Rechercher une Offre de Stage

Stage Data centric security sur systèmes industriels - Chaire Cyberdéfense

Société : ECOLE NAVALE
Lieu : Finistère (Bretagne)


Descriptif du poste

Société : ECOLE NAVALE
Catégorie : Stage
Filiere : IT/Etudes, développement et intégration
Lieu : Finistère (Bretagne)

Mission

À propos de nous Établissement public à caractère scientifique, culturel et professionnel sous tutelle du ministère des Armées, l’École navale est une école militaire située sur la presqu’île de Crozon, dans le Finistère. L’École navale accueille chaque année environ 300 élèves officiers de marine et assure la formation de plusieurs spécialités maritimes du personnel de la Marine nationale. Elle est également ouverte sur l’extérieur en assurant une dimension « recherche », en partenariat avec le monde de l’industrie. L’école s’appuie à ce titre sur institut de recherche navale (IRENAV). Ce sont environ 370 personnes civiles et militaires qui concourent à ces différentes missions et participent ainsi au développement de l’École navale, dans l’écosystème de l’enseignement supérieur, de la recherche et de l’innovation. Mission Sujet du stage La constante évolution des systèmes est une complexité toujours croissante qui peut être observée en termes de nombre de fonctions, de composants et d’interfaces du système, ainsi que de leurs nombreuses interactions. Il est logique que les efforts en matière de cybersécurité suivent cette évolution et il devient donc avantageux d’aborder la sécurité dès le début du cycle de développement et de conception du système, en particulier l’analyse de risques. Dans le domaine maritime, selon une étude réalisée par l’ANSSI entre 2013 et 2017, la gravité et la technicité des attaques réalisées ont énormément augmenté de même que les objectifs de celles-ci qui sont passés d’une motivation pécuniaire à une intention de perturber les opérations de l’organisation. Dans la démarche de mise en place de bonnes pratiques de cybersécurité, l’analyse des risques est une étape majeure. Elle permet de positionner le niveau optimal et adéquat de sécurité dans tous les composants d’un système, et ceci en fonction des besoins des métiers et des clients. L’analyse des risques est le processus qui consiste à caractériser, gérer et informer les personnes concernées sur l’existence, la nature, l’ampleur, la prévalence, les facteurs contributifs et les incertitudes des pertes potentielles . L’analyse de risques couvre différentes étapes allant de la définition du contexte jusqu’à la mise en place des correctifs en passant par l’évaluation des risques et les scénarios opérationnels d’attaque. L’analyse et l’évaluation approfondie des risques consiste donc à identifier, quantifier et caractériser un ensemble d’indicateurs et métriques de sécurité. Pour répondre aux besoins prégnants d’ingénierie système et sécurité, et satisfaire les besoins en constante évolution des parties prenantes, les méthodes d’analyses de risques devront s’adapter et être extensibles à la complexité des systèmes et leur évolution (ex. actifs existants, actifs en développement, nouveaux actifs, actifs obsolescents, etc.). L’analyse de risques fait intervenir de nombreuses disciplines, parties prenantes ainsi que les décideurs. Comme l’environnement/contexte interne et externe d’un système change, l’évaluation des risques change également, il s’agit donc d’un effort continu qui doit être maintenu tout au long de la vie du système. Pour suivre cette évolution, les industries et les organismes de réglementation se sont progressivement appuyés sur des normes et méthodes d’analyse de risques basés sur la collaboration et expertise des parties prenantes afin de mieux identifier les besoins et risques encourus, et y remédier. Nous cherchons à étudier comment des indicateurs présents dans les méthodes actuelles d’analyses de risques (vraisemblance/pertinence, gravité/impact, sévérité, niveau de menace, d’exposition, de confiance, etc.) pourraient être approfondies pour une analyse de risques enrichie, efficace et dynamique pour un risque en perpétuelle évolution . Durant ce stage, un état de l’art sur les approches et solutions existantes sera réalisé. L’objectif sera de définir une extension ainsi que d’envisager l’implémentation de l’approche dynamique au sein de normes et méthodes existantes. Profil Elève Bac+4 dans les domaines de l'informatique et/ou électronique ou en école d'ingénieur. Stage gratifié basé à Lanvéoc Restauration aux frais du candidat avec une subvention Les candidatures sont à transmettre avant le 02/02/2025 à recrutement@ecole-navale.fr
CLIQUER ICI POUR POSTULER

Informations