Apprenti.e (H/F) Vers Un Profilage Des Attaques de Désérialisation à L’aide D’un Méta-modèle

il y a 2 semaines


Villeneuved'Ascq, France Inria Temps plein

**Type de contrat**: CDD

**Niveau de diplôme exigé**: Bac + 3 ou équivalent

**Fonction**: Apprenti de la recherche

**A propos du centre ou de la direction fonctionnelle**:
Le centre Inria Université de Lille, créé en 2008, emploie 360 personnes dont 305 scientifiques répartis dans 15 équipes de recherche. Reconnu pour sa forte implication dans le développement socio-économique de la région Hauts-De-France, le centre Inria de l'Université de Lille poursuit une relation étroite avec les grandes entreprises et les PME. En favorisant les synergies entre chercheurs et industriels, Inria participe au transfert de compétences et d'expertises dans le domaine des technologies numériques et donne accès au meilleur de la recherche européenne et internationale au profit de l'innovation et des entreprises, notamment dans la région.Depuis plus de 10 ans, le centre Inria de l'Université de Lille est situé au cœur de l'écosystème universitaire et scientifique de Lille, ainsi qu'au cœur de la Frenchtech, avec un showroom technologique basé avenue de Bretagne à Lille, sur le site d'excellence économique d'EuraTechnologies dédié aux technologies de l'information et de la communication (TIC).

**Contexte et atouts du poste**:
**Mission confiée**:
La personne recrutée sera amenée à travailler sur 3 tâches principales:

- _Tâche 1 : Méta-modélisation des piles des attaques._ Cette tâche permettra à l’apprenti d’approfondir ses connaissances à propos des comportements des attaques de désérialisation en analysant les piles d’appels utilisées dans des attaques forunies dans l'état de l'art. L’alternant fournira un méta-modèle des piles d’attaques décrit en Moose.
- _Tâche 2 : Classification et contextualisation des gadgets dans les attaques._ Les attaques de désérialisation se basent sur un enchaînement des méthodes vulnérables dans un contexte précis et non vulnérables dans d’autres contextes. L'objectif de cette tâche est de définir le contexte dans lequel une méthode ou un bout de code est vulnérable.
- _Tâche 3 : Construction de chaînes d’attaques en se basant sur le profil des attaques._ Cette tâche consiste à développer un outil (PoC) permettant la construction automatique des chaînes d’attaque de désérialisation en se basant sur le profil des attaques défini par le méta-modèle (à l’issue de la tâche 1) et du contexte (extrait de la tâche 2).

**Pour une meilleure connaissance du sujet de recherche proposé**:
Un état de l'art à propos des approches de détection des vulnérabilités et de construction de chaînes d’attaques sera étudié.

**Responsabilités**:
La personne recrutée a la charge de travailler sur les 3 tâches de la mission.

**Principales activités**:
Principales activités (5 maximum):

- étude et compréhension du code des attaques existantes
- caractérisation des attaques existantes en se basant sur leurs contextes, leurs comportements, leurs points d'entrée, etc.
- étude des dépendances des attaques
- définition d'un profil des attaques
- génération de chaînes de nouvelles attaques

Activités complémentaires (3 maximum):

- recherche bibliographique sur les attaques de déserialisation
- consultation des bases existantes des attaques logicielles

**Compétences**:
Compétences techniques et niveau requis : programmation Objet, analyse statique de code, méta-modélisation. Un plus sera la connaissance du langage Pharo et de la machine virtuelle en Java.

Langues : Français, anglais

Compétences relationnelles:

- Capacité à travailler en équipe : collaboration et interactions avec les membres de l'équipe EVREF et avec les chercheurs des groupes de travail en Génie Logiciel
- Facilité en communication orale et écrite : présenter ses travaux en réunions.
- Adaptabilité et écoute active : intégrer les retours des encadrants et des collègues pour faire évoluer la recherche.
- Capacité à vulgariser les résultats obtenus à différents publics.
- Echanges avec des chercheurs du partenaire industriel Berger-Levrault.

Compétences additionnelles appréciées : capacité à organiser des journées thématiques autour de la sécurité logicielle au niveau de l'équipe et du laboratoire d'accueil.

Compétences techniques et niveau requis : programmation

**Avantages**:

- Restauration subventionnée
- Transports publics remboursés partiellement
- Congés: 7 semaines de congés annuels + 10 jours de RTT (base temps plein) + possibilité d'autorisations d'absence exceptionnelle (ex : enfants malades, déménagement)
- Possibilité de télétravail et aménagement du temps de travail
- Équipements professionnels à disposition (visioconférence, prêts de matériels informatiques, etc.)
- Prestations sociales, culturelles et sportives (Association de gestion des œuvres sociales d'Inria)
- Accès à la formation professionnelle
- Sécurité sociale

**Rémunération**:
Selon la règlementation en vigueur

**Informations générales**:

- **Thème/Domaine**: Programmation distribuée et génie logiciel
Ingénierie logicielle (BAP E)
- **Ville**: Villeneuve d'Ascq
- **Cen


  • Aide soignant

    il y a 3 semaines


    Villeneuve-d'Ascq, France Groupe Orchidées Temps plein

    Vous cherchez à rejoindre un groupe à taille humaine et en plein développement, dans lequel vous pourrez vous épanouir dans un cadre chaleureux et bienveillant ? Un groupe à but non lucratif résolument tourné vers le bien être des personnes et de l’innovation ? Un groupe dynamique offrant un accompagnement et des services de standing ? —> Vous...


  • Villeneuve-d'Ascq, France Université de Lille Temps plein

    **À propos de nous**: Ambitieuse et innovante, l'Université de Lille réunit facultés, instituts et écoles de renom. Notre objectif : Construire une université internationale, rayonnante et attractive, ancrée dans son territoire et moteur du développement économique et socio-culturel. Faire le choix de l'Université de Lille, c'est rejoindre une...


  • Villeneuve-d'Ascq, Hauts-de-France H&M Group Temps plein

    Description du poste Plusieurs CDD à pourvoir:- Du 1er Décembre 2025 au 18 janvier 2026- Du 15 Décembre 2025 au 18 janvier 2026.CE QUE VOUS FEREZEn tant que Vendeur chez H&M, vous jouerez un rôle clé en créant une expérience client exceptionnelle. Vous accueillerez les clients, les guiderez à travers votre magasin et les aiderez à trouver ce dont...


  • Villeneuve-d'Ascq, France AFCI LA MAISON DE L'AIDE À DOMICILE Temps plein

    **Formation : Assistante de Vie aux Familles** **+ CDI à la clé** au sein de la **Maison de l’Aide à Domicile** **Du 22 septembre au 12 décembre 2025** **AFCI - 25 rue de la Vague, Villeneuve d’Ascq** **Vous souhaitez exercer un métier de sens, au service des autres ?** Devenez **Assistant(e) de Vie aux Familles** grâce à une formation...

  • Aide Ménager

    il y a 5 jours


    Villeneuve-d'Ascq, France Domaliance Lille Nord Temps plein

    **Description de l'entreprise**: Domaliance Lille Nord fait partie du groupe A2micile, spécialisé dans les services à la personne et représenté par deux marques : Azaé et Domaliance. C'est au travers de ses 200 agences de proximité sur l'ensemble de l'hexagone que le groupe propose ses services d'aide à domicile. Avec des équipes professionnelles...

  • Serveur (H/F)

    il y a 2 semaines


    Villeneuve-d'Ascq, France 3 BRASSEURS Temps plein

    **À propos de nous**: **Chez nous ça brasse, et pas du vent !** Mais qui sont les 3 BRASSEURS ? Ce sont des personnes enthousiastes qui font perdurer des recettes gourmandes du Nord, et un parfait savoir-faire de la bonne bière brassée sur place. Ici, ça sent bon le houblon et la **convivialité**, la carbonade et la **générosité**, la flammekueche...

  • Aide Ménager

    il y a 2 semaines


    Villeneuve-d'Ascq, France Domaliance Temps plein

    PRENEZ PART À UNE AVENTURE HUMAINE ! Vous souhaitez exercer un métier où l'humain est au centre des préoccupations ? Nous recherchons, pour compléter l'équipe de notre agence, un(e) aide ménager(ère) intervenant sur le secteur de Villeneuve d ascq. VOS MISSIONS, EN TOUTE AUTONOMIE Vous apportez une aide précieuse à nos clients et à nos...


  • Villeneuve-d'Ascq, Hauts-de-France Université de Lille Temps plein

    À propos de nousAmbitieuse et innovante, l'Université de Lille réunit facultés, instituts et écoles de renom.Notre objectif : Construire une université internationale, rayonnante et attractive, ancrée dans son territoire et moteur du développement économique et socio-culturel.Faire le choix de l'Université de Lille, c'est rejoindre une communauté...


  • Villeneuve-d'Ascq, France Ville de Villeneuve d'Ascq Temps plein

    Ville verte et innovante Villeneuve d'Ascq cultive sa spécificité au cœur de la Métropole européenne de Lille (Mel).. Verte : la chaîne des lacs et le parc du Héron s'étendent sur 225 ha, de nombreuses terres agricoles ont été préservées. Innovante : pôle universitaire et de recherche majeur, elle accueille deux campus, des grandes écoles et de...

  • Aide Soignant H/F

    il y a 2 semaines


    Villeneuve-d'Ascq, France Appel Médical Temps plein

    Notre client est une clinique située à VILLENEUVE D ASCQ qui offre des services de soins médicaux complets et à haut niveau avec une équipe compétente et dévouée. Quel sont les moyens de transport pour se rendre au travail ? - En voiture, vous profitez d'un parking gratuit mis à disposition. Pourquoi rejoindre cet établissement ? Notre client,...