デジタルセキュリティでの2017年夏季インターンシップ結果。 研究部


前の記事で、監査部門の同僚は、経験に加えて、Digital Securityでの2017年のインターンシッププロセス全体について少し話しました。 今日、研究部門はその印象を共有し、私たちの部門のインターンとインタビューを発表します。


簡単な情報


私たちはデジタルセキュリティの研究部門です。 まず、リバースエンジニアリングタスク、バイナリアプリケーションおよびさまざまなデバイスの脆弱性の検索、エクスプロイトの作成に取り組んでいます。 昨年の記事で詳細を紹介しました。


はじめに


同僚の記事ですでに述べたように、今年は、アプリケーションの数が過去の何倍にもなりました。 もちろん、応募者の大半はウェブセキュリティに携わりたいと思っていましたが、「バイナリの世界」に没頭したいという人の割合はこれから減りませんでした。


確立された伝統に従って、私たちはサンクトペテルブルクのオフィスでインターンシップをとることを決めたインターンと個人的なインタビューを行い、その後に最終決定を下しました。 このような会議では、知識のレベルが決定されるだけでなく、各候補者に適したトピックも決定されます。 場合によっては、1つではなく、いくつかのトピックから選択するよう提案されました。 インターンシップのトピックを書くための基準は同じままでした:


  1. インターンシップの終わりに、彼らは彼らの研究の結果(github、gitlab、およびオープンソースプロジェクトのための他のリポジトリ)を公開し、そして/または会議で一般に話すことができました
  2. それらは実際の実用的なタスクに関連しています。

私たちの部門の仕事の詳細のため、他の審査員とは異なり、「1つのトピック-1人」というアプローチを実践しています(例外はありますが)。


これにより、メンターは特定のインターンにもっと注意を払うことができますが、インターンシップで受け入れることができる応募者の数は制限されます。 そのため、経験不足のため成功しなかった人のために、トレーニング資料をマスターし、来年再試行することをお勧めします。 特に、これが、Habréで私たちが選択した資料を公​​開した理由であり、誰でも自由な時間にそれを研究し始めることができます。


私たちは、他の都市からのローカルインターンシップのために、彼ら自身の何人かが私たちのところに来たことに嬉しく驚きました。 ビデオメッセンジャーを使用してインタビューを行いました(興味深い統計-大学の3年生を修了したい人のほとんど)。 したがって、私たちは北部首都でのインターンシップの良い思い出(および楽しい贈り物)を維持しようとしました。 そして昨年の講義に、私たちの部門は新しい講義を追加しました。



セキュリティ分析部門の同僚も講義リストを更新し、興味深い内部ラボを立ち上げました。これは、関係者のスキルを高める一種のウォーゲームです。



伝統的に、インターン自身が私たちのためにいくつかの同様の会議を開催し、彼らは彼らの仕事の結果を発表しました。 そのようなスピーチは一種の最終試験と呼ばれることさえあります:)確かに、誰もがそれを行うことができたわけではありませんが、残念ながら、誰かがさまざまな理由でタスクに対処しませんでした。


参加者からのフィードバック


今年の仕事の性質上、リモートインターンシップを放棄することにしました。そのため、オフィスでインターンシップを行った人からのコメントのみを提示します。


ミニインタビューの質問は:



アレクサンダー・トルキン(SPbSU)


テーマ:「GNU / Linuxでのルートキット検出ツールのアルゴリズムの改善」





ヴァレリア・グバレバ(ペンザ州立大学)


トピック:「Black Magic ProbeとBitsyのボードの可能性を探る」






ニキータ・トルシン(TUSUR)


件名:「ハイパーバイザーの手段を使用して、ゲストマシンで対話型コマンドを記録するためのハニポット」





おわりに


要約すると、2017年の夏のインターンシップに参加したすべての人に「ありがとう」と言います。私たちは皆素晴らしい経験を得て、読者と少しでも共有できることを願っています。 後で興味深い記事はインターンからは発行されなくなりますが、研究結果とともに同僚から発行されます。


そしてもちろん、みんなが新しいインターンシップを待っています!



Source: https://habr.com/ru/post/J338740/


All Articles