Modélisation des menaces pour les systèmes compartimentés fondée sur des modèles
Il y a 3 minutes
Réf ABG-135356
Sujet de Thèse
30/01/2026
Autre financement public
IRISA
Lieu de travail
Rennes - Bretagne - France
Intitulé du sujet
Modélisation des menaces pour les systèmes compartimentés fondée sur des modèles
Champs scientifiques
- Informatique
Mots clés
sciences du logiciel, sécurité, langage
Description du sujetLa modélisation des menaces [TC20] est une méthode utilisée pour analyser la robustesse des systèmes face aux cyberattaques. Elle consiste à identifier les menaces pesant sur la sécurité d'un système ou les données qu'il traite. Cependant, la modélisation des menaces est plus couramment utilisée pour les grands systèmes distribués que pour les programmes individuels ou les systèmes embarqués. La compartimentation de l'architecture [Shu+16 ; Lef+25] est une dernière ligne de défense efficace contre les cyberattaques, mais est rarement utilisée dans la conception de systèmes embarqués sensibles à la sécurité. L'une des raisons est que la compartimentation n'est pas un concept maîtrisé par les architectes de systèmes embarqués. La modélisation des menaces peut jouer un rôle dans la promotion de la compartimentation en fournissant une meilleure évaluation des systèmes compartimentés.
Ce projet proposera une nouvelle approche assistée par des outils pour modéliser les menaces pesant sur les systèmes embarqués compartimentés à partir d'un modèle précis de leur architecture. L'approche utilise une ontologie détaillée de la compartimentation pour soutenir une sémantique précise de la compartimentation, permettant à l'algorithme de modélisation semi-automatisé des menaces proposé de prendre en compte les avantages et les limites des différentes techniques de compartimentation. L'évaluation de l'approche proposée consiste à une évaluation sur un système embarqué réel sensible en matière de sécurité provenant du NRL américain. L'objectif est de fournir une meilleure évaluation des systèmes compartimentés et d'encourager l'utilisation de la compartimentation dans la conception des systèmes embarqués.
Références
[TC20] Tarandach et al. Threat Modeling: A Practical Guide for Development Teams. O'Reilly, 2020
[Shu+16] Shu et al. Étude des techniques d'isolation de sécurité. ACM Computing Surveys, 2016
[Lef+25] Lefeuvre et al. SoK : compartimentation logicielle. S&P'25
Autre financement public
Précisions sur le financementPrésentation établissement et labo d'accueil
IRISA
La thèse se fera dans l'équipe DiverSE, spécialisée dans les sciences du logiciel, au sein du laboratoire IRISA/Inria.
Profil du candidatMaster 2, ou équivalent, en informatique. Appétences pour :
- les sciences du logiciel et la sécurité logiciel;
- développement logiciel
- les langages informatiques Nécessite un esprit curieux, autonome et dynamique.
-
Intern, Distributed Inference for Multi-Modal Large Language Models
Il y a 21 minutes
Rennes, Bretagne, France InterDigital Temps pleinAbout InterDigitalInterDigital is a global research and development company focused primarily on wireless, video, artificial intelligence ("AI"), and related technologies. We design and develop foundational technologies that enable connected, immersive experiences in a broad range of communications and entertainment products and services. We license our...
-
Rennes, Bretagne, France INRAE Occitanie-Toulouse Temps pleinRetour à la liste des résultatsPrésentation INRAEL'Institut national de recherche pour l'agriculture, l'alimentation et l'environnement (INRAE) est un établissement public de recherche rassemblant une communauté de travail de personnes, avec 272 unités de recherche, de service et expérimentales, implantées dans 18 centres sur toute la France. INRAE...
-
Rennes, Bretagne, France La Gazette des Communes Temps pleinRennes Métropole, la Ville et le C.C.A.S de Rennes emploient 5 300 agents permanents et comptent près de 300 métiers. Pour faire face aux enjeux des années à venir en matière de recrutement, la DRH mutualisée met en œuvre une politique d'attractivité des métiers et adapte sa politique de recrutement aux nouveaux besoins des usagers internes et...
-
236035/Ingénieur IA Junior Ouvert en full remote + Déplacement ponctuel
Il y a 16 minutes
Rennes, Bretagne, France Worldwide People Temps pleinIngénieur IA Ouvert en full remote + Déplacement ponctuelMission principaleConcevoir et déployer des systèmes IA en utilisant des modèles existants (LLM, NLP, vision), sans entraînement lourd, mais avec une forte expertise en prompt engineering, context engineering et intégration métier.Responsabilités clésCréer des prompts optimisés et des...
-
Contrôleur Interne Système d'Information
Il y a 3 minutes
Rennes, Bretagne, France Ubisoft Temps pleinDescription De L'entrepriseUbisoft est une référence mondiale du jeu vidéo, avec des équipes réparties aux quatre coins du monde qui créent des expériences de jeu originales et mémorables, de Assassin's Creed à Rainbow Six en passant par Just Dance et bien d'autres encore. Nous croyons que la diversité des points de vue fait progresser à la fois...
-
Développeur MDM Blueway – Rennes
Il y a 8 minutes
Rennes, Bretagne, France Coexya Temps pleinDans le cadre d?un programme de transformation et de modernisation de son système d?information, secteur des services monétiques et paiements, notre client renforce son dispositif Data avec un Développeur MDM Blueway.Rôle attenduParticiper aux ateliers IT et métiers autour des référentiels de données (clients, équipements, entités...
-
système d'information
il y a 2 jours
Rennes, Bretagne, France Choisir le Service Public Temps pleinInformations générales Organisme de rattachement Université de Rennes Référence Date de début de diffusion /01/2026 Date de parution /01/2026 Localisation Rennes Intitulé long de l'offre système d'information Date limite de candidature22/02/2026 EmployeurUniversité de Rennes VersantFonction Publique de l'Etat CatégorieCatégorie A...
-
Stage - Ingénieur sécurité physique (H/F)
Il y a 5 minutes
Rennes, Bretagne, France Secure IC Temps pleinPostulerVotre rôle et vos responsabilitésNous recherchons un(e) stagiaire pour contribuer au développement et à la validation de solutions Anti-Tamper et de générateurs aléatoires ciblant les plateformes FPGA et ASIC. Vous jouerez un rôle clé dans la définition, les tests et la caractérisation de ces solutions de sécurité, impactant directement...
-
systèmes et applicatifs
il y a 2 jours
Rennes, Bretagne, France Université de Rennes Temps pleinA propos L'Université de Rennes, établissement d'enseignement et de recherche et un des premiers employeurs du bassin rennais, offre un environnement propice à l'épanouissement de ses personnels et étudiants. Elle est engagée dans la transition écologique et environnementale, la promotion de la diversité, l'égalité entre les femmes et les hommes,...
-
Spécialiste BIM
Il y a 13 minutes
Rennes, Bretagne, France Groupe HAMEL Temps pleinDescription du poste :HAMEL est un groupe de 80 personnes intervenant dans tous les domaines liés aux collectes de données géospatiales sur le terrain et la modélisation numérique de nos bâtiments, nos infrastructures et notre environnement. Pour participer à son dévelopement, le pôle relevés et modélisation 3D BIM CIM recherche un collaborateur...