À l'assaut : franchir le Firewall

Une nouvelle série documentaire intitulée «
» Présentée par Kari Byron

Une nouvelle série documentaire animée par Kari Byron, «
» Sortie le 8 août

Diffusion à partir du 8 août

09JOURS
18HEURES
58MINUTES
13SECS
En savoir plus

Programme de bourses d'études supérieures OPSWATen cybersécurité des infrastructures critiques

Ce programme immersif et pratique offre une occasion unique aux étudiants de troisième cycle d'étudier et d'atténuer les vulnérabilités du monde réel en matière de cybersécurité qui affectent les systèmes d'infrastructures critiques.

Aperçu du programme

En tant que participant, vous devrez

Identifier et reproduire les vulnérabilités connues dans un environnement de laboratoire contrôlé, en s'appuyant sur les ressources du laboratoire « OPSWAT Infrastructure Lab » OPSWAT .

Développer et tester des exploits liés à ces vulnérabilités, en se familiarisant avec les tactiques et les méthodes des pirates informatiques.

Produire des rapports écrits complets et du contenu visuel (vidéo et images) détaillant les vulnérabilités, les raisons de leur apparition et leur impact potentiel sur les infrastructures critiques.

Analysez les logiciels malveillants et les vulnérabilités identifiés à l'aide de la suite d'outils OPSWAT, notamment Metascan™, la technologie Deep CDR™, Proactive DLP™, MetaDefender , MetaDefender Security™ et les scanners de vulnérabilités, puis consignez vos conclusions.

Créez une stratégie de défense qui décrit les mesures de protection contre les vulnérabilités identifiées et les menaces futures similaires, en vous appuyant sur votre expérience pratique et les résultats de vos tests.

Structure du programme

Le programme se compose de 6 modules, comme indiqué ci-dessous :

Identification et reproduction des vulnérabilités

  • Commencez par une vulnérabilité connue (qui sera fournie pendant le programme).
  • Reproduire la vulnérabilité dans le laboratoire d'infrastructure critique OPSWAT .

Développement d'exploits

  • Développer un exploit pour la vulnérabilité identifiée.
  • Tester et affiner l'exploit.

Analyse et documentation

  • Étudier et documenter les raisons pour lesquelles la vulnérabilité s'est produite et ses effets potentiels sur les infrastructures critiques.
  • Consignez votre processus et vos résultats par le biais de vidéos/images et de rapports écrits.

Numérisation et identification

  • Utilisez les outils Metascan, MetaDefender , MetaDefender OT Security et les scanners de vulnérabilités OPSWAT pour analyser et identifier les logiciels malveillants et les vulnérabilités.
  • Documentez les résultats et l'analyse de vos analyses.

Stratégie de défense

  • Sur la base de vos conclusions, formulez une stratégie de défense contre les vulnérabilités identifiées et les menaces futures similaires.
  • Rédiger un rapport détaillé et créer un contenu visuel (diagrammes, organigrammes, etc.) pour illustrer la stratégie de défense.

Présentation finale

  • Compilez tous vos résultats, rapports et stratégies dans un document et une présentation complets.
  • Présentez votre travail à un panel d'experts en cybersécurité sur OPSWAT pour obtenir un retour d'information et poursuivre votre apprentissage.
  • Créez une vidéo et du matériel en ligne à publier sur le site OPSWATet sur celui de votre université.
  • Module 1

    Identification et reproduction des vulnérabilités

    • Commencez par une vulnérabilité connue (qui sera fournie pendant le programme).
    • Reproduire la vulnérabilité dans le laboratoire d'infrastructure critique OPSWAT .
  • Module 2

    Développement d'exploits

    • Développer un exploit pour la vulnérabilité identifiée.
    • Tester et affiner l'exploit.
  • Module 3

    Analyse et documentation

    • Étudier et documenter les raisons pour lesquelles la vulnérabilité s'est produite et ses effets potentiels sur les infrastructures critiques.
    • Consignez votre processus et vos résultats par le biais de vidéos/images et de rapports écrits.
  • Module 4

    Numérisation et identification

    • Utilisez les outils Metascan, MetaDefender , MetaDefender OT Security et les scanners de vulnérabilités OPSWAT pour analyser et identifier les logiciels malveillants et les vulnérabilités.
    • Documentez les résultats et l'analyse de vos analyses.
  • Module 5

    Stratégie de défense

    • Sur la base de vos conclusions, formulez une stratégie de défense contre les vulnérabilités identifiées et les menaces futures similaires.
    • Rédiger un rapport détaillé et créer un contenu visuel (diagrammes, organigrammes, etc.) pour illustrer la stratégie de défense.
  • Module 6

    Présentation finale

    • Compilez tous vos résultats, rapports et stratégies dans un document et une présentation complets.
    • Présentez votre travail à un panel d'experts en cybersécurité sur OPSWAT pour obtenir un retour d'information et poursuivre votre apprentissage.
    • Créez une vidéo et du matériel en ligne à publier sur le site OPSWATet sur celui de votre université.

Ce que nous vous proposons

À l'issue de ce programme, vous aurez acquis une compréhension approfondie de la analyse des vulnérabilités, du développement d'exploits et des stratégies de défense en matière de cybersécurité, dans le contexte des infrastructures critiques. Cette expérience pratique sera d'une valeur inestimable pour vous aider à construire et à développer votre future carrière dans le domaine de la cybersécurité. Vous pourrez intégrer cet exercice pratique dans vos futurs projets de recherche de master et de doctorat.

L'expérience CIP Labs

Vous aurez l'occasion de découvrir et de travailler sur les laboratoires dédiés aux infrastructures critiques OPSWAT.

Offres d'emploi

Possibilités de devenir stagiaire/ETP sur le site OPSWAT après le programme.

Indemnités et récompenses

Indemnité mensuelle (pour une semaine de travail de 3 jours) : 6 000 000 VND bruts. Prime d'excellence pour les personnes ou les équipes ayant obtenu d'excellents résultats.

Un environnement de travail convivial

Parking au pied de l'immeuble de bureaux. Profitez de toutes les commodités du bureau, avec petit-déjeuner et collations l'après-midi, ainsi que d'autres activités conviviales.

Ce que nous attendons de vous

  • Étudiant en dernière année ou jeune diplômé, spécialisé en cybersécurité, en informatique ou en sciences de l'informatique, présentant un intérêt particulier pour la cybersécurité.
  • Bonne communication en anglais
  • Quantité : 4-6 membres/SWAT.
  • Disponibilité pour travailler au bureau au moins 3 jours par semaine (lundi, mercredi et vendredi) pendant une période de 6 semaines consécutives.
SWAT 1 16 mars 2026 – 29 mai 2026
SWAT 2 22 juin 2026 – 28 août 2026
SWAT 3 Sep 21, 2026 – Nov 27, 2026

Lieu de travail

Bureau OPSWAT

Immeuble Sai Gon Giai Phong, 436-438 Nguyen Thi Minh Khai, quartier de Ban Co, Hô Chi Minh-Ville

S'inscrire

Vitrine

Découvrez ci-dessous les projets exceptionnels créés par les étudiants talentueux qui participent à ce programme. Cette collection est régulièrement mise à jour pour présenter les derniers développements de la recherche au fur et à mesure de l'avancement du programme.

Derniers travaux

  • Analyse complète de CVE-2024-6778 : Vulnérabilité de type "Race Condition" dans Chrome DevTools

    Notre analyse approfondie de CVE-2024-6778, une vulnérabilité dans les navigateurs basés sur Chromium, affectant particulièrement Chrome DevTools. En savoir plus sur l'impact potentiel et les stratégies d'atténuation.

    Rencontre 2025 - SWAT 1 - Équipe 1
    Luong Ho Trong Nghia
    Université des technologies de l'information de HCMC, Vietnam
    Nguyen Minh Tri
    Université des sciences de HCMC, Vietnam
    COMMENT OPSWAT AIDE À PROTÉGER
    MetaDefender Endpoint
  • IngressNightmare : CVE-2025-1974 Vulnérabilité et remédiation d'exécution de code à distance

    Le mois de mai 2025 a été marqué par la divulgation publique d'une vulnérabilité de sécurité critique, CVE-2025-1974, surnommée IngressNightmare, affectant le contrôleur Kubernetes ingress-nginx largement déployé dans les infrastructures natives du cloud.

    Rencontre 2025 - SWAT 1 - Équipe 2
    Tran Phuoc An
    Académie des techniques de cryptographie, Vietnam
    Lam Nguyen Quang Tue
    Université de technologie de HCMC, Vietnam
    COMMENT OPSWAT AIDE À PROTÉGER
    MetaDefender Core
  • Analyse détaillée de CVE-2024-38063 : Une menace critique dans la pile TCP/IP de Windows

    Le 13 août 2024, le MSTC (Microsoft Security Response Center) a révélé CVE-2024-38063, une vulnérabilité critique dans Windows qui peut compromettre les fonctions vitales du réseau. Rejoignez les membres d'OPSWAT pour examiner les détails de la vulnérabilité, l'impact potentiel et les stratégies d'atténuation recommandées.

    Rencontre 2024 - SWAT 4 - Équipe 2
    Pham Ngoc Thien
    Université des technologies de l'information de HCMC, Vietnam
    COMMENT OPSWAT AIDE À PROTÉGER
    MetaDefender Endpoint

Parcourir tout

2025 - SWAT 1 - Team 1
Luong Ho Trong Nghia & Nguyen Minh Tri
Analyse complète de CVE-2024-6778 : Vulnérabilité de type "Race Condition" dans Chrome DevTools
2025 - SWAT 1 - Team 2
Tran Phuoc An & Lam Nguyen Quang Tue
IngressNightmare : CVE-2025-1974 Vulnérabilité et remédiation d'exécution de code à distance
2024 - SWAT 4 - Team 2
Pham Ngoc Thien
Analyse détaillée de CVE-2024-38063 : Une menace critique dans la pile TCP/IP de Windows
2024 - SWAT 4 - Team 1
Ho Viet Bao Long & Phung Sieu Dat
CVE-2024-36401 dans le GeoServer Open-Source expose les systèmes à une exécution de code à distance
2024 - SWAT 3 - Team 1
Nguyen Phu Hung & Tran Anh Huy
Protection contre les attaques de désérialisation dans Spring pour Apache Kafka 
2024 - SWAT 3 - Team 2
Pham Quang Minh & Do Nhat Thai
Analyse et correction de la vulnérabilité de Git CVE-2024-32002 
2024 - SWAT 2 - Team 2
Dang Duong Minh Nhat & Tran Huynh Trang
Protéger les systèmes OT contre les attaques à distance : Comment MetaDefender OT Security™ protège le contrôleur Micrologix™ 1400 contre CVE-2021-22659
2024 - SWAT 2 - Team 1
Do Hoai Nam & Le Minh Quan
Remédier à la vulnérabilité CVE-2024-0517 dans Google Chrome  
2024 - SWAT 1 - Team 2
Bui Duc Hoang & Tran Quang Tien
Analyse de la vulnérabilité CVE-2023-33733 à l'aide de MetaDefender Core
2024 - SWAT 1 - Team 1
Tran Tan Tai & Bui Tan Hai Dang
Révéler et remédier à une vulnérabilité de la bibliothèque Dompdf avec OPSWAT MetaDefender Core
2023 - SWAT 1 - Team 3
Luong Thien Tri & Ta Quang Khoi
Remédier à la vulnérabilité CVE-2019-13720 de Google Chrome avec OPSWAT
2023 - SWAT 1 - Team 1
Doan Trong Khang & Pham Van Hien
Décodage de la vulnérabilité WinRAR CVE-2023-38831 avec OPSWAT 
2023 - SWAT 1 - Team 2
Tran Hai Dang & Vo Van Khanh
Renforcement de OT Security contre CVE-2018-17924 avec OPSWAT
2023 - SWAT 2 - Team 1
Pham Kha Luan & Tran Lac Viet
Protection contre les attaques OT sur les automates Rockwell Automation
2023 - SWAT 2 - Team 2
To Duy Thai & Tran Tan Tai
Comment reconnaître et remédier à cette vulnérabilité courante de Foxit PDF Reader ?
LES ATTAQUES DE CYBERSÉCURITÉ SONT EN AUGMENTATION

Rejoignez le programme de bourses d'études supérieures en cybersécurité des infrastructures critiques OPSWAT