JobHabor

Stage Conseil en Cybersécurité – Système multi-agents pour des tests d’intrusion assistés par IA

Wavestone
Location
Grand-lancy, GE, Switzerland
Workplace
Employment
Internship
Salary
Apply on the employer’s site

Posted today

Le test d’intrusion reste une activité largement artisanale : une part importante du temps de l’auditeur est consacrée à la reconnaissance, à l’énumération et au rejeu de techniques connues, au détriment de l’analyse à forte valeur ajoutée.

En parallèle, l’intelligence artificielle s’installe durablement dans les pratiques, et des modèles aux capacités cyber de premier plan arrivent sur le marché, y compris sur le volet offensif. Cela s’illustre notamment par Mythos avec ses capacités d’identification de vulnérabilités qui a créé une prise de conscience généralisée, ou encore par l’incident OpenAI - Hugging Face.

La démonstration est claire

les agents sont dotés de capacités cyber, de plus en plus performantes au fil de l’évolution des modèles et des architectures (ex. multi-agents), présentent un potentiel considérable pour la conduite de tests d’intrusion

  • Objectif du stage
  • La phase d’étude

Rattaché(e) au bureau Suisse de Wavestone, l’objectif du stage est de concevoir et prototyper un système multi-agents capable de conduire des tests d’intrusion de manière quasi autonome, sous supervision humaine, sur des infrastructures représentatives (Active Directory, Windows, Linux, etc.), en produisant des observations fiables et démontrées.

Travail préparatoire

La réalisation des objectifs nécessite un travail préparatoire sur les points suivants :

  • État de l’art de l’outillage IA appliqué à la sécurité offensive : frameworks existants, travaux académiques, retours d’expérience publics et limites constatées.
  • Panorama rapide des modèles mobilisables (ouverts exécutés localement ou commerciaux) et de leurs compromis : raisonnement, coût, latence, hébergement, confidentialité des données d’audit.
  • Cadrage des règles du jeu : périmètre d’autorisation, actions interdites ou irréversibles, journalisation et réversibilité. L’ensemble des travaux est conduit sur un laboratoire isolé et sur des environnements explicitement autorisés.

Nous proposons un stage s’articulant autour des objectifs suivants :

Objectif 1

Concevoir et prototyper un système multi-agents (quasi) autonome et indépendante du modèle

  • Concevoir une architecture multi-agents couvrant l’ensemble du déroulé d’un test d’intrusion et répartissant le travail entre des agents spécialisés : reconnaissance, exploitation, revue, remise en cause, rédaction, etc.
  • Le système devra assurer l’orchestration autonome de ces agents permettant de partir d’un objectif de mission pour arriver à un rapport final dont les résultats ont été prouvés.
  • L’architecture devra rester indépendante du modèle sous-jacent, de manière à pouvoir affecter à chaque rôle le modèle le mieux adapté, qu’il soit exécuté localement ou consommé via une API commerciale.

Objectif 2

Garantir la fiabilité, limiter les faux positifs et démontrer les observations

  • Mettre en place les mécanismes garantissant qu’aucune conclusion n’est retenue sans avoir été contestée puis démontrée (ex. relecture croisée, agents antagonistes, rejeu déterministe des observations et conservation systématique des artefacts, etc.).
  • Le système devra restituer un chemin d’attaque reconstitué et une traçabilité de bout en bout de ses actions, de sorte qu’un auditeur puisse vérifier par lui-même le raisonnement suivi.
  • Définir la méthode d’évaluation de la fiabilité et performance du système conçu, et itérer en se basant sur ces indicateurs pour améliorer la solution.

Objectif 3

Éprouver le système sur une infrastructure réaliste, avec l’humain dans la boucle

  • Définir et implémenter le modèle de supervision humaine : validation explicite avant toute action intrusive ou potentiellement destructive, possibilité pour l’opérateur de reprendre la main à tout moment et garde-fous techniques de périmètre.
  • Éprouver le prototype sur un laboratoire représentatif de l’environnement à auditer pour l’évaluation (ex. GOAD pour Active Directory, AWSGoat/AzureGoat pour le cloud, etc.) selon ce qui aura été choisi. La solution devra réaliser un pentest de l’envrionnement de façon (quasi) autonome.
  • Contributions au cabinet de conseil

En tant que consultant stagiaire, vous serez également amené(e) à contribuer aux missions opérationnelles de nos clients.

Nous vous donnons également la possibilité de participer activement à la vie interne du cabinet à travers :

  • L’appui au développement de notre expertise Cybersécurité : contribution aux actions de prospection et à l’élaboration de propositions commerciales.
  • La veille et le partage interne sur l’IA appliquée à la sécurité offensive et défensive.
  • La production de supports visant à acculturer les autres collaborateurs du cabinet aux usages et aux limites de ces technologies.
  • La participation aux événements d’entreprise : afterworks, activités récréatives et sorties organisées, rencontres d’acteurs du marché, etc.

Étudiant

  • e en cursus Master au sein d'une grande école d'ingénieurs ou université en Suisse, vous êtes attiré
  • e par le conseil et les problématiques de transformation de l'entreprise. Vous êtes convaincu
  • e de la nécessité d’adresser les enjeux cybersécurité de grands groupes.

Vous disposez également des compétences suivantes

  • Curiosité, esprit d’analyse aiguisé et capacité à vous approprier de nouveaux sujets
  • Orientation client, excellent relationnel et sens du service
  • Goût du challenge et des résultats
  • Attrait pour l'entreprenariat et l'innovation

Par ailleurs, vous voulez être acteur.rice d'un projet d'entreprise ambitieux en pleine croissance en Suisse et à l'international. Vous avez envie de mettre votre enthousiasme au service d'un cabinet qui saura vous proposer une prise de responsabilités rapide.

Skills

  • SES
  • OpenAI
  • Hugging Face
  • Active Directory
  • Windows
  • Linux

More jobs at Wavestone

All 145