SIEM
Avancé
Mise en place d'un use case de détection de désactivation de logs

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

logging
correlation
monitoring
tampering
security

Scénario Technique

Contexte : Un incident récent a montré qu'un attaquant a désactivé la journalisation avant d'agir. Le Problème : Le SIEM ne surveille pas les événements liés à la modification des politiques de logging. Contraintes : Détecter toute modification des paramètres de journalisation ou arrêt de service de log. Exclure les opérations planifiées validées. Livrable attendu : Définir une règle SIEM permettant de détecter toute tentative de désactivation ou altération des mécanismes de journalisation.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SIEM - Mise en place d'un use case de détection de désactivation de logs | Test Technique & Recrutement