BTS Logo

BTS Internships

LGK Logo

Internships for BTS Cybersecurity

Showing internships linked to BTS code: BCYB

Back to selection
Filtering by: Tag: Web Application Security Clear filter
Pentesting d’applications web : identification et analyse des vulnérabilités
Mohammed MIRI ( Promotion: BCYB22 )

Company: CDO Formation

4, rue du couvent, F-41200 Millançay

Contact: Ahmed OUMGHAR
Email: a.oumghar@cdo-formation.fr
Mobile: +33 02.54.96.02.60
Phone: +33 06.30.82.18.84

Description:
L'étudiant sera impliqué dans des projets de pentesting, axés sur les applications web. Les principales responsabilités incluront l'identification et l'exploitation de vulnérabilités dans les applications web, la rédaction de rapports détaillés sur les résultats des tests et la proposition de mesures d'atténuation pour minimiser les risques pour la sécurité.

Tools:
• Identification et exploitation de vulnérabilités courantes telles que les injections SQL,les XSS,les CSRF,les LFI,etc.
• Utilisation d'outils de pentesting tels que Burp Suite Pro,OWASP ZAP,Nmap,Metasploit,etc.. Mais d'autres technologies sont également possibles pour découvrir des outils qui peuvent être pertinents pour des projets de pentesting, en fonction des besoins spécifiques des applications cibles.
• Analyse de la sécurité des applications web selon les normes owasp.
• Rédaction de rapports détaillés sur les résultats des tests de pentesting, y compris les vulnérabilités identifiées, leur impact potentiel et les recommandations pour l'atténuation.
• Proposition de solutions et de mesures correctives pour les vulnérabilités identifiées, en mettant l'accent sur la minimisation des risques pour la sécurité.
• Participation a des réunions d'équipe pour discuter des résultats des tests et des mesures d'atténuation proposées .
• Collaboration avec d'autres membres de l'équipe pour assurer la conformité aux normes de sécurité et la mise en œuvre des meilleurs pratiques .

Period: 1711929600 – 1718928000

Tutor: Roger KRIES

Deployment of an event detection and alerting software to protect against DDoS attacks
Arno DONEUX ( Promotion: BCYB21 )

Company: Saashup

13, rue de Peppange, L-3378 Livange

Contact: Bertrand HOUIN
Email: bertrand@saashup.com
Phone: 0033 781270092

Description:
For the security project we would like to have great logging of Nginx and WAF (Web Application Firewall). Nginx plus is used as the reverse proxy and includes web application firewall, this firewall should protect the applications from DDos (Distributed Denial of Service), unauthorized usage, etc.. This Filtering should be logged inside another application, so that we can create alerting rules based on the event.

Tools:
Deployment of the alerting software and rules are deployed automatically with ansible
• An alert will be send to the team when there is a DDos Attack
• Create scripts to validate the alerts, which will do simulated attacks on the proxy

Nginx plus
• ELK/Greylog/Splunk
• Prometheus/Alertmanager
• Ansible
• Bash/Python

Period: 1680480000 – 1687478400

Tutor: Christian RODESCH