Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

OPSWATkritikus infrastruktúrák kiberbiztonsági posztgraduális ösztöndíjprogramja

Ez a magával ragadó és gyakorlatias program egyedülálló lehetőséget biztosít a végzős hallgatók számára, hogy tanulmányozzák és enyhítsék a kritikus infrastrukturális rendszereket érintő valós kiberbiztonsági sebezhetőségeket.

A program áttekintése

Résztvevőként:

OPSWAT Infrastructure Lab erőforrásainak kihasználásával azonosítsa és szimulálja az ismert sebezhetőségeket ellenőrzött laboratóriumi környezetben.

Az említett sebezhetőségekhez kapcsolódó exploitok fejlesztése és tesztelése, betekintést nyerve a hackerek taktikáiba és módszereibe.

Átfogó írásos jelentések és vizuális tartalmak (videók és képek) készítése, amelyek részletesen bemutatják a sebezhetőségeket, az előfordulásuk okait és a kritikus infrastruktúrára gyakorolt potenciális hatásukat.

Vizsgálja át az azonosított kártevőket és sebezhetőségeket OPSWAT eszközcsomagjának segítségével – például a Metascan™, a Deep CDR™ Technology, a Proactive DLP™, MetaDefender , MetaDefender Security™ és a sebezhetőség-ellenőrző eszközök segítségével –, majd dokumentálja az eredményeket.

Készítsen védelmi stratégiát, amely a gyakorlati tapasztalatok és a tesztelési eredmények alapján felvázolja az azonosított sebezhetőségek és a hasonló jövőbeli fenyegetések elleni védelmi intézkedéseket.

A program felépítése

A program az alábbi 6 modulból áll:

A sebezhetőségek azonosítása és reprodukálása

  • Kezdjük egy ismert sebezhetőséggel (a program során adjuk meg).
  • A sebezhetőség megismétlése az OPSWAT kritikus infrastruktúra-laborban.

Biztonsági rés kihasználásának fejlesztése

  • Az azonosított sebezhetőség kihasználásának kifejlesztése.
  • Tesztelje és finomítsa az exploitot.

Elemzés és dokumentáció

  • Vizsgálja meg és dokumentálja a sebezhetőség kialakulásának okait és a kritikus infrastruktúrára gyakorolt lehetséges hatásait.
  • Rögzítse a folyamatot és a megállapításokat videókon/képeken és írásos jelentéseken keresztül.

Beolvasás és azonosítás

  • Használja OPSWAT Metascan, MetaDefender Aether, MetaDefender OT Security és sebezhetőség-ellenőrző eszközeit a rosszindulatú programok és sebezhetőségek felderítéséhez és azonosításához.
  • Dokumentálja a szkennelési eredményeket és az elemzést.

Védelmi stratégia

  • A megállapításai alapján dolgozzon ki stratégiát az azonosított sebezhetőségek és a hasonló jövőbeli fenyegetések elleni védekezésre.
  • Írjon részletes jelentést és készítsen vizuális tartalmakat (diagramok, folyamatábrák stb.) a védelmi stratégia bemutatására.

Záróelőadás

  • Állítsa össze az összes megállapítást, jelentést és stratégiát egy átfogó dokumentumba és prezentációba.
  • Mutassa be munkáját az OPSWAT kiberbiztonsági szakértőkből álló testületnek, hogy visszajelzést kapjon és tovább tanulhasson.
  • Készítsen videót és online anyagot, amelyet az OPSWAThonlapon és az egyetem honlapján tesz közzé.
  • 1. modul

    A sebezhetőségek azonosítása és reprodukálása

    • Kezdjük egy ismert sebezhetőséggel (a program során adjuk meg).
    • A sebezhetőség megismétlése az OPSWAT kritikus infrastruktúra-laborban.
  • 2. modul

    Biztonsági rés kihasználásának fejlesztése

    • Az azonosított sebezhetőség kihasználásának kifejlesztése.
    • Tesztelje és finomítsa az exploitot.
  • 3. modul

    Elemzés és dokumentáció

    • Vizsgálja meg és dokumentálja a sebezhetőség kialakulásának okait és a kritikus infrastruktúrára gyakorolt lehetséges hatásait.
    • Rögzítse a folyamatot és a megállapításokat videókon/képeken és írásos jelentéseken keresztül.
  • 4. modul

    Beolvasás és azonosítás

    • Használja OPSWAT Metascan, MetaDefender Aether, MetaDefender OT Security és sebezhetőség-ellenőrző eszközeit a rosszindulatú programok és sebezhetőségek felderítéséhez és azonosításához.
    • Dokumentálja a szkennelési eredményeket és az elemzést.
  • 5. modul

    Védelmi stratégia

    • A megállapításai alapján dolgozzon ki stratégiát az azonosított sebezhetőségek és a hasonló jövőbeli fenyegetések elleni védekezésre.
    • Írjon részletes jelentést és készítsen vizuális tartalmakat (diagramok, folyamatábrák stb.) a védelmi stratégia bemutatására.
  • 6. modul

    Záróelőadás

    • Állítsa össze az összes megállapítást, jelentést és stratégiát egy átfogó dokumentumba és prezentációba.
    • Mutassa be munkáját az OPSWAT kiberbiztonsági szakértőkből álló testületnek, hogy visszajelzést kapjon és tovább tanulhasson.
    • Készítsen videót és online anyagot, amelyet az OPSWAThonlapon és az egyetem honlapján tesz közzé.

Mit kínálunk Önnek?

A program befejezésére alapos ismereteket szerez a következő területeken: sebezhetőségi elemzés, kihasználási módszerek fejlesztése, valamint a kritikus infrastruktúra keretében alkalmazott kiberbiztonsági védelmi stratégiák. Ez a gyakorlati tapasztalat felbecsülhetetlen értékű lesz a kiberbiztonsági karrierje kiépítésében és fejlesztésében. Ezt a gyakorlati feladatot beépítheti jövőbeli mester- és doktori kutatási projektjeibe is.

A CIP Labs tapasztalatai

Lehetőséged lesz felfedezni és dolgozni OPSWATkritikus infrastruktúra laboratóriumaiban.

Álláslehetőségek

Lehetőség a program után az OPSWAT gyakornokává válni.

Kártérítések és díjak

Havi juttatás (3 napos munkahét esetén): 6 000 000 VND bruttó. Díj a kiemelkedő teljesítményt nyújtó egyéneknek/csapatoknak.

Barátságos munkakörnyezet

Parkolási lehetőség az irodaházban. Használja ki az irodai szolgáltatások teljes körét, beleértve a reggelit és a délutáni harapnivalókat, valamint az egyéb közösségi programokat.

Mire van szükségünk Öntől

  • Végzős hallgató vagy friss diplomás, kiberbiztonság, IT vagy számítástechnika szakon, aki különösen érdeklődik a kiberbiztonság iránt.
  • Jó angol nyelvű kommunikáció
  • Mennyiség: Mennyiség: 4-6 tag/SWAT.
  • Képesség arra, hogy legalább heti 3 napon keresztül az irodában dolgozzon (hétfő–szerda–péntek) 6 egymást követő héten keresztül.
SWAT 1 2026. március 16. – 2026. május 29.
SWAT 2 2026. június 22. – 2026. augusztus 28.
SWAT 3 2026. szeptember 21. – 2026. november 27.

Munkavégzés helye

OPSWAT irodája

Sai Gon Giai Phong épület, 436–438 Nguyen Thi Minh Khai utca, Ban Co kerület, Ho Si Minh-város

Feliratkozás

Showcase

Tekintse meg az alábbiakban a programban részt vevő tehetséges diákok által készített kivételes projekteket. Ezt a gyűjteményt rendszeresen frissítjük, hogy a program előrehaladtával bemutathassuk a legújabb kutatási eredményeket.

Legújabb munkák

  • A CVE-2024-6778 átfogó elemzése: Versenyállapot sebezhetőség a Chrome DevToolsban

    A CVE-2024-6778, a Chromium-alapú böngészőkben található, különösen a Chrome DevTools-t érintő sebezhetőség átfogó elemzése. Tudjon meg többet a potenciális hatásról és az elhárítási stratégiákról.

    Találkozó 2025 - SWAT 1 - csapat 1
    Luong Ho Trong Nghia
    HCMC Informatikai Egyetem, Vietnam
    Nguyen Minh Tri
    HCMC Tudományegyetem, Vietnam
    HOGYAN SEGÍT az OPSWAT A VÉDELEMBEN
    MetaDefender Endpoint
  • IngressNightmare: CVE-2025-1974 Távoli kódvégrehajtás sebezhetőség és javítás

    2025 májusában nyilvánosságra hoztak egy kritikus biztonsági sebezhetőséget, a CVE-2025-1974-et, az IngressNightmare-t, amely a Kubernetes ingress-nginx vezérlőt érinti, és széles körben elterjedt a felhőalapú infrastruktúrákban.

    Találkozó 2025 - SWAT 1 - csapat 2
    Tran Phuoc An
    Kriptográfiai Technikai Akadémia, Vietnam
    Lam Nguyen Quang Tue
    HCMC Műszaki Egyetem, Vietnam
    HOGYAN SEGÍT az OPSWAT A VÉDELEMBEN
    MetaDefender Core
  • A CVE-2024-38063 átfogó lebontása: A Windows TCP/IP Stack kritikus fenyegetése

    2024. augusztus 13-án az MSTC (Microsoft Security Response Center) nyilvánosságra hozta a CVE-2024-38063 kódot, amely egy kritikus sebezhetőség a Windowsban, amely veszélyeztetheti a létfontosságú hálózati funkciókat. Csatlakozzon OPSWAT munkatársaihoz, és vizsgálja meg a sebezhetőség részleteit, a lehetséges hatást és az ajánlott elhárítási stratégiákat.

    Találkozó 2024 - SWAT 4 - csapat 2
    Pham Ngoc Thien
    HCMC Informatikai Egyetem, Vietnam
    HOGYAN SEGÍT az OPSWAT A VÉDELEMBEN
    MetaDefender Endpoint

Összes átnézése

2025 - SWAT 1 - csapat 1
Luong Ho Trong Nghia & Nguyen Minh Tri
A CVE-2024-6778 átfogó elemzése: Versenyállapot sebezhetőség a Chrome DevToolsban
2025 - SWAT 1 - csapat 2
Tran Phuoc An & Lam Nguyen Quang Tue
IngressNightmare: CVE-2025-1974 Távoli kódvégrehajtás sebezhetőség és javítás
2024 - SWAT 4 - csapat 2
Pham Ngoc Thien
A CVE-2024-38063 átfogó lebontása: A Windows TCP/IP Stack kritikus fenyegetése
2024 - SWAT 4 - csapat 1
Ho Viet Bao Long & Phung Sieu Dat
A CVE-2024-36401 a nyílt forráskódú GeoServerben távoli kódvégrehajtásnak teszi ki a rendszereket
2024 - SWAT 3 - csapat 1
Nguyen Phu Hung & Tran Anh Huy
A deserializációs támadások elleni védelem Spring for Apache Kafka-ban 
2024 - SWAT 3 - csapat 2
Pham Quang Minh & Do Nhat Thai
A Git sebezhetőség CVE-2024-32002 elemzése és elhárítása 
2024 - SWAT 2 - csapat 2
Dang Duong Minh Nhat & Tran Huynh Trang
OT-rendszerek védelme távoli támadások ellen: Hogyan védi a MetaDefender OT Security™ a Micrologix™ 1400 vezérlőt a CVE-2021-22659-től?
2024 - SWAT 2 - csapat 1
Do Hoai Nam & Le Minh Quan
A CVE-2024-0517 sebezhetőség elhárítása a Google Chrome-ban  
2024 - SWAT 1 - csapat 2
Bui Duc Hoang & Tran Quang Tien
A CVE-2023-33733 sebezhetőség elemzése a MetaDefender Core
2024 - SWAT 1 - csapat 1
Tran Tan Tai & Bui Tan Hai Dang
A Dompdf könyvtár sebezhetőségének feltárása és elhárítása az OPSWAT MetaDefender Core
2023 - SWAT 1 - csapat 3
Luong Thien Tri & Ta Quang Khoi
A Google Chrome CVE-2019-13720 sebezhetőségének javítása a következőkkel OPSWAT
2023 - SWAT 1 - csapat 1
Doan Trong Khang & Pham Van Hien
A WinRAR CVE-2023-38831 sebezhetőség dekódolása a következővel OPSWAT 
2023 - SWAT 1 - csapat 2
Tran Hai Dang & Vo Van Khanh
A OT Security megerősítése a CVE-2018-17924 ellen a következő eszközökkel OPSWAT
2023 - SWAT 2 - csapat 1
Pham Kha Luan & Tran Lac Viet
A Rockwell Automation PLC-k elleni OT-támadások elleni védelem
2023 - SWAT 2 - csapat 2
To Duy Thai & Tran Tan Tai
Hogyan ismerjük fel és javítsuk ezt a gyakori Foxit PDF Reader sebezhetőséget?
A KIBERBIZTONSÁGI TÁMADÁSOK SZÁMA NÖVEKSZIK

Csatlakozz az OPSWATkritikus infrastruktúra kiberbiztonsági posztgraduális ösztöndíjprogramjához!