Thèse en cours

Identifier les activités malveillantes dans les dépôts de logicielset leur chaîne d'approvisionnement

FR  |  
EN
Auteur / Autrice : Solal Rapaport
Direction : Laurent PautetStefano Zacchiroli
Type : Projet de thèse
Discipline(s) : Informatique, données, IA
Date : Inscription en doctorat le 01/10/2023
Etablissement(s) : Institut polytechnique de Paris
Ecole(s) doctorale(s) : École doctorale de l'Institut polytechnique de Paris
Partenaire(s) de recherche : Laboratoire : Laboratoire de Traitement et Communication de l'Information
Equipe de recherche : ACES – Autonomic and Critical Embedded Systems (ACES)

Résumé

FR  |  
EN

Dans le cadre du projet SWHSec (financé par le programme PTCC de l'agence nationale CampusCyber), l'équipe ACES de Télécom Paris (Institut Polytechnique de Paris) offre un poste de doctorant, l'équipe ACES de Télécom Paris (Institut Polytechnique de Paris) propose un poste de doctorant. Les objectifs Les objectifs de cette thèse sont de qualifier et de quantifier les risques d'une attaque malveillante ou d'une faille introduite accidentelle au cours du processus de développement d'un logiciel. L'analyse menée sur les dépôts de logiciels doit s'étendre à l'ensemble de la chaîne d'approvisionnement, car une attaque ou une déficience présente dans les dépendances transitives du logiciel peut avoir des conséquences directes sur l'ensemble de la chaîne d'approvisionnement. dépendances transitives du logiciel peut avoir un impact direct sur le logiciel final lui-même.