Qui sommes-nous ?
Espace utilisateur
Formation continue
Credit : L. Godart/CEA
D’un jour à plusieurs semaines, nos formations permettent une montée en compétence dans votre emploi ou accompagnent vers le retour à l’emploi. 
Conseil et accompagnement
Crédit : vgajic
Fort de plus de 60 ans d’expériences, l’INSTN accompagne les entreprises et organismes à différents stades de leurs projets de développement du capital humain.
Thèses
Accueil   /   Post Doctorat   /   Fuzzing avancé pour la sécurité des chaînes d’approvisionnement logicielles

Fuzzing avancé pour la sécurité des chaînes d’approvisionnement logicielles

Cybersécurité : hardware et software Défis technologiques Informatique et logiciels Sciences pour l’ingénieur

Résumé du sujet

Les appareils IoT (routeurs, systèmes de vidéosurveillance, etc.) reposent sur un code binaire assurant leur fonctionnement. Ce code intègre souvent des milliers de composants logiciels préexistants, majoritairement issus de bibliothèques open source dont le code est librement accessible en ligne. Cette complexité ouvre la voie à des attaques visant la chaîne d’approvisionnement logicielle, notamment par l’insertion de portes dérobées ou l'exploitation de vulnérabilités connues.

Le projet SECUBIC a pour objectif de renforcer la détection de ces vulnérabilités au sein des firmwares IoT. Dans ce cadre, le ou la candidat.e contribuera à l’approfondissement des travaux de recherche existants et participera au développement de nouvelles techniques de fuzzing et d’analyse statique visant à prévenir et détecter ce type d’attaques.

Laboratoire

Département Ingénierie Logiciels et Systèmes (LIST)
LSL (DILS)
Laboratoire pour la Sûreté du Logiciel
Top envelopegraduation-hatlicensebookuserusersmap-markercalendar-fullbubblecrossmenuarrow-down