Invio di registri, avvisi e dati di telemetria tramite un diodo di dati

Scopri come
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.

Programma di borse di studio post-laurea OPSWATsulla sicurezza informatica delle infrastrutture critiche

Questo programma coinvolgente e pratico offre agli studenti laureati un'opportunità unica di studiare e mitigare le vulnerabilità della cybersicurezza del mondo reale che interessano i sistemi di infrastrutture critiche.

Panoramica del programma

In qualità di partecipanti, potrete:

Individuare e riprodurre le vulnerabilità note in un ambiente di laboratorio controllato, avvalendosi delle risorse OPSWAT Infrastructure Lab.

Sviluppare e testare gli exploit relativi a queste vulnerabilità, acquisendo una conoscenza delle tattiche e dei metodi degli hacker.

Produrre relazioni scritte esaustive e contenuti visivi (video e immagini) che illustrino in dettaglio le vulnerabilità, le ragioni della loro presenza e il loro potenziale impatto sulle infrastrutture critiche.

Esegui una scansione per individuare malware e vulnerabilità utilizzando la suite di strumenti OPSWAT, quali Metascan™, la tecnologia Deep CDR™, Proactive DLP™, MetaDefender , MetaDefender Security™ e gli scanner di vulnerabilità, e documenta i risultati ottenuti.

Creare una strategia di difesa che delinei le misure di protezione contro le vulnerabilità identificate e le minacce future simili, supportata dall'esperienza pratica e dai risultati dei test.

Struttura del programma

Il programma è composto da 6 moduli, come indicato di seguito:

Identificazione e riproduzione delle vulnerabilità

  • Iniziare con una vulnerabilità nota (che verrà fornita durante il programma).
  • Replicare la vulnerabilità nel laboratorio delle infrastrutture critiche di OPSWAT .

Sviluppo di exploit

  • Sviluppare un exploit per la vulnerabilità identificata.
  • Testate e perfezionate l'exploit.

Analisi e documentazione

  • Indagare e documentare le ragioni per cui si è verificata la vulnerabilità e i suoi potenziali effetti sulle infrastrutture critiche.
  • Catturate il vostro processo e i risultati attraverso video/immagini e relazioni scritte.

Scansione e identificazione

  • Utilizza Metascan, MetaDefender , MetaDefender OT Security e gli scanner di vulnerabilità OPSWAT per eseguire scansioni e individuare malware e vulnerabilità.
  • Documentate i risultati della scansione e l'analisi.

Strategia di difesa

  • Sulla base dei risultati ottenuti, formulate una strategia di difesa dalle vulnerabilità identificate e da minacce future simili.
  • Scrivere una relazione dettagliata e creare contenuti visivi (diagrammi, diagrammi di flusso, ecc.) per illustrare la strategia di difesa.

Presentazione finale

  • Raccogliere tutti i risultati, i rapporti e le strategie in un documento e in una presentazione completa.
  • Presentate il vostro lavoro a un gruppo di esperti di cybersecurity di OPSWAT per ottenere un feedback e un ulteriore apprendimento.
  • Creare un video e del materiale online da pubblicare sul sito web di OPSWATe della vostra università.
  • Modulo 1

    Identificazione e riproduzione delle vulnerabilità

    • Iniziare con una vulnerabilità nota (che verrà fornita durante il programma).
    • Replicare la vulnerabilità nel laboratorio delle infrastrutture critiche di OPSWAT .
  • Modulo 2

    Sviluppo di exploit

    • Sviluppare un exploit per la vulnerabilità identificata.
    • Testate e perfezionate l'exploit.
  • Modulo 3

    Analisi e documentazione

    • Indagare e documentare le ragioni per cui si è verificata la vulnerabilità e i suoi potenziali effetti sulle infrastrutture critiche.
    • Catturate il vostro processo e i risultati attraverso video/immagini e relazioni scritte.
  • Modulo 4

    Scansione e identificazione

    • Utilizza Metascan, MetaDefender , MetaDefender OT Security e gli scanner di vulnerabilità OPSWAT per eseguire scansioni e individuare malware e vulnerabilità.
    • Documentate i risultati della scansione e l'analisi.
  • Modulo 5

    Strategia di difesa

    • Sulla base dei risultati ottenuti, formulate una strategia di difesa dalle vulnerabilità identificate e da minacce future simili.
    • Scrivere una relazione dettagliata e creare contenuti visivi (diagrammi, diagrammi di flusso, ecc.) per illustrare la strategia di difesa.
  • Modulo 6

    Presentazione finale

    • Raccogliere tutti i risultati, i rapporti e le strategie in un documento e in una presentazione completa.
    • Presentate il vostro lavoro a un gruppo di esperti di cybersecurity di OPSWAT per ottenere un feedback e un ulteriore apprendimento.
    • Creare un video e del materiale online da pubblicare sul sito web di OPSWATe della vostra università.

Cosa ti offriamo

Al termine di questo programma, avrai acquisito una comprensione approfondita di: l’analisi delle vulnerabilità, lo sviluppo di exploit e le strategie di difesa in materia di sicurezza informatica nel contesto delle infrastrutture critiche. Questa esperienza pratica sarà preziosa per aiutarti a costruire e sviluppare la tua futura carriera nel campo della sicurezza informatica. Potrai includere questa esercitazione pratica nei tuoi futuri progetti di ricerca a livello di master e dottorato.

L'esperienza di CIP Labs

Avrai l'opportunità di esplorare e lavorare nei laboratori dedicati alle infrastrutture critiche OPSWAT.

Opportunità di carriera

Opportunità di diventare stagista/FTE di OPSWAT dopo il programma.

Indennizzi e risarcimenti

Indennità mensile (per una settimana lavorativa di 3 giorni): 6.000.000 VND lordi. Premio per i singoli o i team che si distinguono per prestazioni eccellenti.

Ambiente di lavoro accogliente

Parcheggio presso l'edificio che ospita gli uffici. Potrai usufruire di tutti i servizi dell'ufficio, tra cui colazione e spuntini pomeridiani, oltre ad altre attività ricreative.

Cosa ci serve da voi

  • Studente dell'ultimo anno o neolaureato, con specializzazione in sicurezza informatica, informatica o scienze informatiche, con un interesse particolare per la sicurezza informatica.
  • Buona comunicazione in inglese
  • Quantità: 4-6 membri/SWAT.
  • Disponibilità a lavorare in ufficio almeno 3 giorni alla settimana (lun-mer-ven) per un periodo di 6 settimane consecutive.
SWAT 1 16 marzo 2026 – 29 maggio 2026
SWAT 2 22 giugno 2026 – 28 agosto 2026
SWAT 3 21 settembre 2026 – 27 novembre 2026

Sede di lavoro

Ufficio OPSWAT

Edificio Sai Gon Giai Phong, 436-438 Nguyen Thi Minh Khai, quartiere Ban Co, Ho Chi Minh City

Iscriviti

Vetrina

Esplora gli eccezionali progetti creati dai talentuosi studenti coinvolti in questo programma. Questa raccolta viene aggiornata regolarmente per mostrare gli ultimi sviluppi della ricerca, man mano che il programma avanza.

Ultimi lavori

  • Analisi completa di CVE-2024-6778: Vulnerabilità Race Condition in Chrome DevTools

    La nostra analisi approfondita di CVE-2024-6778, una vulnerabilità nei browser basati su Chromium, che colpisce in particolare Chrome DevTools. Per saperne di più sull'impatto potenziale e sulle strategie di mitigazione.

    Incontrare 2025 - SWAT 1 - Squadra 1
    Luong Ho Trong Nghia
    Università di tecnologia dell'informazione di HCMC, Vietnam
    Nguyen Minh Tri
    Università di Scienze di HCMC, Vietnam
    COME OPSWAT AIUTA A PROTEGGERE
    MetaDefender Endpoint
  • IngressNightmare: vulnerabilità e rimedio all'esecuzione di codice remoto CVE-2025-1974

    Il maggio 2025 ha segnato la divulgazione di una vulnerabilità di sicurezza critica, CVE-2025-1974, soprannominata IngressNightmare, che colpisce il controller ingress-nginx di Kubernetes, ampiamente diffuso nelle infrastrutture cloud native.

    Incontrare 2025 - SWAT 1 - Squadra 2
    Tran Phuoc An
    Accademia delle tecniche di crittografia, Vietnam
    Lam Nguyen Quang Tue
    Università di Tecnologia di HCMC, Vietnam
    COME OPSWAT AIUTA A PROTEGGERE
    MetaDefender Core
  • Analisi completa di CVE-2024-38063: Una minaccia critica nello stack TCP/IP di Windows

    Il 13 agosto 2024, l'MSTC (Microsoft Security Response Center) ha divulgato CVE-2024-38063, una vulnerabilità critica in Windows che può compromettere funzioni di rete vitali. Unisciti ai borsisti di OPSWAT per esaminare i dettagli della vulnerabilità, l'impatto potenziale e le strategie di mitigazione consigliate.

    Incontrare 2024 - SWAT 4 - Squadra 2
    Pham Ngoc Thien
    Università di tecnologia dell'informazione di HCMC, Vietnam
    COME OPSWAT AIUTA A PROTEGGERE
    MetaDefender Endpoint

Sfoglia tutti

2025 - SWAT 1 - Squadra 1
Luong Ho Trong Nghia & Nguyen Minh Tri
Analisi completa di CVE-2024-6778: Vulnerabilità Race Condition in Chrome DevTools
2025 - SWAT 1 - Squadra 2
Tran Phuoc An & Lam Nguyen Quang Tue
IngressNightmare: vulnerabilità e rimedio all'esecuzione di codice remoto CVE-2025-1974
2024 - SWAT 4 - Squadra 2
Pham Ngoc Thien
Analisi completa di CVE-2024-38063: Una minaccia critica nello stack TCP/IP di Windows
2024 - SWAT 4 - Squadra 1
Ho Viet Bao Long & Phung Sieu Dat
La CVE-2024-36401 in GeoServer Open-Source espone i sistemi all'esecuzione di codice da remoto
2024 - SWAT 3 - Squadra 1
Nguyen Phu Hung & Tran Anh Huy
Salvaguardia dagli attacchi di deserializzazione in Spring per Apache Kafka 
2024 - SWAT 3 - Squadra 2
Pham Quang Minh & Do Nhat Thai
Analisi e correzione della vulnerabilità di Git CVE-2024-32002 
2024 - SWAT 2 - Squadra 2
Dang Duong Minh Nhat & Tran Huynh Trang
Protezione dei sistemi OT dagli attacchi remoti: Come MetaDefender OT Security™ protegge il controllore Micrologix™ 1400 da CVE-2021-22659
2024 - SWAT 2 - Squadra 1
Do Hoai Nam & Le Minh Quan
Correzione della vulnerabilità CVE-2024-0517 in Google Chrome  
2024 - SWAT 1 - Squadra 2
Bui Duc Hoang & Tran Quang Tien
Analizzare la vulnerabilità CVE-2023-33733 con MetaDefender Core
2024 - SWAT 1 - Squadra 1
Tran Tan Tai & Bui Tan Hai Dang
Rivelazione e rimedio di una vulnerabilità della libreria Dompdf con OPSWAT MetaDefender Core
2023 - SWAT 1 - Squadra 3
Luong Thien Tri & Ta Quang Khoi
Rimedio alla vulnerabilità CVE-2019-13720 di Google Chrome con OPSWAT
2023 - SWAT 1 - Squadra 1
Doan Trong Khang & Pham Van Hien
Decodifica della vulnerabilità CVE-2023-38831 di WinRAR con OPSWAT 
2023 - SWAT 1 - Squadra 2
Tran Hai Dang & Vo Van Khanh
Rafforzamento di OT Security contro CVE-2018-17924 con OPSWAT
2023 - SWAT 2 - Squadra 1
Pham Kha Luan & Tran Lac Viet
Protezione contro gli attacchi OT ai PLC di Rockwell Automation
2023 - SWAT 2 - Squadra 2
To Duy Thai & Tran Tan Tai
Come riconoscere e rimediare alla vulnerabilità comune di Foxit PDF Reader
GLI ATTACCHI DI CYBERSICUREZZA SONO IN AUMENTO

Partecipa al programma di borse di studio post-laurea OPSWATsulla sicurezza informatica delle infrastrutture critiche