SIEM
Avancé
Création d'un use case de détection d'outil Living-off-the-Land

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

lotl
behavior-detection
correlation
monitoring
security

Scénario Technique

Contexte : Des attaques récentes utilisent des outils natifs comme PowerShell ou certutil pour éviter la détection. Le Problème : Les règles actuelles déclenchent uniquement sur des signatures de malware connues. Contraintes : Détecter l'exécution inhabituelle d'outils système combinée à des connexions réseau externes. Réduire les faux positifs liés à l'administration légitime. Livrable attendu : Concevoir une règle de corrélation comportementale permettant de détecter des usages suspects d'outils natifs du système.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SIEM - Création d'un use case de détection d'outil Living-off-the-Land | Test Technique & Recrutement