Übertragung von Protokollen, Warnmeldungen und Telemetriedaten über eine Datendiode

Erfahren Sie, wie
Wir verwenden künstliche Intelligenz für Website-Übersetzungen, und obwohl wir uns um Genauigkeit bemühen, kann es sein, dass sie nicht immer 100%ig präzise sind. Wir danken Ihnen für Ihr Verständnis.

Das OPSWOPSWAT-Stipendienprogramm für Hochschulabsolventen im Bereich Cybersicherheit kritischer Infrastrukturen

Dieses intensive und praxisnahe Programm bietet Doktoranden die einzigartige Gelegenheit, reale Schwachstellen in der Cybersicherheit zu untersuchen und zu beheben, die kritische Infrastruktursysteme betreffen.

Programmübersicht

Als Teilnehmer werden Sie:

Identifizieren und reproduzieren Sie bekannte Schwachstellen in einer kontrollierten Laborumgebung unter Nutzung der Ressourcen des OPSWAT Infrastructure Lab.

Entwicklung und Erprobung von Exploits für diese Schwachstellen, um einen Einblick in die Taktiken und Methoden der Hacker zu erhalten.

Erstellung umfassender schriftlicher Berichte und visueller Inhalte (Videos und Bilder), in denen die Schwachstellen, die Gründe für ihr Auftreten und ihre potenziellen Auswirkungen auf kritische Infrastrukturen ausführlich beschrieben werden.

Scannen Sie identifizierte Schadsoftware und Schwachstellen mithilfe der Tools OPSWAT, darunter Metascan™, Deep CDR™ Technology, Proactive DLP™, MetaDefender , MetaDefender Security™ und Schwachstellenscanner, und dokumentieren Sie Ihre Ergebnisse.

Erstellen Sie eine Verteidigungsstrategie, die Schutzmaßnahmen gegen erkannte Schwachstellen und ähnliche künftige Bedrohungen enthält und sich auf Ihre praktischen Erfahrungen und Testergebnisse stützt.

Struktur des Programms

Das Programm besteht aus 6 Modulen (siehe unten):

Identifizierung und Nachstellung von Sicherheitslücken

  • Beginnen Sie mit einer bekannten Schwachstelle (die Sie während des Programms erhalten).
  • Replizieren Sie die Schwachstelle im OPSWAT Critical Infrastructure Lab.

Entwicklung von Exploits

  • Entwicklung eines Exploits für die identifizierte Schwachstelle.
  • Testen und verfeinern Sie den Exploit.

Analyse und Dokumentation

  • Untersuchen und dokumentieren Sie die Gründe für das Auftreten der Schwachstelle und ihre möglichen Auswirkungen auf kritische Infrastrukturen.
  • Halten Sie Ihren Prozess und Ihre Ergebnisse in Videos/Bildern und schriftlichen Berichten fest.

Scannen und Identifizierung

  • Verwenden Sie die Lösungen „Metascan“, MetaDefender , MetaDefender OT Security und die Schwachstellenscanner OPSWAT, um die Malware und Schwachstellen zu scannen und zu identifizieren.
  • Dokumentieren Sie Ihre Scanergebnisse und Analysen.

Verteidigungsstrategie

  • Formulieren Sie auf der Grundlage Ihrer Erkenntnisse eine Strategie zur Abwehr der festgestellten Schwachstellen und ähnlicher künftiger Bedrohungen.
  • Verfassen eines detaillierten Berichts und Erstellen visueller Inhalte (Diagramme, Flussdiagramme usw.) zur Veranschaulichung der Verteidigungsstrategie.

Abschlusspräsentation

  • Stellen Sie alle Ihre Erkenntnisse, Berichte und Strategien in einem umfassenden Dokument und einer Präsentation zusammen.
  • Präsentieren Sie Ihre Arbeit vor einem Gremium von Cybersicherheitsexperten von OPSWAT , um Feedback zu erhalten und sich weiterzubilden.
  • Erstellen Sie ein Video und Online-Material, das auf der Website OPSWATund auf der Website Ihrer Universität veröffentlicht wird.
  • Modul 1

    Identifizierung und Nachstellung von Sicherheitslücken

    • Beginnen Sie mit einer bekannten Schwachstelle (die Sie während des Programms erhalten).
    • Replizieren Sie die Schwachstelle im OPSWAT Critical Infrastructure Lab.
  • Modul 2

    Entwicklung von Exploits

    • Entwicklung eines Exploits für die identifizierte Schwachstelle.
    • Testen und verfeinern Sie den Exploit.
  • Modul 3

    Analyse und Dokumentation

    • Untersuchen und dokumentieren Sie die Gründe für das Auftreten der Schwachstelle und ihre möglichen Auswirkungen auf kritische Infrastrukturen.
    • Halten Sie Ihren Prozess und Ihre Ergebnisse in Videos/Bildern und schriftlichen Berichten fest.
  • Module 4

    Scannen und Identifizierung

    • Verwenden Sie die Lösungen „Metascan“, MetaDefender , MetaDefender OT Security und die Schwachstellenscanner OPSWAT, um die Malware und Schwachstellen zu scannen und zu identifizieren.
    • Dokumentieren Sie Ihre Scanergebnisse und Analysen.
  • Modul 5

    Verteidigungsstrategie

    • Formulieren Sie auf der Grundlage Ihrer Erkenntnisse eine Strategie zur Abwehr der festgestellten Schwachstellen und ähnlicher künftiger Bedrohungen.
    • Verfassen eines detaillierten Berichts und Erstellen visueller Inhalte (Diagramme, Flussdiagramme usw.) zur Veranschaulichung der Verteidigungsstrategie.
  • Modul 6

    Abschlusspräsentation

    • Stellen Sie alle Ihre Erkenntnisse, Berichte und Strategien in einem umfassenden Dokument und einer Präsentation zusammen.
    • Präsentieren Sie Ihre Arbeit vor einem Gremium von Cybersicherheitsexperten von OPSWAT , um Feedback zu erhalten und sich weiterzubilden.
    • Erstellen Sie ein Video und Online-Material, das auf der Website OPSWATund auf der Website Ihrer Universität veröffentlicht wird.

Was wir Ihnen bieten

Am Ende dieses Programms werden Sie ein tiefgreifendes Verständnis für Schwachstellenanalysen, die Entwicklung von Exploits und Strategien zur Cybersicherheit im Kontext kritischer Infrastrukturen erworben haben. Diese praktischen Erfahrungen werden für den Aufbau und die Weiterentwicklung Ihrer zukünftigen Karriere im Bereich Cybersicherheit von unschätzbarem Wert sein. Sie können diese praktischen Übungen in zukünftige Master- und Doktorarbeiten einfließen lassen.

Erfahrungen mit CIP Labs

Sie haben die Möglichkeit, die „Critical Infrastructure Labs“ OPSWATzu erkunden und dort zu arbeiten.

Karrierechancen

Möglichkeit, nach dem Programm Praktikant/FTE von OPSWAT zu werden.

Entschädigungen und Auszeichnungen

Monatliche Vergütung (bei einer 3-Tage-Woche): 6.000.000 VND brutto. Prämie für Einzelpersonen/Teams mit herausragenden Leistungen.

Angenehmes Arbeitsklima

Parkplätze am Bürogebäude. Genießen Sie die umfassende Büroausstattung, inklusive Frühstück und Nachmittagsimbiss sowie weiterer gemeinschaftlicher Aktivitäten.

Was wir von Ihnen brauchen

  • Studierender im letzten Studienjahr oder frischgebackener Absolvent mit dem Hauptfach Cybersicherheit, IT oder Informatik und einem besonderen Interesse an Cybersicherheit.
  • Gute Englischkenntnisse
  • Anzahl: 4-6 Mitglieder/SWAT.
  • Bereitschaft, mindestens 3 Tage pro Woche im Büro zu arbeiten (Mo–Mi–Fr) über einen Zeitraum von 6 aufeinanderfolgenden Wochen.
SWAT 1 16. März 2026 – 29. Mai 2026
SWAT 2 22. Juni 2026 – 28. August 2026
SWAT 3 21. September 2026 – 27. November 2026

Arbeitsort

OPSWAT -Niederlassung OPSWAT

Sai Gon Giai Phong-Gebäude, 436–438 Nguyen Thi Minh Khai, Stadtteil Ban Co, Ho-Chi-Minh-Stadt

Anmeldung

Schaukasten

Im Folgenden finden Sie die außergewöhnlichen Projekte, die von den talentierten Studenten dieses Programms erstellt wurden. Diese Sammlung wird regelmäßig aktualisiert, um die neuesten Forschungsentwicklungen zu präsentieren, während das Programm fortschreitet.

Neueste Werke

  • Umfassende Analyse von CVE-2024-6778: Race Condition-Schwachstelle in Chrome DevTools

    Unsere umfassende Analyse von CVE-2024-6778, einer Sicherheitslücke in Chromium-basierten Browsern, die insbesondere Chrome DevTools betrifft. Erfahren Sie mehr über die möglichen Auswirkungen und Abhilfestrategien.

    Treffen 2025 - SWAT 1 - Team 1
    Luong Ho Trong Nghia
    HCMC Universität für Informationstechnologie, Vietnam
    Nguyen Minh Tri
    HCMC Universität für Wissenschaft, Vietnam
    WIE OPSWAT ZUM SCHUTZ BEITRÄGT
    MetaDefender Endpoint
  • IngressNightmare: CVE-2025-1974 Sicherheitslücke bei der Remote-Code-Ausführung und Abhilfe

    Im Mai 2025 wurde eine kritische Sicherheitslücke (CVE-2025-1974) mit dem Namen IngressNightmare öffentlich bekannt, die den Kubernetes Ingress-Nginx-Controller betrifft, der in vielen Cloud-Infrastrukturen eingesetzt wird.

    Treffen 2025 - SWAT 1 - Team 2
    Tran Phuoc An
    Akademie für Kryptographietechniken, Vietnam
    Lam Nguyen Quang Tue
    Technische Universität HCMC, Vietnam
    WIE OPSWAT ZUM SCHUTZ BEITRÄGT
    MetaDefender Core
  • Umfassende Aufschlüsselung von CVE-2024-38063: Eine kritische Bedrohung im Windows-TCP/IP-Stapel

    Am 13. August 2024 veröffentlichte das MSTC (Microsoft Security Response Center) CVE-2024-38063, eine kritische Sicherheitslücke in Windows, die wichtige Netzwerkfunktionen gefährden kann. Untersuchen Sie gemeinsam mit den OPSWAT die Details der Sicherheitslücke, die möglichen Auswirkungen und die empfohlenen Strategien zur Schadensbegrenzung.

    Treffen 2024 - SWAT 4 - Team 2
    Pham Ngoc Thien
    HCMC Universität für Informationstechnologie, Vietnam
    WIE OPSWAT ZUM SCHUTZ BEITRÄGT
    MetaDefender Endpoint

Alle durchsuchen

2025 - SWAT 1 - Team 1
Luong Ho Trong Nghia & Nguyen Minh Tri
Umfassende Analyse von CVE-2024-6778: Race Condition-Schwachstelle in Chrome DevTools
2025 - SWAT 1 - Team 2
Tran Phuoc An & Lam Nguyen Quang Tue
IngressNightmare: CVE-2025-1974 Sicherheitslücke bei der Remote-Code-Ausführung und Abhilfe
2024 - SWAT 4 - Team 2
Pham Ngoc Thien
Umfassende Aufschlüsselung von CVE-2024-38063: Eine kritische Bedrohung im Windows-TCP/IP-Stapel
2024 - SWAT 4 - Team 1
Ho Viet Bao Long & Phung Sieu Dat
CVE-2024-36401 in Open-Source GeoServer setzt Systeme der Remote-Code-Ausführung aus
2024 - SWAT 3 - Team 1
Nguyen Phu Hung & Tran Anh Huy
Schutz vor Deserialisierungsangriffen in Spring für Apache Kafka 
2024 - SWAT 3 - Team 2
Pham Quang Minh & Do Nhat Thai
Analysieren und Beheben der Git-Schwachstelle CVE-2024-32002 
2024 - SWAT 2 - Team 2
Dang Duong Minh Nhat & Tran Huynh Trang
Schutz von OT-Systemen vor Fernangriffen: Wie MetaDefender OT Security™ die Micrologix™ 1400-Steuerung vor CVE-2021-22659 schützt
2024 - SWAT 2 - Team 1
Do Hoai Nam & Le Minh Quan
Behebung der Sicherheitslücke CVE-2024-0517 in Google Chrome  
2024 - SWAT 1 - Team 2
Bui Duc Hoang & Tran Quang Tien
Analysieren der Sicherheitsanfälligkeit CVE-2023-33733 mit MetaDefender Core
2024 - SWAT 1 - Team 1
Tran Tan Tai & Bui Tan Hai Dang
Aufdecken und Beseitigen einer Sicherheitslücke in der Dompdf-Bibliothek mit OPSWAT MetaDefender Core
2023 - SWAT 1 - Team 3
Luong Thien Tri & Ta Quang Khoi
Beheben Sie die Sicherheitslücke CVE-2019-13720 in Google Chrome mit OPSWAT
2023 - SWAT 1 - Team 1
Doan Trong Khang & Pham Van Hien
Entschlüsselung der WinRAR-Sicherheitslücke CVE-2023-38831 mit OPSWAT 
2023 - SWAT 1 - Team 2
Tran Hai Dang & Vo Van Khanh
Stärkung von OT Security gegen CVE-2018-17924 mit OPSWAT
2023 - SWAT 2 - Team 1
Pham Kha Luan & Tran Lac Viet
Schutz vor OT-Angriffen auf Rockwell Automation PLCs
2023 - SWAT 2 - Team 2
To Duy Thai & Tran Tan Tai
So erkennen und beheben Sie diese häufige Sicherheitslücke in Foxit PDF Reader
ANGRIFFE AUF DIE CYBERSICHERHEIT SIND AUF DEM VORMARSCH

Nehmen Sie am OPSWAT-Stipendienprogramm für Graduierte im Bereich Cybersicherheit kritischer Infrastrukturen teil