Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Opdracht afstudeerstage (IT security)

Pagina: 1
Acties:

  • maxjuh
  • Registratie: November 2004
  • Laatst online: 19-03 15:04
Zit momenteel in het laatste jaar van mijn opleiding en dien het laatste half jaar daarvan af te sluiten me een afstudeerstage in mijn afstudeerrichting. Nu heb ik een erg leuk bedrijf gevonden waar ik deze afstudeerstage kan doen, dus dat zit wel goed. Bij mijn oriënterende stage was het lekker makkelijk, ze hadden een aantal projecten liggen en één daarvan sloot prima aan bij mijn wensen. Nu is het zo dat ik bij dit bedrijf alle vrijheid krijg om zelf met een voorstel te komen voor een opdracht. Op zich natuurlijk heel fijn maar ook erg lastig.

De opdracht moet security gericht zijn (het bedrijf houd zich ook enkel daarmee bezig) en daarbij gaat mijn interesse vooral uit op het gebied van network security. Nu kan ik natuurlijk met een opdracht komen waarbij ik een bestaand onderwerp kies, waar op internet veel is over te vinden en hier volledig in duik om vervolgens met eindproduct(en) te komen als resultaat. Het gevolg is dat je dan eigenlijk gewoon een literatuur studie aan het doen bent wat nou net niet de bedoeling is, dit ziet het bedrijf liever ook niet. Zelf lijkt mij dit ook veel minder interessant en motiverend om 20 weken mee aan de slag te gaan.

Je moet meer aan onderwerpen denken als de mifare chip die gekraakt is door een aantal Duitse studenten. Dit is dan natuurlijk niet gericht op netwerken en wel heel erg prestigieus om even te doen in je ééntje als een afstudeerstage. Heel kort gezegd moet het dus innoverend zijn.

Ik heb gelukkig nog wel even om met een opdracht te komen en heb zelf ook al wat lopen brainstormen maar kan je vertellen dat is niet makkelijk!

What's on my mind:
  • Elektronisch patiëntendossier (EPD). Een technische opdracht is naar mijn inziens hierin niet mogelijk dus valt af.
  • Omzeiling internet filters (bijv. China). Maar volgens mij is dit makkelijk op te lossen door gebruik van proxies dus ben je snel klaar mee.
  • Sockstress (TCP/IP DoS). Het is min of meer bekend hoe dit werkt maar naast de twee (Robert Lee en Jack Louis) die er achter zijn gekomen (al is daar wat discussie over) zijn er nog geen tools van derde die het zelfde kunnen. Gevaar hiervan is terwijl je bezig bent met je onderzoek de twee weer naar buiten komen hoe het precies werkt met tegelijkertijd een oplossing voor dit probleem, al hoeft dat natuurlijk niet killing te zijn voor je afstudeerstage. Maar des ondanks boeit dit onderwerp mij wel erg veel.
  • [...]
Heb gelukkig nog even zoals ik al zij, maar misschien zijn er hier mensen op het forum die zeggen:
"Hoe kan je het over het hoofd gezien hebben. Dit is ook echt vet boeiend!"

ps. hoop dat het in het goede subforum staat. Wist het niet zeker.

  • n4m3l355
  • Registratie: November 2001
  • Laatst online: 04-11 14:17
Mij lijkt het van essentieel belang om te erkennen dat er meer wegen naar Rome leiden, ie proxys is een optie maar misschien dat er nog meer mogelijkheden zijn? Wie zegt dat proxys wel zo makkelijk zijn... en ook niet gedetecteerd worden door de andere partij.

Dat terzijde let heel goed op dat wat je doet als afstudeer stage ook door je stage begeleider goed wordt gevonden. Bij mij op de HTS waren er een tal die ook een stage deden en werd het proefschrift uiteindelijk afgekeurd vanwege een gebrek aan diepgang. Ook realiseer je dat de stage in een x periode dient te gebeuren stel je voor je gaat je ergens op richten en het duurt veel langer, hoe gaat je opleiding hiermee om? Het kan gebeuren dat in het volgende trimester voor de begeleiders niet genoeg tijd is om die aan jou te besteden. En realiseer je dat er een zomer vakantie is, als je in die periode door gaat werken werk je dus zonder een begeleider wat ook vervelend kan uitpakken.
---edit---
En gesproken over middelen, erken ook wat je kunnen is. Ik weet niet wat je opleiding is maar om je te meten aan studenten van het Radboud is toch wel erg prestigieus ...

[ Voor 8% gewijzigd door n4m3l355 op 21-11-2008 08:28 ]


  • UDuckling5
  • Registratie: Juni 2001
  • Laatst online: 22-12-2021

UDuckling5

Nachteend

Je komt altijd tijd tekort! Een half jaar lijkt eindeloos, maar het is zo om. Zorg in ieder geval dat je voortgang niet afhankelijk is van iets wat je zelf niet in de hand hebt. Heck, soms kan het al een maand duren voor je uiteindelijke werkstation er is, laat staan dat je gaat zitten wachten op een development kit of een specifiek stukje hardware, of forensics software. Of dat je zelf iets kritisch moet coden waarvan je denkt, doe ik even, en dat hier uiteindelijk de meeste tijd in gaat zitten.

Het klinkt alsof je een HBO stage doet (vooral omdat het niet puur theoretisch mag zijn). Dan heb je waarschijnlijk ook veel groepsprojecten gehad. Realiseer je wel dat je het nu alleen moet doen. In het begin lijkt dat fijn, want je hoeft niet te vergaderen of mensen aan te sturen, maar je hebt wel maar een zoveelste deel van de mankracht.

Ik zou persoonlijk wat huiverig zijn voor zulke ambitieuze projecten als jij aandraagt. En security is een vrij breed principe, ik zou me richten op iets wat in het verlengde ligt van de activiteiten van het bedrijf. Je beschrijft zowel chip hacking als sockstress. Dit zijn nogal verschillende gebieden, en ik vraag me af of het bedrijf in allebei even actief en gespecialiseerd is. Het is wel zo handig als je begeleider binnen het bedrijf verstand heeft van wat je gaat doen.

Maar goed, je bent jong, cocky en je denkt "doen we ff". Dacht ik ook :')

[ Voor 26% gewijzigd door UDuckling5 op 21-11-2008 09:23 ]

Flap


  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:24
Ik verplaats dit naar BV. Dit gaat namelijk over de inhoud, niet over het proces :)

Ik ben het wel eens met de personen hierboven dat het verstandig is om het niveau even aan te geven. Tenslotte een tip om niet teveel hooi op je vork te nemen voor slechts 5 maanden :)

Verwijderd

Wat ik als een network security hbo stage opdracht heb gedaan was ook wel leuk.
Een docent wil een examen printen op een printer, op welke mogelijke manieren zijn er door studenten te bedenken om in bezit te komen van het examen, zonder dat de docent erachter komt dat het examen is uitgelekt. en denk dan vanaf het eerste punt (docent maakt examen op openbare pc tot het laatste punt docente haalt examen uit de printer).

Zo zou je in die trant ook daar iets kunnen verzinnen, kijk hoe de huidige beveiliging is en hoe die te omzeilen is. laat zien dat je meedenkt in de beveiliging van het bedrijf en daar een verbetervoorstel voor doen.

is dat een idee?

  • maxjuh
  • Registratie: November 2004
  • Laatst online: 19-03 15:04
n4m3l355 schreef op vrijdag 21 november 2008 @ 08:18:
[...]
En gesproken over middelen, erken ook wat je kunnen is. Ik weet niet wat je opleiding is maar om je te meten aan studenten van het Radboud is toch wel erg prestigieus ...
Ik vergelijk mijzelf ook niet met studenten van de Radboud universiteit. Maar doe de opleiding Technische Informatica aan de HvA (HBO).
UDuckling5 schreef op vrijdag 21 november 2008 @ 09:19:

Je beschrijft zowel chip hacking als sockstress. Dit zijn nogal verschillende gebieden, en ik vraag me af of het bedrijf in allebei even actief en gespecialiseerd is. Het is wel zo handig als je begeleider binnen het bedrijf verstand heeft van wat je gaat doen.

Maar goed, je bent jong, cocky en je denkt "doen we ff". Dacht ik ook :')
Ik ga dan ook niks met chip hacking doen. Ik heb simpelweg gewoon te weinig verstand embedded systemen. En dat lijkt me zo wie zo veel te hoog gegrepen! Was dan ook enkel een voorbeeld maar niet om aan te geven welk niveau of richting (chip hacking).
De opdracht in overleg met het bedrijf goed gekeurd en daarbij wordt er een bedrijfs begeleider gezocht die op dat vlak er verstand van heeft. Anders gaat het zo wie zo niet door.
Verwijderd schreef op vrijdag 21 november 2008 @ 10:15:
Wat ik als een network security hbo stage opdracht heb gedaan was ook wel leuk.
Een docent wil een examen printen op een printer, op welke mogelijke manieren zijn er door studenten te bedenken om in bezit te komen van het examen, zonder dat de docent erachter komt dat het examen is uitgelekt. en denk dan vanaf het eerste punt (docent maakt examen op openbare pc tot het laatste punt docente haalt examen uit de printer).

Zo zou je in die trant ook daar iets kunnen verzinnen, kijk hoe de huidige beveiliging is en hoe die te omzeilen is. laat zien dat je meedenkt in de beveiliging van het bedrijf en daar een verbetervoorstel voor doen.

is dat een idee?
De vorige twee studenten hebben zich beziggehouden met printer hacking. Een "veilige" printer bleek daarbij toch niet zo heel erg veilig. De pin code die je moest gebruiken voor het uitprinten van het document werd simpelweg meegestuurd met de printopdracht naar de printer. Hier zijn ze toen op verder gegaan om dit proces te automatiseren door middel van script op het printer OS te plaatsen die automatisch de pincodes verzamelde en verstuurde.

Ik denk dat de eigen beveiliging toch wel behoorlijk op orde is. Ze zijn gaan daar behoorlijk ver in.

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Misschien zou je eens bij het Orbis-zorgconcern kunnen informeren, wellicht zijn zij geïnteresseerd in een veilige/geverificeerde en toegankelijke gegevensuitwisseling met de eerste lijn (huisartsen etc). ;)
Pagina: 1