X-jobb
X-jobb 1: IT-säkerhetslaboratorium hos ROMAB
 
I samband med att ROMAB kommer att byta lokaler så kommer vi göra en översyn av det säkerhetslabb som vi har. I den existerande lokalen har labbmiljöer skapats ad hoc för varje gång tester skall göras. I den nya lokalen vill vi bygga en permanent labbdel med all nödvöndig infrastruktur lättillgänglig. Det som gör arbetet extra spännande är att vi kommer vara en av de första organisationerna i europa som satsar på att bygga upp ett testlabb för att även kunna göra tester av SCADA-system och process-IT-utrustning
 
Det sökerhetslabb som skall finnas i de nya lokalerna skall kunna användas:
* För egen utbildning
* För forskning och undersökande av säkerhetshål
* För demonstration av IT-säkerhet ur såväl angrepp som skyddsperspektiv
* För tester av utrustning, programvara eller liknande för klienters räkning
* För utbildning av andra personer
För arbetet kommer befintlig samt nyinköpt utrustning användas.
X-jobbet
X-jobbsarbetet kommer att bestå av följande moment:
0. Tillsammans med handledarna sätta samman en kravspecifikation och utföra den
nödvändiga inventeringen och förstudien.
1. Hård- och mjukvarumässigt konfigurera datorer för att kunna fungera som
* olika serversystem som tillhandahåller nättjänster i labbnätet (DNS, DHCP, etc)
    * målsystem som kan användas för att testa säkerheten på (tex webbservers, etc)
    * Klientdatorer från vilket säkerhetstester utförs
    * inspektionssystem som kan anslutas till testriggen för att spela in eller analysera nättrafik
2. Bygga en nätverksinfrastruktur med switchar, brandväggar, internetanslutning, etc
3. Sätta upp och konfigurera ett ramverk av testprogramvaror
4. Skapa ett antal exempeltestfall som kan användas för såväl test av uppsättningen som
   demonstration av labbmiljön
5. Stegvis förfina testriggen, exempelvis genom att
     * bygga en programmerbar strömswitch som kan starta om måldator eller
      nätverksutrustning mellan testfall,
     * skriva scripts och testprogram
6. Testa uppsättningen
7. Dokumentera miljön samt skrivande av X-jobbsrapporter
 
Förkunskapskrav
* Kunskaper i nätverk och TCP/IP-protokollet
* Kunskaper i UNIX (någon Linux, Solaris eller BSD-dialekt)
* Programmeringskunskaper i något skriptspråk (tex pyton, perl, shellskript) och/eller
  högnivåspråk (C, C++ eller Java)
* Kunna skriva teknisk dokumentation på god svenska eller engelska
* Ostraffad person som kan uppvisa (oöppnat kuvert med) utdrag ur polisens
 
belastningsregister.