Stage - Pentest embarqué hardware

Entreprise : Kereval

Type de poste : Stage

Temps de travail : Temps plein

Localisation : Thorigné-Fouillard

À partir du : 15 novembre 2021

Publié il y a 2 semaines

Entreprise : Kereval, laboratoire d’ingénierie de tests logiciels, est une référence française incontestable de la qualité logicielle.

Nous disposons d’un laboratoire de sécurité qualifié PASSI par l’ANSSI et nous réalisons des audits de sécurité auprès de nos clients issus de secteurs d’activités très variés : Défense, automobile, finance, e-commerce, santé,…

Kereval prépare également des solutions innovantes face aux enjeux du futur grâce à ses activités de R&D dans des domaines tels que la sécurité du contrôle aérien ou les véhicules autonomes.

Kereval s’intéresse également aux objets connectés et leur sécurité dans le cadre d’une activité recherche et développement.

 

Missions : Les objets connectés, sont de nos jours de plus en plus présents (domotique, santé, compteurs intelligents …). Les attaques par canaux cachés (Side-channel analysis) sont un type d’attaque hardware utilisé pour contourner les protections des équipements embarqués et casser les mécanismes de cryptographies implémentées.

L’objectif est d’explorer les techniques pouvant être mise en place dans des contextes de pentest hardware. En particulier la réalisation d’attaque de type Power-Analysis Attacks et Fault Injection avec des outils comme Chipwhisperer.

Pour se faire, nous vous proposons de mener une analyse de cybersécurité les différents types d’attaques Hardware :

  • Comprendre comment fonctionnent ces attaques
  • Analyser les principaux mécanismes de protection
  • Mettre en place des attaques sous forme de preuves de concept sur différents composants IoTs implémentant ces protocoles

Différents objets connectés ainsi que des cartes d’attaque Hardware (BusPirate, ChipWhisperer et SDR (LimeSdr, HackRF) seront fournis et utilisés pour la mise en place des démonstrations.

 

Votre profil : Vous préparez une formation de niveau bac+5 en ingénierie et recherchez un stage de fin d’études. Vos formations précédentes vous ont permis d’acquérir des connaissances en cybersécurité et en développement. Par ailleurs, des connaissance en électronique et protocoles sans-fils sont un plus. Technophile dans l’âme, on dit de vous que vous êtes curieux.se et que vous aimez le travail en équipe !