SOC analyst
Expert
Investigation d'un ransomware détecté tardivement
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
ransomware
incident-response
forensics
analysis
security
Scénario Technique
Contexte : Plusieurs fichiers critiques sur un serveur ont été chiffrés avant qu'une alerte ne soit déclenchée. Le Problème : Les premières activités suspectes n'ont pas été identifiées à temps par le SOC. Contraintes : Vous disposez des logs EDR, des journaux système et des connexions réseau précédant le chiffrement. L'objectif est d'identifier le vecteur initial d'infection. Livrable attendu : Reconstituer la chaîne d'événements, identifier le point d'entrée initial et proposer des améliorations de détection pour éviter une récidive.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.