SOC analyst
Expert
Investigation complète d'une compromission Active Directory

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

active-directory
incident-response
lateral-movement
analysis
security

Scénario Technique

Contexte : Plusieurs alertes corrélées indiquent des authentifications anormales sur des contrôleurs de domaine ainsi que la création d'un compte administrateur inattendu. Le Problème : Vous devez déterminer si l'environnement Active Directory est compromis et identifier le point d'entrée initial. Contraintes : Vous disposez des logs d'authentification Kerberos/NTLM, des événements de création de comptes, des modifications de groupes sensibles et des connexions réseau associées. Aucune coupure immédiate des services AD n'est autorisée sans justification. Livrable attendu : Reconstituer la chronologie de l'attaque potentielle, identifier les comptes compromis et proposer un plan d'action incluant confinement, réinitialisation des identifiants et surveillance renforcée.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis