Analyse de Vulnérabilités Ciblant Les Navigateurs

il y a 1 jour


Paris e, France ANSSI Temps plein

**Analyse de vulnérabilités ciblant les navigateurs F/H**:

- Ajouter aux favoris- Télécharger en PDF

**Descriptif de l'organisation**: Rejoindre l’Agence nationale de la sécurité des systèmes d’information (ANSSI), c’est mettre ses compétences au service de l’intérêt général en participant à une mission capitale, d’actualité et porteuse de grandes responsabilités dans un monde où la cybersécurité est devenue l’affaire de tous

Au sein de la Sous-Direction-Expertise (SDE), la division scientifique et technique (DST) le laboratoire « architectures matérielles et logicielles » (LAM) couvre le domaine des architectures matérielles (ordinateurs personnels, serveurs, terminaux mobiles et systèmes embarqués, périphériques) et logicielles (sécurité des systèmes d’exploitation, des solutions de virtualisation et de la séquence de démarrage), ainsi que les interactions entre les deux.
**Descriptif des missions**: Le navigateur est un logiciel critique manipulant des données sensibles pour les particuliers et les entreprises. Le navigateur est donc une cible privilégiée des attaquants ainsi de nombreuses 0days, impactant divers composants du navigateur sont régulièrement analysées puis corrigées. Les évolutions des techniques de protections matérielles et logicielles ont permis de renforcer la sécurité cependant les attaquants redoublent d’efforts et de prouesses techniques leurs permettant de toujours conserver un coup d’avance.

Dans le cadre de son activité, le LAM se doit de maintenir des connaissances à l’état de l’art des nouvelles techniques d’exploitation ainsi que des primitives de sécurité. La surface d’étude se compose des attaques ciblant le moteur de rendu, la pile d’affichage, les mécanismes de sandbox, les primitives de sécurité matérielle etc.

L’objectif du stage est de **participer à l’analyse des attaques ciblant le moteur Javascript WebKit**. Dans un premier temps, une veille technique sera développée en utilisant des articles d’analyses publiques. Puis une vulnérabilité préalablement sélectionnée selon certains critères, sera reproduite en laboratoire. L’attaque devra enfin être confrontée aux techniques de protection existantes pour en déterminer l’impact.

**En tant que stagiaire l'objectif est le suivant:
**- Etablir une veille technologique à partir d’articles d’analyse de vulnérabilités publiques ;
- Reprendre les travaux du LAM pour comprendre les techniques utilisées et proposer des critères de sélections pour ensuite réalisée une analyse avancée ;
- Mettre en place une architecture de test permettant de reproduire les attaques en laboratoire ;
- Analyser la vulnérabilité permettant de confronter l’attaque aux techniques de protection à l’état de l’art.

**Profil recherché**: De formation ingénieur voire bac+5 dans le domaine des technologies de l’information et de la communication avec une spécialisation en sécurité ou en réseaux informatiques.

**Compétences requises**:

- Avoir une solide expérience en informatique ;
- Avoir une expérience en programmation et en réseau. Ainsi que des compétences en exploitation tel que le dépassement de tampon ;

**Savoir être**:

- Autonomie;
- Curiosité et rigueur;
- Avoir le sens du service Public.

**Process de recrutement**:

- Des tests techniques pourront vous être proposés.
- Vous ferez l'objet d'une procédure d'habilitation.

Je postule

**Type de contrat **Stagiaire école**Prise de fonction souhaitée **01/04/2025-
**Localisation **Paris 15e Arrondissement, 75, Paris, Île-de-France**Niveau d'études **Master 1 ou titre équivalent de niveau Bac +4**Domaine professionnel **Spécialiste sécurité d'un domaine technique**Niveau d'expérience **Junior (1 à 5 ans d'expérience)**Rémunération **A définir selon expérience mensuel net
A définir selon expérience annuel brut (selon expérience)**Télétravail **Non**Avantages liés au poste **

**Contraintes particulières d'exercice **


  • Référent Vulnérabilités

    il y a 1 semaine


    Paris, France Tilencia Temps plein

    **Description de l'entreprise** Tilencia est une société de conseil spécialisée dans les activités de Cybersécurité et de DevOps. Notre ADN et nos valeurs: - L'humain au centre - Détection de talents - Suivi, coaching - Solutions cousues main Et surtout prendre du plaisir ;) **Description du poste** Tâches principales**: - Contact privilégié...

  • Navigateur - (H/F)

    il y a 6 jours


    Paris, France Armée de l'Air et de l'Espace Temps plein

    ***Description du poste** *** **Votre rôle de navigateur officier systèmes d'armes** - Vous planifiez et exécutez des missions tactiques à bord d'aéronefs (notamment en assurant la gestion de la navigation, de l'armement et des systèmes d'autoprotection...) - Vous travaillez en équipage avec le pilote pour réaliser des missions opérationnelles -...


  • Paris, France Cyclad Temps plein

    **Gestion des incidents de sécurité**: - Capacité d’analyse technique des vulnérabilités et incidents liés au parc informatique du client. - Capacité à interpréter ces analyses et de les combiner avec des informations provenant de différents comités sécurité opérationnel (sur le patching, obsolescence, ) - Transformer ces analyses en...


  • Paris, France Synacktiv Temps plein

    Au sein de Synacktiv, le pôle rétro-ingénierie est chargé de l'exécution de trois grandes familles de missions: - La rétro-ingénierie de produits pour les évaluations de sécurité ; - La recherche et l'exploitation de vulnérabilités identifiées dans ces produits ; - La conception et le développement d'outils d'aide à la...


  • Paris, France Business At Work Temps plein

    Fondée en 2008 par d’anciens experts de la navigation, Sysnav est une PME française innovante de haute technologie, spécialisée dans l’utilisation et l’exploitation de capteurs inertiels, destinés à la capture de mouvement et à la géolocalisation des biens et des personnes. La réputation de SYSNAV tient en premier lieu à l’expertise...


  • Paris, France Ministère de l'europe et des affaires étrangères Temps plein

    Dans le cadre des activités opérationnelles menées par le COSAE, opérant notamment le CERT des Affaires étrangères, le chef de secteur CAV (Connaissance, audit et vulnérabilités) encadrera l’équipe en charge de la gestion et suivi des vulnérabilités sur les différents systèmes d’information du ministère, la gestion des marqueurs techniques...


  • Paris, France Artelia Temps plein

    **Description de l'entreprise** Qui sommes-nous ?** Nous sommes un groupe d'ingénierie, acteur majeur dans les domaines du bâtiment, de l’eau, de l’énergie, de l’environnement, de l’industrie, de la mobilité et du transport. Détenu à 100% par nos managers et nos collaborateurs, nous sommes unis par une même passion, celle d’exercer un...

  • Technical Manager

    il y a 1 semaine


    Paris, France PXGEO Temps plein

    The Technical Manager - Survey & Navigation is responsible for leading and continually improving the seismic navigation and positioning activities of the PXGEO to support the delivery of best-in-class crew and fleet performance. The role is also expected to perform the following responsibilities: **_ Purpose:_** - Manage and organize technical support...


  • Paris, France Département du Val-de-Marne Temps plein

    **Le Département du Val-de-Marne** Recrute sans délai par voie statutaire ou contractuelle **Un Chargé de mission « réduction de la vulnérabilité aux inondations » (F/H)** Filière technique - Catégorie A Filière administrative - Catégorie A **Le Val-de-Marne, un département au service des publics** Avec 8 000 agents, le Département du...


  • Paris, France XPO Logistics Temps plein

    **Ce que vous ferez au cours d'une journée type**: - Analyser les vulnérabilités, y compris les Zero Days, et leur applicabilité à XPO. - Analyser les données techniques des vulnérabilités pour permettre une évaluation appropriée de la priorité. - Assurer la publication précise et opportune des mesures et des rapports de vulnérabilité. -...