Stage - Automatisation de Recherche de Patterns
il y a 6 jours
**QUI SOMMES-NOUS ?**
Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité, répondent aux besoins de marchés où l’utilisation des nouvelles technologies numériques est déterminante. Thales intervient tout au long de la chaîne de valeur, des équipements aux systèmes en passant par le soutien logistique et les services associés.
**QUI ETES-VOUS ?**
De formation Bac+5 ingénieur ou équivalent vous êtes à la recherche d'un stage de fin d'étude.
Vous rêvez de nouvelles technologies et d’inventer les environnements IS/IT de demain ?
Langues requises : Pratique écrite et orale : Français / Pratique écrite : Anglais
**Compétences primordiales**:
- Des connaissances en rétro-ingénierie
- Une bonne culture de la sécurité informatique
- Un esprit de synthèse et de prise de recul important
- Des compétences en développement logiciel (python)
**Compétences souhaitables**:
- Des connaissances en recherche de vulnérabilités ou exploitation
- Des précédentes expériences avec IDA et le développement de plugin
Et comme la technique ne fait pas tout, nous sommes aussi intéressés par votre potentiel,
votre engagement, votre énergie et votre soif d’apprendre
Vous vous reconnaissez ?
Alors ce poste est fait pour vous
**CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE**
Au sein du groupe THALES, l'équipe Thalium, basée à Rennes, est spécialisée dans les activités de rétro-ingénierie et de développements logiciels liés à la lutte informatique.
Le travail d’un reverser est d’analyser des binaires afin d’identifier de potentielles vulnérabilités dans leurs codes. Cette recherche peut se baser sur l’identification de patterns de codes vulnérables, répertoriés et classés par le MITRE sous l’appellation CWE (Common Weakness Enumeration). Ce travail de recherche, souvent manuel, peut-être assisté par des outils capables d’identifier et de rapporter les patterns repérés dans un binaire donné. Cependant, les outils existants ne remplacent pas le travail de l’analyste : beaucoup de faux-positifs sont retournés et une analyse manuelle reste nécessaire.
Ce stage propose d’améliorer la détection réalisée par les outils existants, en se basant sur un moteur d’analyse statique développé au sein de Thalium. Le nouvel outil développé prendra la forme d’un plugin python pour IDA, et pourra être appliqué sur des cibles afin de détecter de potentielles vulnérabilités. Le stage se divise donc en deux parties : d’une part le développement d’outil, et d’autre part l’utilisation de cet outil / le reverse-engineering sur une cible choisie.
Descriptif des missions (6 mois):
L'organisation du stage pourra se découper de la manière suivante:
- Réalisation de l’état de l’art des outils existants ;
- Développement de l’outil en se basant sur un cas simple / une CVE à retrouver ;
- Application de l’outil sur une cible définie, analyse manuelle et amélioration de l’outil par retour d’expérience.
L’objectif sera d’identifier les classes de vulnérabilités les plus communes (integer overflow, UAF, buffer overflow..) en basant l’identification sur des exemples concrets.
Les axes d’améliorations possibles par rapport aux outils existants sont les suivants:
- Réduire le nombre de faux-positifs en définissant de nouvelles heuristiques ;
- Identifier si un pattern est atteignable/contrôlable par un attaquant ;
- Intégrer les résultats dans IDA, pour assister analyse manuelle ultérieure.
Quelles sont les expériences passées nécessaires ?
- Une précédente expérience dans la rétro-ingénierie et la recherche de vulnérabilités ;
- Une expérience de développement de plugin IDA serait un plus.
Nous sommes toujours en phase ?
Alors n’attendez plus, postulez
Tous nos stages sont conventionnés et soumis à une gratification dont le montant est déterminé selon votre niveau d’études.
Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.
Innovation, passion, ambition : rejoignez Thales et créez le monde de demain, dès aujourd’hui.
-
Stage - Génération Automatique de Code Pour
il y a 7 jours
Rennes, France STMicroelectronics Temps pleinChez ST, nous sommes plus de 50 000 créateurs et fabricants de technologies microélectroniques. Nous collaborons avec plus de 200 000 clients et des milliers de partenaires. Avec eux, nous concevons et créons des produits et des solutions qui répondent à leurs défis et à la nécessité de contribuer à un monde plus durable. Nos technologies de...
-
Rennes, France JeVeuxAider.gouv.fr Temps pleinOverviewLa mission de bénévolat « Le Préau 35 : Un toit, une école » propose une mission de bénévolat pour aider des jeunes exilés non scolarisés de 15 à 17 ans dans leur parcours d’insertion. Nous recherchons des bénévoles pour les aider à trouver un stage ou une période d’immersion professionnelle : comprendre ce qu’est un stage,...
-
Testeuse / Testeur - Stage - Rennes
il y a 5 jours
Rennes, France Sogeti Temps pleinChez Sogeti, la technologie coule dans nos veines. C’est cet intérêt pour la technologie qui nous guide au quotidien et qui est reflété dans notre slogan « Made In Tech ». Grâce à notre passion commune pour la technologie, à notre culture entrepreneuriale et à l'importance que nous accordons à la formation continue, nous mettrons tout en œuvre...
-
Responsable de Secteur Gms
il y a 7 jours
Rennes, France Froneri Force de Vente Temps plein**Description Groupe FRONERI, acteur mondial dans le domaine des glaces ! Nous commercialisons des produits sous marques nationales (Extrême, La Laitière, Côte d’Or, Nuii, Oasis Sorbet, Pirulo,) et sous marques de distributeurs, sur l’ensemble des circuits de distribution (GMS, discounters, freezer centers, RHF et VAD), ainsi qu'à l’exportation.de...
-
Gestionnaire D'automates Bancaires
il y a 6 jours
Rennes, France Brink's Incorporated Temps pleinDescription du poste et Missions **Votre avenir est chez BRINK’S !** **BRINK’S forme et recrute des gestionnaires d’automates bancaires (H/F).** **Gestionnaires d’automates bancaires (H/F)** Rattaché(e) au Responsable d’équipe, vous vous déplacez quotidiennement en véhicule de société sur un secteur géographique donné. Vos missions...
-
Ingénieur Automatisation et Robotisation — Industrie 4.0
il y a 17 heures
Rennes, France Michael Page (France) Temps pleinUne entreprise industrielle reconnue recherche un(e) Ingénieur Automatisation/Robotisation pour accompagner sa transformation technologique. Le candidat idéal doit avoir au moins 5 ans d'expérience en automatisation et contrôler des systèmes automatisés. Ce poste exige collaboration avec l'équipe de production et un leadership pour des projets...
-
Développeur Python H/F
il y a 3 semaines
Rennes, France Cabinet de recrutement de travailleurs handicapés Temps pleinDéfi RH, cabinet de recrutement dédié à l'emploi des Travailleurs Handicapés, recherche pour l'un de ses clients du secteur des services et conseils informatiques, un(e) : Développeur Python (H/F) Rattaché(e) à un Consultant-Manager, vos missions principales sont les suivantes : · Mettre en place des modules d'intégration, de transformation et de...
-
Stage Data Science
il y a 12 heures
Rennes, France Numih France Temps pleinUne entreprise innovante du secteur de la santé propose un stage d'Ingénieur en Data Sciences / IA générative à Rennes. Le stagiaire travaillera sur l'automatisation de l'extraction et de l'analyse des indicateurs de qualité des soins. Des compétences en Python et NLP sont requises, ainsi qu'une formation bac+5. Ce stage se déroule dans un...
-
Ingénieur en Automatisation de Test
il y a 12 heures
Rennes, France Niji Temps pleinIngénieur en Automatisation de Test - F/H Nous sommes plus qu’un simple cabinet de conseil, qu'une agence de design et qu'une société de mise en œuvre technologique. Nous sommes le partenaire de la transformation digitale de nos clients grands‑comptes et ETI, que nous accompagnons de l’idée à la réalité. Nous associons, dans une même chaîne...
-
Stage - 2 Chargés de Mission RH (H/F)
il y a 3 jours
Rennes, France CHAMBRE D'AGRICULTURE DE BRETAGNE Temps pleinLes chambres d'agricultures sont des organismes incontournables pour accompagner les transitions du monde agricole. Riches de 590 collaboratrices et collaborateurs qui interviennent sur le terrain, en conseil, formation, conduite et ingénierie de projets, R&D, la Chambre d’Agriculture de Bretagne s’engage dans les défis du 21ème siècle. Vous êtes...