衝入戰場:突破Firewall

全新紀錄片系列《
》 由卡莉·拜倫(Kari Byron)主持

由卡莉·拜倫(Kari Byron)主持的新紀錄片系列《
》 將於 8 月 8 日首播

8月8日首播

00
10小時
38分鐘
43SECS
瞭解更多資訊

OPSWAT關鍵基礎設施網路安全研究生獎學金計畫

這個身臨其境的實踐計劃為研究生提供了一個獨特的機會來研究和緩解影響關鍵基礎設施系統的真實網路安全漏洞。

計劃概述

作為參與者,您將:

利用OPSWAT 基礎設施實驗室的資源,在受控的實驗室環境中識別並重現已知的漏洞。

開發和測試與這些漏洞相關的漏洞利用,深入瞭解駭客的策略和方法。

製作全面的書面報告和視覺內容(影片和圖像),詳細說明漏洞、漏洞發生的原因及其對關鍵基礎設施的潛在影響。

使用OPSWAT工具套件(例如 Metascan™、Deep CDR™ 技術、Proactive DLP™、MetaDefender 、MetaDefender Security™ 以及漏洞掃描器)掃描已識別的惡意軟體與漏洞,並將掃描結果記錄在案。

制定防禦策略,概述針對已識別漏洞和類似未來威脅的保護措施,並以您的實踐經驗和測試結果為後盾。

課程結構

該計畫由以下 6 個模組組成:

漏洞識別與重現

  • 從已知漏洞(將在計劃期間提供)開始。
  • 複製漏洞 OPSWAT 關鍵基礎設施實驗室

漏洞利用開發

  • 針對已識別的漏洞開發漏洞。
  • 測試並優化漏洞利用。

分析與文件編製

  • 調查並記錄漏洞發生的原因及其對關鍵基礎設施的潛在影響。
  • 透過影片/圖像和書面報告記錄您的過程和發現。

掃描與識別

  • 使用OPSWAT Metascan、MetaDefender 、MetaDefender OT Security 以及漏洞掃描工具,來掃描並識別惡意軟體與漏洞。
  • 記錄您的掃描結果和分析。

防禦策略

  • 根據您的發現,制定策略來防禦已識別的漏洞和類似的未來威脅。
  • 撰寫詳細的報告並創建可視化內容(圖表、流程圖等)來說明防禦策略。

最終簡報

  • 將您的所有發現、報告和策略彙編成一份全面的檔案和演示文稿。
  • 向網路安全專家小組展示您的工作 OPSWAT 以獲得反饋和進一步學習。
  • 創建要發佈的影片和在線材料 OPSWAT和您大學的網站。
  • 模組 1

    漏洞識別與重現

    • 從已知漏洞(將在計劃期間提供)開始。
    • 複製漏洞 OPSWAT 關鍵基礎設施實驗室
  • 模組 2

    漏洞利用開發

    • 針對已識別的漏洞開發漏洞。
    • 測試並優化漏洞利用。
  • 第三單元

    分析與文件編製

    • 調查並記錄漏洞發生的原因及其對關鍵基礎設施的潛在影響。
    • 透過影片/圖像和書面報告記錄您的過程和發現。
  • 第 4 單元

    掃描與識別

    • 使用OPSWAT Metascan、MetaDefender 、MetaDefender OT Security 以及漏洞掃描工具,來掃描並識別惡意軟體與漏洞。
    • 記錄您的掃描結果和分析。
  • 第 5 單元

    防禦策略

    • 根據您的發現,制定策略來防禦已識別的漏洞和類似的未來威脅。
    • 撰寫詳細的報告並創建可視化內容(圖表、流程圖等)來說明防禦策略。
  • 第 6 單元

    最終簡報

    • 將您的所有發現、報告和策略彙編成一份全面的檔案和演示文稿。
    • 向網路安全專家小組展示您的工作 OPSWAT 以獲得反饋和進一步學習。
    • 創建要發佈的影片和在線材料 OPSWAT和您大學的網站。

我們為您提供什麼

完成本課程後,您將對以下內容有深入的了解: 關鍵基礎設施背景下的漏洞分析、漏洞利用程式開發,以及網路安全防禦策略。這項實作經驗 將對您未來在網路安全領域的職涯發展大有裨益。您可將此實務演練納入日後 的碩士及博士研究專題中。

CIP Labs 體驗

您將有機會探索並在OPSWAT關鍵基礎設施實驗室中進行相關工作。

職涯機會

成為實習生/全職員工的機會 OPSWAT 程序結束後。

獎勵與獎項

每月津貼(每週工作 3 天):6,000,000 越南盾(毛額)。頒發予表現優異的個人/團隊。

友善的工作環境

辦公大樓內設有停車位。您可享用完善的辦公設施,包括早餐與下午茶點,以及其他社交活動。

我們需要您提供什麼

  • 網路安全、IT 或電腦科學系的應屆畢業生或剛畢業的學生,且對網路安全特別感興趣。
  • 良好的英語溝通能力
  • 數量:4-6人/SWAT。
  • 能夠每週至少在辦公室工作 3 天 (週一、週三、週五),且連續 6 週。
SWAT 1 2026年3月16日 – 2026年5月29日
SWAT 2 2026年6月22日 – 2026年8月28日
SWAT 3 Sep 21, 2026 – Nov 27, 2026

工作地點

OPSWAT 辦事處

西貢解放大廈,胡志明市班科坊阮氏明開街436-438號

登記

展示

在下面探索參與該計劃的才華橫溢的學生創建的傑出專案。隨著計劃的推進,該系列會定期更新,以展示最新的研究進展。

最新運作

  • 全面分析 CVE-2024-6778:Chrome DevTools 中的競賽條件漏洞

    我們對 CVE-2024-6778 的廣泛分析,這是基於 Chromium 的瀏覽器中的漏洞,尤其影響 Chrome DevTools。進一步瞭解潛在影響與緩解策略。

    見面2025- SWAT1- 團隊1
    Luong Ho Trong Nghia
    越南胡志明市資訊科技大學
    Nguyen Minh Tri
    胡志明市科學大學,越南
    如何 OPSWAT 有助於保護
    MetaDefender Endpoint
  • IngressNightmare: CVE-2025-1974 遠端執行程式碼漏洞及補救措施

    2025 年 5 月,一個被稱為 IngressNightmare 的重要安全漏洞 CVE-2025-1974 被公開揭露,此漏洞會影響 Kubernetes 的 ingress-nginx 控制器,而 Kubernetes 的 ingress-nginx 控制器已廣泛部署於雲端原生基礎架構中。

    見面2025- SWAT1- 團隊2
    陳福安
    越南密碼技術學院
    Lam Nguyen Quang Tue
    越南胡志明市科技大學
    如何 OPSWAT 有助於保護
    MetaDefender Core
  • CVE-2024-38063 的全面分解:Windows TCP/IP 堆疊中的重要威脅

    2024 年 8 月 13 日,MSTC (Microsoft Security Response Center) 公佈了 CVE-2024-38063,這是 Windows 中的一個重要漏洞,可能會危及重要的網路功能。歡迎加入OPSWAT 研究員的行列,一同檢視漏洞的詳細資訊、潛在影響及建議的減緩策略。

    見面2024- SWAT4- 團隊2
    Pham Ngoc Thien
    越南胡志明市資訊科技大學
    如何 OPSWAT 有助於保護
    MetaDefender Endpoint

流覽全部

2025- SWAT1- 小組1
Luong Ho Trong Nghia & 阮明哲
全面分析 CVE-2024-6778:Chrome DevTools 中的競賽條件漏洞
2025- SWAT1- 小組2
陳福安 & Lam Nguyen Quang Tue
IngressNightmare: CVE-2025-1974 遠端執行程式碼漏洞及補救措施
2024- SWAT4- 小組2
Pham Ngoc Thien
CVE-2024-38063 的全面分解:Windows TCP/IP 堆疊中的重要威脅
2024- SWAT4- 小組1
何越寶龍 & Phung Sieu Dat
開放原始碼 GeoServer 中的 CVE-2024-36401 暴露系統於遠端執行程式碼的風險
2024- SWAT3- 小組1
阮富雄 & Tran Anh Huy
在 Spring 中防禦 Apache Kafka 的反序列化攻擊 
2024- SWAT3- 小組2
范廣明 & Do Nhat Thai
分析和修復 Git 漏洞 CVE-2024-32002 
2024- SWAT2- 小組2
Dang Duong Minh Nhat & Tran Huynh Trang
保護 OT 系統免受遠端攻擊:如何MetaDefender OT Security™ 保護 Micrologix™ 1400 控制器免受 CVE-2021-22659 的影響
2024- SWAT2- 小組1
杜海南 & Le Minh Quan
修復 Google Chrome 瀏覽器中的 CVE-2024-0517 漏洞  
2024- SWAT1- 小組2
Bui Duc Hoang & Tran Quang Tien
分析CVE-2023-33733漏洞 MetaDefender Core
2024- SWAT1- 小組1
Tran Tan Tai & Bui Tan Hai Dang
揭示和修復 Dompdf 庫漏洞 OPSWAT MetaDefender Core
2023- SWAT1- 小組3
Luong Thien Tri & Ta Quang Khoi
修復Google Chrome CVE-2019-13720漏洞 OPSWAT
2023- SWAT1- 小組1
Doan Trong Khang & 范文賢
解碼 WinRAR CVE-2023-38831 漏洞 OPSWAT 
2023- SWAT1- 小組2
Tran Hai Dang & Vo Van Khanh
加固 OT Security 針對 CVE-2018-17924 OPSWAT
2023- SWAT2- 小組1
Pham Kha Luan & Tran Lac Viet
防範對羅克韋爾自動化 PLC 的 OT 攻擊
2023- SWAT2- 小組2
To Duy Thai & Tran Tan Tai
如何識別和修復此常見福昕 PDF 閱讀器漏洞
網路安全攻擊日漸增加

加入OPSWAT「關鍵基礎設施網路安全研究生獎學金計畫」