Post-Doctorant en Génération de Données de Test par Traffic Morphing H/F

il y a 2 semaines


Palaiseau, Île-de-France Télécom SudParis Temps plein
Missions

L'évaluation de mécanismes de sécurité est un pilier de la certification de produits. La supervision de sécurité souffre d'un manque de méthodes ou de plateformes permettant une évaluation reproductible. En particulier, afin de garantir un haut niveau de sécurité, les détecteurs d'intrusion doivent être soumis à un échantillon suffisamment large, divers et réaliste de comportements, à la fois malveillants - pour évaluer leur capacité de détection - mais aussi de comportements normaux - pour s'assurer qu'ils ne génèrent pas ou peu de faux positifs.

Un autre aspect important de l'évaluation vise à mesurer la capacité du détecteur à passer à l'échelle. La génération de données de test peut ainsi amplement compléter des jeux de test, afin de leur donner une taille critique, permettant de réaliser des tests de résistance (stress tests).

Le type de données générés vient à compléter la génération de trafic synthétique par apprentissage de modèles de trafic légitime ou malveillant, en proposant plus rapidement et plus largement (la question de l'efficacité reste à résoudre) des jeux de données similaires aux jeux de données en entrée, mais possédant des caractéristiques susceptibles de générer des erreurs. Ce type de trafic est tout indiqué dans le test de détecteurs d'intrusion (notamment ceux basés sur les méthodes d'apprentissage machine).

Dans ce projet, nous souhaitons générer de nouveaux échantillons (inconnus), notamment pour des détecteurs d'intrusions réseau, par modification de trafics existants. Cette approche aura pour effet de générer du trafic normal qui pourrait être classé comme (faux) positif, ou du trafic malveillant qui pourrait contourner le détecteur (faux négatif). Dans le second cas, cette approche a été efficace dans la transformation de malware Android. Un dernier objectif est le passage à l'échelle de l'évaluation des détecteurs d'intrusion par la génération d'un volume critique de données de test et l'adaptation du trafic à un environnement cible. Cette génération devra s'inscrire dans une méthodologie d'évaluation des détecteurs d'intrusion basée sur les données comprenant outre la formalisation de propriétés à évaluer, les approches de constructions de jeu de données (sélection, génération, représentation, qualité, etc.) et les mesures permettant de les évaluer. Un écueil reste cependant que beaucoup de méthodes de génération ont démontré leurs limites, dont le réalisme et la praticité des données générées.

Activités

Nous proposons de nous inspirer de l'approche de trafic morphing qui permet de transformer la forme d'un flux réseau afin de contourner des analyseurs statistiques. Cependant, cette approche reste très limitée (modification de la distribution de la taille des paquets) et nécessite de connaître la distribution cible. Notre approche se base sur l'usage de réseaux de neurones génératifs afin de générer une plus grande diversité de trafics. A cet effet des autoencodeurs variationnels permettent de reproduire du trafic qui paraîtrait issu d'une même distribution, sans pour autant que le trafic soit identique. Une autre méthode serait de tirer avantage des méthodes issues du Natural Language Processing (NLP) pour générer du trafic dans le style d'un trafic de référence. Une autre application vise à générer ou transformer du trafic malveillant afin qu'il soit plus difficile à détecter.

L'approche vise dans un premier temps à identifier pour des détecteurs les frontières entre classes selon les paramètres de classification. Puis à proposer des transformations permettant de réduire la distance entre traffic (ou paquet) d'attaque et trafic légitime. Le défi principal d'une telle transformation est la dégradation de la nocivité du trafic ainsi obtenu.

Par ailleurs, nous cherchons à étendre le nombre de paramètres à générer au-delà de la taille des paquets, pour prendre aussi en compte des paramètres temporels (temps inter-arrivée). Une généralisation de cette approche vise à analyser systématiquement les paramètres au niveau flux et paquet afin de déterminer ceux susceptibles d'être altérés. S'en suit la possibilité de proposer diverses pistes de recherche qui permettront de déterminer des transformations ou des générations pertinentes pour le paramètre ou le type de paramètre (numérique, textuelle, catégorielle, périodique, discret, continu, etc.).

  • Palaiseau, Île-de-France Institut Mines-Télécom Temps plein

    **Présentation de Télécom SudParis**:Télécom SudParis est une grande école publique d'ingénieurs reconnue au meilleur niveau des sciences et technologies du numérique. La qualité de ses formations est basée sur l'excellence scientifique de son corps professoral et une pédagogie mettant l'accent sur les projets d'équipes, l'innovation de rupture...


  • Palaiseau, Île-de-France Télécom Paris Temps plein

    Nous sommes à la recherche d'une Post doctorante ou d'un Post doctorant en génie logiciel et cybersécurité pour rejoindre notre équipe dynamique au sein du département de recherche Informatique et Réseaux (INFRES) de Télécom Paris.CONTEXTE SCIENTIFIQUETélécom Paris co-dirige le projet de recherche SWHSec (Software Heritage Security, ), qui vise à...


  • Palaiseau, Île-de-France Institut Mines-Télécom Temps plein

    Qui sommes-nous ?Télécom Paris, école de l'IMT (Institut Mines-Télécom) et membre fondateur de l'Institut Polytechnique de Paris, est une grande école du top 5 des écoles d'ingénieurs généralistes françaises.La Raison d'Être de Télécom Paris est de former, imaginer et entreprendre pour concevoir des modèles, des technologies et des solutions...


  • Palaiseau, Île-de-France Télécom Paris Temps plein

    Nous sommes à la recherche d'une Post doctorante ou d'un Post doctorant en Imagerie Biomedicale & IA pour rejoindre notre équipe dynamique au sein du département Image, Données et Signal (IDS) de Télécom Paris.CONTEXTE SCIENTIFIQUEDéveloppements de méthodes de transformations d'images et de métriques dédiées documentant le niveau de robustesse et...

  • Post Doctorant

    il y a 2 semaines


    Palaiseau, Île-de-France ECOLE NATIONALE SUPERIEURE DE TECHNIQUES AVANCEES Temps plein

    Plus ancienne école d'ingénieurs de France, ENSTA Paris est un établissement d'enseignement supérieur et de recherche sous tutelle du ministère des Armées qui a pour mission la formation d'élèves ingénieurs de haut niveau, d'étudiants de masters, de doctorants ainsi que la conduite d'activités de recherche au service des grands domaines de...


  • Palaiseau, Île-de-France Institut Mines-Télécom Temps plein

    Qui sommes-nous ?Télécom Paris, école de l'IMT (Institut Mines-Télécom) et membre fondateur de l'Institut Polytechnique de Paris, est une grande école du top 5 des écoles d'ingénieurs généralistes françaises.La Raison d'Être de Télécom Paris est de former, imaginer et entreprendre pour concevoir des modèles, des technologies et des solutions...


  • Palaiseau, Île-de-France Télécom Paris Temps plein

    Nous sommes à la recherche d'une Post doctorante ou d'un Post doctorant en Intelligence Artificielle adaptative pour rejoindre notre équipe dynamique au sein du département de recherche Communications et Électronique de Télécom Paris.CONTEXTE SCIENTIFIQUEDans le paysage technologique actuel, qui évolue rapidement, la demande de systèmes intelligents...


  • Palaiseau, Île-de-France Institut Mines-Télécom Temps plein

    **Qui sommes-nous ?**Télécom Paris, école de l'IMT (Institut Mines-Télécom) et membre fondateur de l'Institut Polytechnique de Paris, est une grande école du top 5 des écoles d'ingénieurs généralistes françaises.La **Raison d'Être** de Télécom Paris est de former, imaginer et entreprendre pour concevoir des modèles, des technologies et des...


  • Palaiseau, Île-de-France INRIA Temps plein

    Contexte et atouts du poste Ce poste de post-doctorant s'inscrit dans le cadre du projet PEPR (Programme et Équipements Prioritaires de Recherche) Cybersécurité iPoP (projet interdisciplinaire sur la vie privée) impliquant plusieurs équipes de recherche françaises de renommée internationale travaillant sur la protection des données, provenant...

  • Emploi de Post-doctorant

    il y a 1 semaine


    Palaiseau, Île-de-France CNRS Temps plein

    Date Limite Candidature : mardi 7 mars 2023**Informations générales**:Référence : UMR7638-MICHOA-007Nombre de Postes : 1Lieu de travail : PALAISEAUDate de publication : mardi 14 février 2023Type de contrat : CDD ScientifiqueDurée du contrat : 36 moisDate d'embauche prévue : 1 avril 2023Quotité de travail : Temps completRémunération : entre 3320 €...

  • Doctorant (H/F)

    il y a 2 semaines


    Palaiseau, Île-de-France CNRS Temps plein

    Cette offre est disponible dans les langues suivantes:- Français- AnglaisDate Limite Candidature : jeudi 1 juin 2023**Informations générales**:**Intitulé de l'offre **:Doctorant (H/F) - Revêtements innovants pour les électrolyseurs d'eau à haute température pour la production de H2 par dépôt en couche atomique et DLI-CVD, IPVF/CEA**Référence :...


  • Palaiseau, Île-de-France Institut Mines-Télécom Temps plein

    MissionsLes approches comportementales basées sur l'apprentissage machine génèrent de nombreux faux positifs. En particulier, lorsque des méthodes d'apprentissage profond sont utilisées, les faux positifs s'avèrent difficiles à expliquer, l'apprentissage profond étant souvent considéré comme une boîte noire difficile à interpréter. Il existe...


  • Palaiseau, Île-de-France CNRS Temps plein

    Doctorant : Calculs ab-initio efficaces des propriétés diélectriques dans les matériaux pertinents pour le photovoltaïque (H/F) Cette offre est disponible dans les langues suivantes : Date Limite Candidature : samedi 22 juin 2024 Assurez-vous que votre profil candidat soit correctement renseigné avant de postuler Informations générales Intitulé...


  • Palaiseau, Île-de-France Institut Mines-Télécom Temps plein

    **Qui sommes-nous ?**Télécom Paris, école de l'IMT (Institut Mines-Télécom) et membre fondateur de l'Institut Polytechnique de Paris, est une grande école du top 5 des écoles d'ingénieurs généralistes françaises. Institution à « taille humaine » mais à forte composante internationale, Télécom Paris est reconnue pour sa proximité avec les...


  • Palaiseau, Île-de-France Télécom Paris Temps plein

    Nous recherchons un(e) Post-doctorante/Post-doctorant pour rejoindre notre équipe au département Communications et Électroniques de TélécomParis. Dans ce rôle, vous serez chargé.e d'évaluer les performances du réseau pour assurer la coexistence harmonieuse entre les communications quantiques et classiques.CONTEXTE SCIENTIFIQUELa distribution de clef...


  • Palaiseau, Île-de-France Thales Group Temps plein

    Doctorant en Conception FPGA pour l'IA embarquée (H/F) page is loaded Doctorant en Conception FPGA pour l'IA embarquée (H/F) Apply locations Palaiseau time type Full time posted on Posted 2 Days Ago job requisition id R QUI SOMMES-NOUS ?Situé sur le campus de l'École polytechnique, au cœur du pôle scientifique et technologique d'envergure mondiale de...

  • Doctorant (H/F)

    il y a 2 semaines


    Palaiseau, Île-de-France CNRS Temps plein

    Cette offre est disponible dans les langues suivantes:- Français- AnglaisDate Limite Candidature : vendredi 14 juillet 2023**Informations générales**:**Intitulé de l'offre **:Doctorant (H/F) : rhéologie des caillots sanguins**Référence : UMR7649-JEAALL-003Nombre de Postes : 1Lieu de travail : PALAISEAUDate de publication : vendredi 23 juin 2023Type de...


  • Palaiseau, Île-de-France CNRS Temps plein

    Cette offre est disponible dans les langues suivantes:- Français- AnglaisDate Limite Candidature : mercredi 10 juillet :59:00 heure de Paris**Informations générales**:**Intitulé de l'offre **:Doctorant en physique théorique sur projet ERC StG Q-Light-Topo (H/F)**Référence : UMR7644-OLEDMY-002Nombre de Postes : 1Lieu de travail : PALAISEAUDate de...


  • Palaiseau, Île-de-France Inria Temps plein

    **Type de contrat **:CDD**Niveau de diplôme exigé **:Bac + 5 ou équivalent**Autre diplôme apprécié **:Master**Fonction **:Doctorant**Niveau d'expérience souhaité **:De 3 à 5 ans**A propos du centre ou de la direction fonctionnelle**:Le centre de recherche Inria de Saclay a été créé en 2008. Sa dynamique s'inscrit dans le développement du...


  • Palaiseau, Île-de-France THALES Temps plein

    Quelles sont les missions ?QUI SOMMES-NOUS ? Situé sur le campus de l'École polytechnique, au coeur du pôle scientifique et technologique d'envergure mondiale de Paris-Saclay, à Palaiseau, Thales Research & Technology (TRT) France constitue le centre de recherche et technologies français du Groupe Thales, au service des activités mondiales de Thales....