Masterarbeit im Bereich Sichere Softwareentwicklung

vor 3 Monaten


Darmstadt, Hessen, Deutschland Fraunhofer-Gesellschaft Vollzeit

Überblick

Wir suchen motivierte Studierende, die sich für die Analyse von Sicherheitsanfälligkeiten interessieren und dabei modernste Technologien einsetzen möchten. Diese Masterarbeit liegt an der Schnittstelle zwischen Künstlicher Intelligenz und Softwaresicherheit.

Herausforderung

Traditionelle Schwachstellenscanner sind effektiv darin, potenzielle Sicherheitslücken im Binärcode zu erkennen. Allerdings können sowohl falsch-positive als auch irrelevante Ergebnisse auftreten. Letztere sind zwar grundsätzlich korrekt, lassen sich jedoch nicht für einen tatsächlichen Angriff nutzen, beispielsweise weil die entsprechende Schwachstelle bestimmte Vorbedingungen erfordert, die nicht eintreten können. Die manuelle Überprüfung der zahlreichen Scanner-Ergebnisse ist insbesondere bei umfangreicher und komplexer Software nicht praktikabel.

Ziel der Arbeit

Um dieses Problem zu adressieren, möchten wir Künstliche Intelligenz einsetzen, um Schwachstellen zu validieren. Hierbei greifen wir auf die umfassenden Daten eines hochwertigen statischen Scanners zurück und nutzen die Fähigkeiten großer generativer KI-Modelle, um neue Antworten, einschließlich (Exploit-)Code, zu generieren. Kann die Schwachstelle erfolgreich ausgenutzt werden, gilt sie als validiert und muss vom Entwickler priorisiert behoben werden. Sollte eine Verifizierung nicht möglich sein, möchten wir durch interaktive Prompting-Techniken versuchen, das KI-Modell mit zusätzlichen Informationen zu versorgen, um entweder doch noch einen Exploit zu erhalten oder eine ausreichende Sicherheit in die Nichtausnutzbarkeit der Schwachstelle zu erlangen.

Technische Ressourcen

Für die Experimente stehen neben GPT-4 auch verschiedene Open Source-Modelle zur Verfügung. Unser hauseigener Scanner VUSC wird als Schwachstellenscanner eingesetzt.

Deine Aufgaben

  • Entwicklung einer Methode zur Validierung von Sicherheitsanfälligkeiten mithilfe von KI basierend auf den Ergebnissen des Schwachstellenscanners
  • Durchführung von Experimenten und Auswertung der Resultate

Dein Profil

  • Studierende im Bereich Informatik, IT-Sicherheit oder einem verwandten Fachgebiet
  • Kenntnisse in der Softwaresicherheit sowie in klassischen Schwachstellen (z.B. SQL Injection, XSS, Crypto API Missbrauch)
  • Erfahrung im Umgang mit KI-Modellen (insbesondere GPT) und KI-Frameworks (insbesondere DeepSpeed) sind von Vorteil
  • Erfahrung mit statischer Codeanalyse ist wünschenswert

Was Du erwarten kannst

  • Flexible Arbeitszeiteinteilung
  • Einblicke in die Schnittstelle zwischen akademischer Forschung und industrieller Anwendung

Wir schätzen und fördern die Vielfalt der Kompetenzen unserer Mitarbeitenden und begrüßen daher alle Bewerbungen – unabhängig von Alter, Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion, Weltanschauung, Behinderung sowie sexueller Orientierung und Identität. Schwerbehinderte Menschen werden bei gleicher Eignung bevorzugt eingestellt.

Die Fraunhofer-Gesellschaft spielt eine zentrale Rolle im Innovationsprozess, indem sie sich auf zukunftsrelevante Schlüsseltechnologien konzentriert und die Ergebnisse in Wirtschaft und Industrie verwertet.

Hast Du Interesse an dieser spannenden Herausforderung?



  • Darmstadt, Hessen, Deutschland Fraunhofer-Gesellschaft Vollzeit

    ÜberblickWir suchen motivierte Studierende, die sich für die Analyse von Sicherheitsanfälligkeiten interessieren und moderne Technologien in ihrer Forschung einsetzen möchten. Diese Masterarbeit wird an der Schnittstelle zwischen Künstlicher Intelligenz und Softwaresicherheit durchgeführt.HerausforderungTraditionelle Schwachstellenscanner sind effektiv...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Gesellschaft Vollzeit

    ÜberblickWir suchen motivierte Studierende, die sich für die Analyse von Sicherheitsanfälligkeiten interessieren und moderne Technologien einsetzen möchten. Diese Masterarbeit liegt an der Schnittstelle zwischen Künstlicher Intelligenz und Softwaresicherheit.ProblemstellungTraditionelle Schwachstellenscanner sind effektiv darin, potenzielle...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Gesellschaft Vollzeit

    ÜberblickWir suchen motivierte Studierende, die sich für die Analyse von Sicherheitsanfälligkeiten interessieren und dabei modernste Technologien einsetzen möchten. Diese Masterarbeit befindet sich an der Schnittstelle zwischen Künstlicher Intelligenz und der Sicherheit von Software.HerausforderungTraditionelle Schwachstellenscanner sind effektiv darin,...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Gesellschaft Vollzeit

    ÜberblickWir suchen motivierte Studierende, die sich für die Analyse von Sicherheitsanfälligkeiten interessieren und moderne Technologien einsetzen möchten. Diese Masterarbeit liegt an der Schnittstelle zwischen Künstlicher Intelligenz und Softwaresicherheit.ProblemstellungTraditionelle Schwachstellenscanner sind effektiv darin, potenzielle...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Gesellschaft Vollzeit

    ÜberblickWir suchen motivierte Studierende, die sich für die Analyse von Sicherheitsanfälligkeiten interessieren und dabei modernste Technologien einsetzen möchten. Diese Masterarbeit befindet sich an der Schnittstelle zwischen Künstlicher Intelligenz und der Sicherheit von Software.HerausforderungTraditionelle Schwachstellenscanner sind effektiv darin,...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Gesellschaft Vollzeit

    ÜberblickWir suchen motivierte Studierende, die sich für die Analyse von Sicherheitsanfälligkeiten interessieren und moderne Technologien einsetzen möchten. Diese Masterarbeit beschäftigt sich mit der Schnittstelle zwischen Künstlicher Intelligenz und der Sicherheit von Software.HerausforderungTraditionelle Schwachstellenscanner sind effektiv darin,...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Gesellschaft Vollzeit

    ÜberblickWir suchen motivierte Studierende, die sich für die Analyse von Sicherheitsanfälligkeiten interessieren und moderne Technologien einsetzen möchten. Diese Masterarbeit beschäftigt sich mit der Schnittstelle zwischen Künstlicher Intelligenz und der Sicherheit von Software.HerausforderungTraditionelle Schwachstellenscanner sind effektiv darin,...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Gesellschaft Vollzeit

    ÜberblickWir suchen motivierte Studierende, die sich für die Analyse von Sicherheitsanfälligkeiten interessieren und moderne Technologien in ihrer Forschung einsetzen möchten. Diese Masterarbeit wird an der Schnittstelle zwischen Künstlicher Intelligenz und Softwaresicherheit durchgeführt.HerausforderungTraditionelle Schwachstellenscanner sind effektiv...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist eine führende Forschungseinrichtung im Bereich der Cybersicherheit. Wir suchen eine motivierte Mitarbeiterin, die sich in der IT-Sicherheit auskennt und Erfahrungen in der Softwareentwicklung für Apple iOS Geräte hat.Was Sie tunAls Wissenschaftliche Mitarbeiterin werden Sie an...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist eine führende Forschungseinrichtung im Bereich der Cybersicherheit. Wir suchen eine motivierte Mitarbeiterin, die sich in der IT-Sicherheit auskennt und Erfahrungen in der Softwareentwicklung für Apple iOS Geräte hat.Was Sie tunAls Wissenschaftliche Mitarbeiterin werden Sie an...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    Über unsDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist ein führendes Forschungsinstitut im Bereich Cybersicherheit. Wir arbeiten an der Entwicklung von Lösungen für die Sicherheit von IT-Systemen und Daten.Die StelleWir suchen einen motivierten und engagierten Wissenschaftlichen Mitarbeiter, der sich in den Bereich der IT-Sicherheit...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    Über unsDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist ein führendes Forschungsinstitut im Bereich Cybersicherheit. Wir arbeiten an der Entwicklung von Lösungen für die Sicherheit von IT-Systemen und Daten.Die StelleWir suchen einen motivierten und engagierten Wissenschaftlichen Mitarbeiter, der sich in den Bereich der IT-Sicherheit...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist eine führende Forschungseinrichtung im Bereich der IT-Sicherheit. Wir suchen eine Wissenschaftliche Mitarbeiterin, die sich auf die angewandte Forschung im Bereich der Cybersicherheit spezialisiert hat.Was Du tun wirstAngewandte Forschungsprojekte im Bereich der Cybersicherheit...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist eine führende Forschungseinrichtung im Bereich der IT-Sicherheit. Wir suchen eine Wissenschaftliche Mitarbeiterin, die sich auf die angewandte Forschung im Bereich der Cybersicherheit spezialisiert hat.Was Du tun wirstAngewandte Forschungsprojekte im Bereich der Cybersicherheit...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist ein führendes Forschungsinstitut im Bereich der Cybersicherheit. Wir suchen eine Wissenschaftliche Mitarbeiterin, die sich in diesem Bereich engagieren möchte und ihre Fähigkeiten einsetzen möchte, um unsere Forschungsprojekte voranzutreiben.Was Du tun wirstAngewandte...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist ein führendes Forschungsinstitut im Bereich der Cybersicherheit. Wir suchen eine Wissenschaftliche Mitarbeiterin, die sich in diesem Bereich engagieren möchte und ihre Fähigkeiten einsetzen möchte, um unsere Forschungsprojekte voranzutreiben.Was Du tun wirstAngewandte...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist eine führende Forschungseinrichtung im Bereich der Cybersicherheit. Wir suchen eine motivierte Mitarbeiterin, die sich in der IT-Sicherheit auskennt und Erfahrungen im Bereich der mobilen Sicherheit hat.Was Sie tunAls Wissenschaftliche Mitarbeiterin werden Sie an innovativen...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist eine führende Forschungseinrichtung im Bereich der Cybersicherheit. Wir suchen eine motivierte Mitarbeiterin, die sich in der IT-Sicherheit auskennt und Erfahrungen im Bereich der mobilen Sicherheit hat.Was Sie tunAls Wissenschaftliche Mitarbeiterin werden Sie an innovativen...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist eine führende Forschungseinrichtung im Bereich der Cybersicherheit. Wir suchen eine Wissenschaftliche Mitarbeiterin, die sich auf die Forschung und Entwicklung in der IT-Sicherheit spezialisiert hat.Was Sie tunAls Wissenschaftliche Mitarbeiterin werden Sie an der Entwicklung von...


  • Darmstadt, Hessen, Deutschland Fraunhofer-Institut für Sichere Informationstechnologie Vollzeit

    ÜberblickDas Fraunhofer-Institut für Sichere Informationstechnologie SIT ist eine führende Forschungseinrichtung im Bereich der Cybersicherheit. Wir suchen eine Wissenschaftliche Mitarbeiterin, die sich auf die Forschung und Entwicklung in der IT-Sicherheit spezialisiert hat.Was Sie tunAls Wissenschaftliche Mitarbeiterin werden Sie an der Entwicklung von...