SIEM
Expert
Mise en place d'un modèle de scoring dynamique des incidents
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
risk-scoring
prioritization
correlation
incident-management
security
Scénario Technique
Contexte : Le SOC reçoit trop d'alertes de sévérité moyenne sans hiérarchisation contextuelle. Le Problème : Les alertes ne prennent pas en compte la criticité des actifs ni la combinaison d'indicateurs multiples. Contraintes : Mettre en place un système de scoring basé sur la criticité de l'hôte, la sensibilité des données, la répétition d'événements et la corrélation multi-sources. Les scores doivent évoluer dynamiquement. Livrable attendu : Concevoir un modèle de scoring détaillé intégré au SIEM permettant une priorisation automatique et intelligente des incidents.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.