Fuzzing avancé pour la sécurité des chaînes d’approvisionnement logicielles

Les appareils IoT (routeurs, systèmes de vidéosurveillance, etc.) reposent sur un code binaire assurant leur fonctionnement. Ce code intègre souvent des milliers de composants logiciels préexistants, majoritairement issus de bibliothèques open source dont le code est librement accessible en ligne. Cette complexité ouvre la voie à des attaques visant la chaîne d’approvisionnement logicielle, notamment par l’insertion de portes dérobées ou l'exploitation de vulnérabilités connues.

Le projet SECUBIC a pour objectif de renforcer la détection de ces vulnérabilités au sein des firmwares IoT. Dans ce cadre, le ou la candidat.e contribuera à l’approfondissement des travaux de recherche existants et participera au développement de nouvelles techniques de fuzzing et d’analyse statique visant à prévenir et détecter ce type d’attaques.

Exploitation des méthodes formelles pour la gestion des interférences au sein des systèmes embarqués H/F

Au sein d’une équipe de recherche technologique pluridisciplinaire d’experts en outils de co-design SW/HW par application de méthodes formelles, vous intervenez dans un projet national de recherche visant à développer un environnement pour identifier, analyser et réduire les interférences engendrées par l’exécution concurrente d’applicatifs sur une plateforme matérielle multi-coeur hétérogène sur étagère (COTS)

Top