Au sein du bureau de Nantes, vous intervenez aux cÎtés de 150 consultant·e·s sur des missions variées qui accompagnent nos clients, vous permettant de développer vos compétences ainsi que votre connaissance des expertises du cabinet.
Nos consultant.e.s interviennent au sein d'entreprises de référence implantées dans toute la région Grand Ouest, et accompagnent en proximité nos clients dans leurs transformations digitales et leurs décisions stratégiques.
Le bureau de Nantes adresse une grande majoritĂ© des savoir-faire du cabinet Wavestone, et offre lâopportunitĂ© dâintervenir sur des missions variĂ©es et Ă forte valeur ajoutĂ©e, du cadrage stratĂ©gique Ă la rĂ©alisation du projet.
Nous intervenons en particulier sur les domaines de compétences suivants répartis en communautés :
Sujet de stageâŻ:
Contexte :
Lâadoption massive du cloud computing a profondĂ©ment transformĂ© les architectures des systĂšmes dâinformation (SI) des entreprises. Si certaines ont choisi de migrer lâentiĂšretĂ© de leur SI dans le Cloud, beaucoup ont optĂ© pour des solutions hybrides, associant des infrastructures on-premise (locales) avec des services hĂ©bergĂ©s dans le Cloud (GCP, Azure, AWS, etc.).
Ces solutions hybrides, bien quâoffrant souplesse et performance, introduisent de nouveaux vecteurs dâattaque. Un attaquant ayant compromis un composant local (par exemple, un poste utilisateur) ou cloud (par exemple, via un document stockĂ© sur Microsoft 365) peut ensuite se dĂ©placer latĂ©ralement entre les environnements pour Ă©tendre son accĂšs. Il pourrait ainsi compromettre les applications dĂ©ployĂ©es sur le Cloud ou installer un malware sur lâensemble des postes du SI. Ces attaques sont possibles grĂące Ă des configurations faibles, des comptes Ă privilĂšges non exhaustifs, un manque de contrĂŽle sur les Ă©changes entre les environnements et lâobsolescence de certains composants.
Wavestone cherche Ă formaliser et dĂ©velopper ses connaissances sur ces scĂ©narios dâattaques hybrides. Pour cela, le cabinet souhaite rĂ©aliser un Ă©tat de lâart sur les attaques par latĂ©ralisation entre les environnements on-premise et Cloud ainsi que les solutions pour mitiger les risques. Ce travail permettra aux consultants de mieux sensibiliser les clients Ă ce type dâattaque et leur offrir de meilleures recommandations.
Objectif du stage :
Lâobjectif de ce stage est de rĂ©diger un Ă©tat de lâart portant sur les attaques par latĂ©ralisation entre les environnements on-prem / Cloud ainsi que sur les solutions qui peuvent ĂȘtre mise en Ćuvre pour mitiger les risques. Le stagiaire sera amenĂ© Ă Ă©tudier les derniĂšres publications, Ă©changer avec les experts Wavestone de ces sujets et identifier les solutions de cyberdĂ©fense existantes. Le stagiaire pourra Ă©galement ĂȘtre amener Ă construire une dĂ©monstration dâune ou plusieurs de ces attaques en environnement dĂ©diĂ© Ă cet effet.
Le rĂ©sultat de cette Ă©tude sera rĂ©utilisĂ© par le cabinet pour les propositions de pitchs, des dĂ©monstrations, lâexĂ©cution de missions et le dĂ©veloppement dâoutils dâaudit. Ce stage est aussi lâoccasion de monter en compĂ©tence sur la sĂ©curitĂ© des environnements hybrides et dâapporter une nouvelle expertise au sein du cabinet.
Travaux à réaliser :
AccompagnĂ© par un.e tuteur.rice et un.e expert.e du sujet, le/la stagiaire devra effectuer un travail de recherche, Ă partir de sources dâinformations externes et internes, sur ces diffĂ©rentes thĂ©matiques
RĂ©alisation dâun Ă©tat de lâart des architectures hybrides (on-prem / cloud), avec une cartographie des modĂšles les plus courants dans les environnements clients ;
Recensement des vulnĂ©rabilitĂ©s et des attaques connues permettant le dĂ©placement latĂ©ral entre les deux environnements et rĂ©alisation dâune veille active sur le sujet ;
Mise en place dâun environnement de dĂ©monstration dâune ou plusieurs attaques de latĂ©ralisation entre les environnements On-Premise et Cloud ;
Centralisation et propositions de bonnes pratiques pour limiter les risques dâattaques par latĂ©ralisation et production dâun support pour sensibiliser les entreprises ;
Ce travail sera ensuite partagé avec le reste des collaborateurs pour enrichir les connaissances du cabinet.
LâintitulĂ© exact du sujet de stage ou du travail Ă effectuer sera confirmĂ© en dĂ©but de stage.
En parallĂšle, vous participerez Ă une ou plusieurs missions de conseil auprĂšs de nos clients, en Ă©tant intĂ©grĂ© dans une Ă©quipe de consultants placĂ©e sous la responsabilitĂ© dâun directeur de mission.âŻ
Vous pourrez ĂȘtre amenĂ©(e) Ă interroger des entreprises, des Ă©diteurs, et le travail rĂ©alisĂ© pourra faire lâobjet de publication(s) etâŻĂȘtre partagĂ©âŻau sein du bureau.âŻ