進一步了解班尼·查尼(Benny Czarny)所著的《顛覆性的網路安全》一書

瞭解更多資訊
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

OPSWAT關鍵基礎設施網路安全研究生獎學金計畫

這個身臨其境的實踐計劃為研究生提供了一個獨特的機會來研究和緩解影響關鍵基礎設施系統的真實網路安全漏洞。

計劃概述

作為參與者,您將:

利用OPSWAT 基礎設施實驗室的資源,在受控的實驗室環境中識別並重現已知的漏洞。

開發和測試與這些漏洞相關的漏洞利用,深入瞭解駭客的策略和方法。

製作全面的書面報告和視覺內容(影片和圖像),詳細說明漏洞、漏洞發生的原因及其對關鍵基礎設施的潛在影響。

使用OPSWAT工具套件(例如 Metascan™、Deep CDR™ 技術、Proactive DLP™、MetaDefender 、MetaDefender Security™ 以及漏洞掃描器)掃描已識別的惡意軟體與漏洞,並將掃描結果記錄在案。

制定防禦策略,概述針對已識別漏洞和類似未來威脅的保護措施,並以您的實踐經驗和測試結果為後盾。

課程結構

該計畫由以下 6 個模組組成:

漏洞識別與重現

  • 從已知漏洞(將在計劃期間提供)開始。
  • 複製漏洞 OPSWAT 關鍵基礎設施實驗室

漏洞利用開發

  • 針對已識別的漏洞開發漏洞。
  • 測試並優化漏洞利用。

分析與文件編製

  • 調查並記錄漏洞發生的原因及其對關鍵基礎設施的潛在影響。
  • 透過影片/圖像和書面報告記錄您的過程和發現。

掃描與識別

  • 使用OPSWAT Metascan、MetaDefender 、MetaDefender OT Security 以及漏洞掃描工具,來掃描並識別惡意軟體與漏洞。
  • 記錄您的掃描結果和分析。

防禦策略

  • 根據您的發現,制定策略來防禦已識別的漏洞和類似的未來威脅。
  • 撰寫詳細的報告並創建可視化內容(圖表、流程圖等)來說明防禦策略。

最終簡報

  • 將您的所有發現、報告和策略彙編成一份全面的檔案和演示文稿。
  • 向網路安全專家小組展示您的工作 OPSWAT 以獲得反饋和進一步學習。
  • 創建要發佈的影片和在線材料 OPSWAT和您大學的網站。
  • 模組 1

    漏洞識別與重現

    • 從已知漏洞(將在計劃期間提供)開始。
    • 複製漏洞 OPSWAT 關鍵基礎設施實驗室
  • 模組 2

    漏洞利用開發

    • 針對已識別的漏洞開發漏洞。
    • 測試並優化漏洞利用。
  • 第三單元

    分析與文件編製

    • 調查並記錄漏洞發生的原因及其對關鍵基礎設施的潛在影響。
    • 透過影片/圖像和書面報告記錄您的過程和發現。
  • 第 4 單元

    掃描與識別

    • 使用OPSWAT Metascan、MetaDefender 、MetaDefender OT Security 以及漏洞掃描工具,來掃描並識別惡意軟體與漏洞。
    • 記錄您的掃描結果和分析。
  • 第 5 單元

    防禦策略

    • 根據您的發現,制定策略來防禦已識別的漏洞和類似的未來威脅。
    • 撰寫詳細的報告並創建可視化內容(圖表、流程圖等)來說明防禦策略。
  • Module 6

    最終簡報

    • 將您的所有發現、報告和策略彙編成一份全面的檔案和演示文稿。
    • 向網路安全專家小組展示您的工作 OPSWAT 以獲得反饋和進一步學習。
    • 創建要發佈的影片和在線材料 OPSWAT和您大學的網站。

我們為您提供什麼

完成本課程後,您將對以下內容有深入的了解: 關鍵基礎設施背景下的漏洞分析、漏洞利用程式開發,以及網路安全防禦策略。這項實作經驗 將對您未來在網路安全領域的職涯發展大有裨益。您可將此實務演練納入日後 的碩士及博士研究專題中。

CIP Labs 體驗

您將有機會探索並在OPSWAT關鍵基礎設施實驗室中進行相關工作。

職涯機會

成為實習生/全職員工的機會 OPSWAT 程序結束後。

獎勵與獎項

每月津貼(每週工作 3 天):6,000,000 越南盾(毛額)。頒發予表現優異的個人/團隊。

友善的工作環境

辦公大樓內設有停車位。您可享用完善的辦公設施,包括早餐與下午茶點,以及其他社交活動。

我們需要您提供什麼

  • 網路安全、IT 或電腦科學系的應屆畢業生或剛畢業的學生,且對網路安全特別感興趣。
  • 良好的英語溝通能力
  • 數量:4-6人/SWAT。
  • 能夠每週至少在辦公室工作 3 天 (週一、週三、週五),且連續 6 週。
SWAT 1 2026年3月16日 – 2026年5月29日
SWAT 2 2026年6月22日 – 2026年8月28日
SWAT 3 2026年9月21日 – 2026年11月27日

工作地點

OPSWAT 辦事處

西貢解放大廈,胡志明市班科坊阮氏明開街436-438號

登記

展示

在下面探索參與該計劃的才華橫溢的學生創建的傑出專案。隨著計劃的推進,該系列會定期更新,以展示最新的研究進展。

最新運作

  • CVE-2025-50154:透過 Windows 資源管理器捷徑處理強制執行 NTLM 驗證

    CVE-2025-50154 是一項 Windows 檔案總管漏洞,可能導致敏感的驗證資料透過網路外洩。

    見面2025- SWAT3- 團隊1
    杜昂·芝薇
    越南胡志明市科技大學
    阮德洛伊
    越南密碼學研究院,越南
    如何 OPSWAT 有助於保護
    MetaDefender Endpoint
  • CVE-2025-32432:Craft CMS 存在未驗證的遠端程式碼執行漏洞

    2025 年 4 月,Orange Cyberdefense 在一次事件調查過程中,於 Craft CMS 中發現一項關鍵漏洞,該漏洞現已編列為 CVE-2025-32432

    見面2025- SWAT2- 團隊2
    杜昂·寶·秋
    越南密碼技術學院
    阮登洛伊
    越南胡志明市科技與教育大學
    如何 OPSWAT 有助於保護
    MetaDefender Core
  • CVE-2023-20198 & CVE-2023-20273:在 IOS XE 上從未驗證的 Web 請求到 Root
    見面2025- SWAT2- 團隊1
    阮春和
    阮天仁
    如何 OPSWAT 有助於保護

流覽全部

2025- SWAT3- 小組1
杜昂·奇·維 & 阮德洛伊
CVE-2025-50154:透過 Windows 資源管理器捷徑處理強制執行 NTLM 驗證
2025- SWAT2- 小組2
杜昂·寶·秋 & 阮·唐·洛伊
CVE-2025-32432:Craft CMS 存在未驗證的遠端程式碼執行漏洞
2025- SWAT2- 小組1
阮春花 & 阮天仁
CVE-2023-20198 & CVE-2023-20273:在 IOS XE 上從未驗證的 Web 請求到 Root
2025- SWAT3- 小組2
阮杜康 & 阮天英
CVE-2025-8088 技術分析:WinRAR 透過 ADS 實現任意檔案寫入
2025- SWAT1- 小組1
阮和重義 & 阮明智
全面分析 CVE-2024-6778:Chrome DevTools 中的競賽條件漏洞
2025- SWAT1- 小組2
陳福安 與 林阮光杜
IngressNightmare: CVE-2025-1974 遠端執行程式碼漏洞及補救措施
2024- SWAT3- 小組2
范光明 & 杜日泰
分析和修復 Git 漏洞 CVE-2024-32002 
2024- SWAT4- 小組1
胡維寶龍 & 馮秀達
開放原始碼 GeoServer 中的 CVE-2024-36401 暴露系統於遠端執行程式碼的風險
2024- SWAT3- 小組1
阮富雄 & 陳安輝
在 Spring 中防禦 Apache Kafka 的反序列化攻擊 
2024- SWAT4- 小組2
Pham Ngoc Thien
CVE-2024-38063 的全面分解:Windows TCP/IP 堆疊中的重要威脅
2024- SWAT2- 小組2
鄧杜昂明日 & 陳黃翠
保護 OT 系統免受遠端攻擊:如何MetaDefender OT Security™ 保護 Micrologix™ 1400 控制器免受 CVE-2021-22659 的影響
2024- SWAT2- 小組1
杜懷南 & 黎明權
修復 Google Chrome 瀏覽器中的 CVE-2024-0517 漏洞  
2024- SWAT1- 小組2
布伊·德克·黃 與 陳光提恩
分析CVE-2023-33733漏洞 MetaDefender Core
2024- SWAT1- 小組1
陳譚泰 & 馮譚海當
揭示和修復 Dompdf 庫漏洞 OPSWAT MetaDefender Core
2023- SWAT1- 小組3
阮天智 & 譚光奎
修復Google Chrome CVE-2019-13720漏洞 OPSWAT
2023- SWAT1- 小組1
杜安·鍾康 & 范文顯
解碼 WinRAR CVE-2023-38831 漏洞 OPSWAT 
2023- SWAT1- 小組2
陳海當 & 武文康
加固 OT Security 針對 CVE-2018-17924 OPSWAT
2023- SWAT2- 小組1
范卡瀚 & 陳樂越
防範對羅克韋爾自動化 PLC 的 OT 攻擊
2023- SWAT2- 小組2
致杜伊·泰 & 陳坦泰
如何識別和修復此常見福昕 PDF 閱讀器漏洞
網路安全攻擊日漸增加

加入OPSWAT「關鍵基礎設施網路安全研究生獎學金計畫」