Showing internships linked to BTS code: BCYB
Company: GovCert
46, rue du Château, L-6961 Senningen
Contact:
Vanessa SERVAIS
Title: Pentester
Email:
vanessa.servais@govcert.etat.lu
Phone: +352 247 88983
Description:
- Participation à un ou plusieurs tests d'intrusion
- Participation à une campagne de phishing
- Amélioration de l'automatisation de génération de rapports
Tools:
- mener un test d'intrusion (méthodologie de tests d'intrusion, reconnaissance, énumération, exploitation et documentation)
- mener une campagne de phishing (création de la page de phishing et du courriel de phishing, vérification du bon fonctionnement technique de la campagne de phishing)
- améliorer la génération automatique de rapports en automatisant p.ex. le formatage automatique des images et tableaux ou la correction de faute de frappe par l'utilisation de l'IA
Period: 1774828800 – 1781913600
Tutor:
Fabien MATHEY
Company: adronh
11A, Avenue de la Porte-Neuve, L-2227 Luxembourg
Contact:
Marlene EL KHOURY
Email:
marlene.elkhoury@adronh.com
Phone: 661 411 285
Description:
<strong>Sujet 1 : Protection contre l’usurpation des emails. (1 mois)</strong>
Mission : le but du stage est de tester activement si un domaine de messagerie est correctement protégé, et générer des messages d’alertes.
Contexte : la plupart des sociétés doivent mettre en place une protection basée sur les protocoles SPF, DKIM, DMARC, BIMI.
Une fois mise en place, on n’est jamais sûr que tout fonctionne bien avant de subir une véritable tentative d’usurpation.
Le but du stage est de mettre en place une procédure qui permet de générer des mails d’usurpation sur le domaine étudié et de vérifier que le alertes arrivent bien.
<strong>Sujet 2: Sécurisation de Exchange Online et 365 collaboratif sur un testlab (2 mois).</strong>
Sécurisation des pièces jointes sensibles partagées par email.
Signature électronique des emails et des documents.
Tools:
Les étapes du travail :
Sujet 1:
1. Recherche/collecte d’information dans le but de comprendre ces concepts.
2. Mise en place sur un domaine de test
3. Recherche d’outil de tests de configuration (pour vérifier que les protocoles sont bien mis en place)
4. Tests actifs sur un domaine existant (générer un mail d’usurpation et vérifier qu’une alerte arrive bien)
Mots clé : SPF, DKIM, DMARC, BIMI, DNS, M365
Le travail se fera dans un environnement MS365.
Period: 1680480000 – 1687478400
Tutor:
Serge DONDELINGER