IMT Atlantique, reconnue internationalement pour la qualité de sa recherche, est une grande école d’ingénieur généraliste dépendant du ministère en charge de l’industrie et du numérique, classée dans les 3 principaux classements internationaux (THE, SHANGAI, QS). Sur 3 campus, Brest, Nantes et Rennes, IMT Atlantique a pour ambition de conjuguer le numérique et l’énergie pour transformer la société et l’industrie, par la formation, la recherche et l’innovation.
Vous travaillerez au sein du département d’enseignement et de recherche en « système réseaux cybersécurité et droit du numérique (SRCD) et plus particulièrement avec les membres de la Chaire Cyber CNI dirigée par le Professeur Marc-Oliver Pahl en collaboration avec les membres de AMOSSYS - société de conseil et d’expertise en Sécurité des Technologies de l’informations.
Entreprise partenaire : AMOSSYS
L’objectif de ces travaux de R&D est de mettre en œuvre un système de honeynet (pot de miel réaliste) pour pouvoir observer le mode opératoire de groupes d’attaquants. Pour comprendre les attaques et développer des contre-mesures, une connaissance approfondie des cyberattaques du monde réel est nécessaire. La meilleure façon d'obtenir ces connaissances est d'exposer une infrastructure à l'Internet pour attirer des attaques et des attaquants réels. Pour tirer profit des attaques dans les environnements que nous contrôlons, une infrastructure puissante de surveillance et d'analyse des données est nécessaire. Les deux parties, Amossys et le département SRCD, travaillent sur ce que l'on appelle des honeypots à forte interaction qui permettent d'exécuter, d'émuler et de simuler des paramètres d'infrastructures critiques qui peuvent ensuite être connectées à Internet dans le but d'attirer des attaques. Bien que la recherche sur les pots de miel remonte à près de 20 ans, cette technologie n'est pas souvent utilisée pour les infrastructures critiques. Cela s'explique notamment par le fait que ces environnements sont complexes et difficiles à imiter, et que la collecte et l'analyse des données sont difficiles. L'enjeu est de pouvoir identifier :
Ces travaux s’appuieront sur la plateforme Cyber Range d’AMOSSYS et l’environnement BEEZH Platform, qui mettent à disposition des briques technologiques permettent de construire un honeynet (ou système d’information simulé). Les plateformes Cyber Range et BEEZH seront mis à disposition, avec un soutien de l’équipe R&D d’AMOSSYS qui développe ces outils.
Missions confiées :