SOC analyst
Expert
Investigation d'un ransomware détecté tardivement

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

ransomware
incident-response
forensics
analysis
security

Scénario Technique

Contexte : Plusieurs fichiers critiques sur un serveur ont été chiffrés avant qu'une alerte ne soit déclenchée. Le Problème : Les premières activités suspectes n'ont pas été identifiées à temps par le SOC. Contraintes : Vous disposez des logs EDR, des journaux système et des connexions réseau précédant le chiffrement. L'objectif est d'identifier le vecteur initial d'infection. Livrable attendu : Reconstituer la chaîne d'événements, identifier le point d'entrée initial et proposer des améliorations de détection pour éviter une récidive.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SOC analyst - Investigation d'un ransomware détecté tardivement | Test Technique & Recrutement