SIEM
Avancé
Mise en place d'un use case de détection de désactivation de logs
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
logging
correlation
monitoring
tampering
security
Scénario Technique
Contexte : Un incident récent a montré qu'un attaquant a désactivé la journalisation avant d'agir. Le Problème : Le SIEM ne surveille pas les événements liés à la modification des politiques de logging. Contraintes : Détecter toute modification des paramètres de journalisation ou arrêt de service de log. Exclure les opérations planifiées validées. Livrable attendu : Définir une règle SIEM permettant de détecter toute tentative de désactivation ou altération des mécanismes de journalisation.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.