Dev

Triman : Enhancement of the Password Recycling Feature in KraqozorusRecycle Rex: Enhancement of the Password Recycling Feature in Kraqozorus

Job Description

Synacktiv, entreprise spécialisée dans la cybersécurité, cherche une personne en stage en sécurité informatique d’une durée de 6 mois ou en alternance pour améliorer et optimiser la fonctionnalité de recyclage de mots de passe existante dans son outil de cassage de mot de passe Kraqozorus.

Kraqozorus est un outil puissant permettant d’analyser des hachages et de casser des mots de passe en utilisant des algorithmes avancés.
Une fonctionnalité de recyclage de mots de passe existe déjà, mais elle est actuellement limitée et nécessite des améliorations pour devenir plus efficace et performante.
Nous appelons recyclage de mots de passe le processus par lequel des mots de passe précédemment cassés sont modifiés et altérer par des algorithmes spécifiques de générer de nouveaux mots de passe potentiellement valides.

 

La personne en stage aura pour mission principale de renforcer et optimiser la fonctionnalité de recyclage de mots de passe dans Kraqozorus, en s’appuyant sur les principes existants et en explorant des améliorations innovantes. Ses responsabilités incluent :

  • Analyser l’état actuel de la fonctionnalité : identifier les limites et les points de blocage de l’implémentation actuelle,
    comprendre les attentes des utilisateurs, et étudier les règles existantes (ex. : John the Ripper, Hashcat) pour identifier des
    opportunités d’amélioration.
  • Optimiser les règles de recyclage : améliorer la logique de modification des mots de passe (ex. : ajout de préfixes/suffixes,
    substitution de caractères, etc.), intégrer des règles avancées, et refaire l’architecture de la fonctionnalité pour gérer la
    récursivité et les règles de manière plus efficace.
  • Implémenter les mécanismes de déclenchement : lancer les tâches de recyclage en fonction du contexte d’attaque, et
    garantir la confidentialité des données traitées (les mots de passe sensibles doivent être protégés lors du recyclage).
  • Explorer des algorithmes alternatifs : tester des méthodes innovantes (ex. : règles basées sur le contexte, analyse de
    tendances, intégration de règles externes, ou même l’exploration d’approches basées sur l’IA ou l’analyse de mots de passe récents).
  • Améliorer les performances : optimiser l’utilisation des ressources système (CPU, mémoire) lors du traitement de fichiers
    massifs, et proposer des améliorations pour rendre l’outil plus performant.
  • Intégrer des tests automatisés : garantir la stabilité et la performance de la fonctionnalité sur différentes versions de
    Kraqozorus, et mettre en place des tests automatisés pour valider les améliorations.
  • Documenter les améliorations : fournir des guides et des exemples d’utilisation pour les utilisateurs finaux, et accompagner
    les utilisateurs lors de la mise en production des améliorations.
  • Collaborer avec l’équipe : travailler en étroite collaboration avec l’équipe de développement de Kraqozorus et les utilisateurs
    finaux pour s’assurer que les améliorations répondent aux besoins techniques et fonctionnels.

 

Required profile

  • Curiosité et passion pour la sécurité informatique : intérêt pour les outils de cassage de mots de passe (ex. : John the Ripper, Hashcat).
  • Expérience en programmation : maîtrise de Python (langage principal de Kraqozorus) ou d’autres langages (Rust, Javascript).
  • Compétences en algorithmique : capacité à concevoir des algorithmes de modification de mots de passe.
  • Anglais et français : indispensable pour comprendre la documentation technique et communiquer avec l’équipe.
  • Esprit d’initiative : capacité à proposer des idées innovantes pour améliorer l’outil.

Rémunération

  • Stage : 1 800 € brut par mois. Bonus en fonction des résultats. Puis, si passage en CDI : 44 400 € brut par an.

Localisation

  • Poste basé à Paris (métro Grands Boulevards) ou Rennes.

Postuler

Merci d'envoyer votre demande à apply+dev@synacktiv.com.

Annonce publiée le