vehbo@saashup.com
Description:
• Configurer et protéger le service DNS avec une couche de confiance en assurant l'authentification dans BIND9 avec du DNSSEC et du rate-limiting.
• Automatiser la configuration et monitorer l'implementation.
• Utiliser des outils de versioning du type Gitlab pour stocker la configuration et connecter avec une CMDB (source of truth)
Tools:
Period: 1711929600 – 1718928000
Tutor:
Fabien MATHEY
Company: deep
38, Place de la Gare, L-1616 Luxembourg
Contact:
Alain HIRTZIG
Title: Head of CyberLabs
Email:
alain.hirtzig@post.lu
Phone: +352 2424 7090
Description:
Stage développement en cybersécurité :
TIDS (Telecom Intrustion Détection System) est un outil de détection temps réel d’anomalies et d’attaques sur les réseaux de signalisation des opérateurs téléphoniques développé par l'équipe CyberLabs.
Le projet de stage consiste à étendre les fonctionnalités de TIDS en développant un module software exposant des api permettant d’échanger de manière bidirectionnelle des événements, alertes et informations entre des instances de TIDS et des instances de la plateforme de partage de menaces MISP.
Tools:
Votre projet :
• Étudier le fonctionnement des grands modèles de langage et de transformateurs neuronaux
• Concevoir et développer un module software permettant d’échanger de manière bidirectionnelle des événements, alertes et informations entre notre Telecom IDS et des instances de la plateforme MIPS
Vos missions annexes :
• Supporter l’intégration du module développé dans l'environnement existant
• Analyser l’utilisation plus générique du module dans le cadre du SOC
• Participer à la vie du service
Period: 1711929600 – 1718928000
Tutor:
Marc LUDWIG
Company: Thales Cyber Solutions
5 Rue Goell, L-5326 Contern
Contact:
Vanhasith BOUNYAVET
Email:
vanhnasith.bounyavet@thalesgroup.com
Phone: 621 547 242
Description:
• Analyse d'alertes
• Rédactions de procédures + présentations orales
• Architecture réseaux
• Travail en équipe : SOC analysts, ingénieurs et administrateurs
Tools:
Period: 1711929600 – 1718928000
Tutor:
Roger KRIES
No tags assigned.
Company: CDO Formation
4, rue du couvent, F-41200 Millançay
Contact:
Ahmed OUMGHAR
Email:
a.oumghar@cdo-formation.fr
Mobile: +33 02.54.96.02.60
Phone: +33 06.30.82.18.84
Description:
L'étudiant sera impliqué dans des projets de pentesting, axés sur les applications web. Les principales responsabilités incluront l'identification et l'exploitation de vulnérabilités dans les applications web, la rédaction de rapports détaillés sur les résultats des tests et la proposition de mesures d'atténuation pour minimiser les risques pour la sécurité.
Tools:
• Identification et exploitation de vulnérabilités courantes telles que les injections SQL,les XSS,les CSRF,les LFI,etc.
• Utilisation d'outils de pentesting tels que Burp Suite Pro,OWASP ZAP,Nmap,Metasploit,etc.. Mais d'autres technologies sont également possibles pour découvrir des outils qui peuvent être pertinents pour des projets de pentesting, en fonction des besoins spécifiques des applications cibles.
• Analyse de la sécurité des applications web selon les normes owasp.
• Rédaction de rapports détaillés sur les résultats des tests de pentesting, y compris les vulnérabilités identifiées, leur impact potentiel et les recommandations pour l'atténuation.
• Proposition de solutions et de mesures correctives pour les vulnérabilités identifiées, en mettant l'accent sur la minimisation des risques pour la sécurité.
• Participation a des réunions d'équipe pour discuter des résultats des tests et des mesures d'atténuation proposées .
• Collaboration avec d'autres membres de l'équipe pour assurer la conformité aux normes de sécurité et la mise en œuvre des meilleurs pratiques .
Period: 1711929600 – 1718928000
Tutor:
Roger KRIES
Company: Post Luxembourg
38, Place de la Gare, L-1616 Luxembourg
Contact:
Nicolas VILLATE
Title: Head of CyberDefense
Email:
nicolas.villate@post.lu
Description:
SOC, threat intelligence
• Analyser les solutions existantes sur le marché en matière de « threat information sharing »
• Faire des propositions suite à l’analyse
• Participer activement à la mise en place la solution retenue pour faciliter le partage d'informations sur les menaces entre le SOC et le CSIRT de POST
• Participer activement à la documentation de l’implémentation et des meilleures pratiques d’utilisation
Mission annexe :
• Participer à la vie du SOC et du CSIRT, aux réunions d équipés et contribuer à la gestion des activités SOC et CSIRT en support
Tools:
Period: 1711929600 – 1718928000
Tutor:
Denis KORAC
Company: Post Luxembourg
38, Place de la Gare, L-1616 Luxembourg
Contact:
Nicolas VILLATE
Title: Head of CyberDefense
Email:
nicolas.villate@post.lu
Description:
- Elaborer un inventaire des procédures existantes en matière de réponse à incident de sécurité
- Réaliser une analyse des besoins par rapport aux procédures existantes
- Proposer un plan de réalisation, mettre à jour les procédures existantes et en développer de nouvelles, si nécessaire
Tools:
Technologies :
- Environnements virtuels (VirtualBox / VMware)
- Systèmes d’exploitation Microsoft Windows 11 et Linux Debian / Ubuntu LTS
- Scripting (UNIX / Powershell) et langages de programmation (Python / Java)
- Outils de réponse à l’incident cybersécurité (SIFT, Autopsy, etc.)
- Participer à la vie du CSIRT, aux réunions d’équipes
- Contribuer à la réponse à incident de sécurité en support de l’équipe en place
Period: 1711929600 – 1718928000
Tutor:
Roger KRIES
No tags assigned.