Showing internships linked to BTS code: BCYB
Company: Ville d'Esch-sur-Alzette
BP 145, L-4002 Esch-sur-Alzette
Contact:
MEYERS Philippe
Title: Responsable informatique
Email:
philippe.meyers@villeesch.lu
Description:
Mise en place d'un SIEM (Security Information and Event Management) pour la Mairie d'Esch au Luxembourg. Ce projet vise à renforcer la surveillance de la sécurité informatique, à détecter les menaces en temps réel, et à optimiser la gestion des événements de sécurité.
Tools:
• Analyse des besoins en matière de cybersécurité et des exigences de conformité.
• Choix et déploiement d'une solution SIEM adaptée aux infrastructures existantes.
• Configuration des logs et intégration des sources de données (firewalls, serveurs, endpoints, etc.).
• Mise en place de règles de corrélation et d'alertes pour identifier les menaces potentielles.
• Tests et optimisation du SIEM, incluant l'analyse des premiers incidents détectés.
• Documentation et formation du personnel IT pour assurer une bonne prise en main de la solution déployée.
Period: 1743984000 – 1750982400
Tutor:
Fabien MATHEY
Company: CTIE
560, rue de Neudorf, L-2220 Luxembourg
Contact:
Thomas TRAN
Email:
thomas.tran@ctie.etat.lu
Phone: 247-71229
Description:
Le projet porte sur l'analyse des informations de log que nos systèmes produisent. Il s'agit de
- mettre en évidence les informations utiles.
- de donner la possibilité d'analyser ces informations dans les outils actuels ou, si nécessaire, de les transmettre à un outil séparé.
Tools:
- Analyse Log system Linux
- Log Auditd
- Log dans notre solution
- Log du type Firewall
- Mise en place d'un export vers une solution "Wazuh"
Period: 1743984000 – 1750982400
Tutor:
Sam BERCK
Company: BCE
43, Bd Pierre Frieden, L-1543 Luxembourg
Contact:
Xavier HERMES
Title: Security & Governance Manager
Email:
xavier_hermes@bce.lu
Mobile: +352 621 694 522
Phone: 24 80 62 47
Description:
Au sein de l’équipe Sécurité Informatique et Gouvernance de BCE, plusieurs outils de monitoring ont été mis en place, notamment mais de manière non exhaustive :
• un SIEM (Security Incident and Event Management)
• un outil de scan de vulnérabilités
BCE continue d’améliorer la gestion de ces outils ainsi que le suivi des alertes et remédiations auprès des équipes opérationnelles, projet continue dans lequel l’étudiant sera inclus.
Tools:
Les objectifs majeurs du stage sont :
• Apprentissage du suivi et du conseil auprès des équipes opérationnelles à propos des remédiations de vulnérabilités
• Aide à l’amélioration des alertes SIEM existantes et à l’élaboration de « use case » par rapport aux logs du SIEM afin de créer de nouvelles alertes.
Period: 1743984000 – 1782518400
Tutor:
Marc LUDWIG
Company: LuxConnect
202, ZAE Wolser F, L-3290 Bettembourg
Contact:
Michael FORD
Email:
michael.ford@luxconnect.lu
Description:
Setup a SIEM solution in an airgapped network:
- Setup ELK
- Setup and configure Linux VM on Proxmox VE
- Configure monitoring with Zabbix for new VM
Tools:
Period: 1711929600 – 1718928000
Tutor:
Christian RODESCH
Company: Luxtrust
13-15, Parc d'activités, L-8308 Capellen
Contact:
André OTTAVINO
Title: Chief Information Security Office
Email:
andre.ottavino@luxtrust.lu
Mobile: +352 266 815 591
Phone: +352 621 792 263
Description:
Assister l’IT Security Manager dans sa mission d’amélioration des contrôles de sécurité, de gestion de la documentation ISMS et les activités de surveillance des menaces.
Tools:
• Participer aux activités de gestion opérationnelle de la sécurité telle que : gestion des vulnérabilités, gestion des tentatives de Phishing, alertes de sécurité et alertes SIEM.
• Participer au plan de contrôle annuel de la conformité des politiques de sécurité.
• Contribuer à la documentation des rôles dans le cadre du projet RBAC (Role Based Access control)
• Maintenir et améliorer les procédures opérationnelles de sécurité (Knwoledge base et ISMS documentation).
Period: 1711929600 – 1718928000
Tutor:
Fabien MATHEY
Company: IQ-EQ
412F, Route d'Esch, L-1471 Luxembourg
Contact:
Charlie CONTAL
Email:
charlie.contal@iqeq.com
Phone: 466 111 1212
Description:
- Participer à la migration d'un SIEM
- Gérer certaines alertes et les catégoriser
- Entreprendre l'amélioration de certains process et outils
Tools:
- Triage d'alertes et compréhension des logs et contenus
- Compréhension des interfaces de gestion des outils de sécurité
- Gestion des filtres de spam et des protocoles DMARC
- Detection avancée des événements reliés à nos solutions E.D.R.
Period: 1680480000 – 1687478400
Tutor:
Serge DONDELINGER
Company: Thales Cyber Solutions
5 Rue Goell, L-5326 Contern
Contact:
Vanhasith BOUNYAVET
Email:
vanhnasith.bounyavet@thalesgroup.com
Phone: 621 547 242
Description:
Analyste d'alerte
Rédaction de procédures + présentations orales
Architecture réseaux
Travail en équipe : SOC analysts, ingénieurs, administrateurs
Tools:
Le stagaire sera amené à utiliser les technologies suivantes :
• SIEM
• Confluence
Period: 1680480000 – 1687478400
Tutor:
Marc LUDWIG
Company: Thales Cyber Solutions
5 Rue Goell, L-5326 Contern
Contact:
Vanhasith BOUNYAVET
Email:
vanhnasith.bounyavet@thalesgroup.com
Phone: 621 547 242
Description:
Analyste d'alerte
Rédaction de procédures + présentations orales
Architecture réseaux
Travail en équipe : SOC analysts, ingénieurs, administrateurs
Tools:
Le stagaiire sera amené à utiliser les technologies suivantes :
SIEM
Confluence
Period: 1680480000 – 1687478400
Tutor:
Marc LUDWIG
Company: Restena
2, place de l’Université, L-4365 Esch-sur-Alzette
Contact:
Jo HOFFMANN
Email:
jo.hoffmann@restena.lu
Phone: 42 44 091
Description:
Some network anomalies can only be detected by analysing the traffic passing through it.
Technologies like netflow and IPFIX sample traffic passing through network equipment in real time and send aggregate statistics to a central node. Besides storing the data, the central node also evaluates the data along different kinds of parameters and metrics.
A project within GEANT has developed such an evaluation tool (NeMo) with a focus on detecting DDoS attacks.
The aim of this project is to evaluates NeMo with regards to anomaly and DDoS attack detection. While the first stages of the project will be concerned with implementation and configuration of the tool, subsequent stages will dive into the use-case of anomaly detection, and integration of the tool into the incident response ecosystem at Restena.
Tools:
• Installation of solution in Restena LAB environment
• Configuration and integration with netflow/sflow sources
• DDoS attack generation and detection
• General network flow analysis capabilities and anomaly detection
• Integration into Restena's incident handling process
• Time permitting evaluation of extensibility and integration with other tools such as OTRS, Firewall on Demand, ELK...
Period: 1680480000 – 1687478400
Tutor:
Marc LUDWIG