Rejoindre l’Agence nationale de la sécurité des systèmes d’information (ANSSI), c’est mettre ses compétences au service de l’intérêt général en participant à une mission capitale, d’actualité et porteuse de grandes responsabilités dans un monde où la cybersécurité est devenue l’affaire de tous !
Au sein de la sous-direction expertise (SDE), sous la division scientifique et technique (DST) La mission est de définir les référentiels techniques de l'agence et d'apporter un soutien technique aux autres structures de l'ANSSI dans leurs actions. Au sein du laboratoire exploration et recherche en détection (LED) qui est responsable, au sein de la division, du domaine de la détection et de l'analyse des attaques informatiques contre les systèmes d'information, incluant notamment la détection d'intrusion, l'analyse de systèmes compromis ou de logiciels malveillants.
L’évolution des usages d’Internet entraînent une augmentation de la consommation de données par les utilisateurs. Les réseaux informatiques s’adaptent et leur capacités augmentent. La détection d’intrusion dans le trafic réseau doit s’adapter à cette évolution.
L'évaluation des approches d’analyse nécessite la génération de trafic aux débits ciblés dans un environnement contrôlé. Divers outils permettent de générer du trafic réseau à plus de 10Gb/s: PktGen-DPDK, MoonGen, TRex. Plusieurs approches analysent le trafic réseau à des débits similaires. Une autre solution à l’augmentation des débits
de données est le pré-filtrage préalable du trafic pour ne pas traiter certains paquets (ex. TLS).
Le but de ce stage est la mise en place d’une plateforme de génération et d’analyse de trafic réseau à 100Gb/s. Les sous-objectifs du stage sont les suivants :
De formation Bac 5 voire ingénieur/doctorant, le candidat, présentant des compétences solides en informatique, doit maîtriser au moins un langage de programmation (idéalement C et/ou Python) et avoir des connaissances raisonnables sur le fonctionnement des réseaux TCP/IP.
Une spécialisation en système ou en réseaux informatiques serait appréciée.
Des compétences en sécurité seraient un plus.