Propostas submetidas

DEI - FCTUC
Gerado a 2024-04-26 20:41:02 (Europe/Lisbon).
Voltar

Titulo Estágio

Intel Based Infrastructure Monitoring

Áreas de especialidade

Engenharia de Software

Comunicações, Serviços e Infraestruturas

Local do Estágio

COIMBRA

Enquadramento

A Dognædis é uma empresa focada em Segurança de Informação e Cibersegurança, prestando serviços especializados e desenvolvendo tecnologia operativa e tática.
Uma das vertentes da segurança de informação, ou mais concretamente da cibersegurança, que mais tem crescido nos últimos anos é a chamada Cyber Security Intelligence. De uma forma resumida, o objetivo desta área é produzir informação, com base em grandes multiplicidades de dados em bruto, para apoio à decisão estratégia e operacional na Segurança de Informação.
Neste enquadramento, surge a necessidade de desenvolver capacidades de tratamento e correlação de grandes quantidades de dados.

Objetivo

O objetivo deste estágio é a criação de um módulo de pesquisa e classificação de informação sobre vulnerabilidades, ferramentas de exploração de sistemas e boletins de segurança. No entanto estes dados são apenas úteis quando diretamente comparados com a(s) infraestrutura(s) que se pretende(m) proteger.
O objetivo do trabalho é a integração da plataforma com ferramentas existentes (quer internas quer de terceiras partes) de mapeamento de ativos, para posterior correlacioná-los com dados sobre vulnerabilidades. Adicionalmente, deverão ser implementados mecanismos para fazer esse levantamento em sistemas Windows, Linux e OsX, comunicando para o servidor central. Deste modo será possível catalogar toda a infraestrutura, inclusive classificá-la (de modo a facilitar, deverá ser possível efetuar esta operações sobre grupos, gamas de endereçamento ou individualmente). Assim, será possível criar um mapa da infraestrutura a partir do qual será possível relacionar a informação obtida e detetar se a mesma se encontra vulnerável, e qual o grau de criticidade para a organização, levando em conta o valor de cada um dos ativos.

Plano de Trabalhos - Semestre 1

Atividade 1 - Levantamento do estado dos trabalhos, tecnologias e abordagens;
Atividade 2 - Especificação de requisitos;
Atividade 3 - Definição de arquitetura e escolhas de tecnologia;
Atividade 4 - Primeira abordagem prática – serviço Windows para levantamento de software instalado (versões e patches);
Atividade 5 - Primeira abordagem prática – recolha de informações sobre vulnerabilidades e ferramentas de exploração;
Atividade 6 - (Contínuo) Elaboração do Documento de Dissertação.

Plano de Trabalhos - Semestre 2

Atividade 1 - Implementação de serviços de descoberta de aplicações instaladas e suas versões – Linux e OsX;
Atividade 2 - Implementação de servidor de escuta dos serviços locais implementados;
Atividade 3 - Integração Portolan com ferramentas internas;
Atividade 4 - Correlação de informação sobre fragilidades de segurança e sistemas afectados;
Atividade 5 - Carga de testes;
Atividade 6 - (Contínuo) Elaboração do Documento de Dissertação.

Condições

Será fornecido ao estagiário todo o material necessário para a realização do seu trabalho, incluindo uma workstation.
O estagiário será remunerado mediante um modelo de mérito, com base em avaliações semestrais. Sendo que ao cumprir todos os objetivos (apresentados no inicio do estágio), poderá atingir uma remuneração total de 1000€ no primeiro semestre e 2000€ no segundo semestre.
Adicionalmente o estagiário terá direito a subsídio de alimentação, de acordo com a política da empresa.

Observações

Qualquer dúvida ou esclarecimento pode ser obtido através do endereço:
rh@dognaedis.com

Orientador

Sérgio Alexandre Ganchinho Alves
salves@dognaedis.com 📩