SIEM
Fondamental
Mise en place d'une alerte sur connexion administrateur hors horaires

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

correlation
privileged-access
monitoring
alerting
security

Scénario Technique

Contexte : L'entreprise souhaite être alertée lorsqu'un compte administrateur se connecte en dehors des heures de bureau. Le Problème : Aucune règle ne surveille actuellement les horaires de connexion des comptes privilégiés. Contraintes : La règle doit cibler uniquement les comptes appartenant au groupe administrateur. Les horaires standards sont de 08:00 à 18:00. Les faux positifs liés aux opérations de maintenance planifiées doivent être limités. Livrable attendu : Créer une règle SIEM détectant les connexions administrateur hors plage horaire définie et générant une alerte appropriée.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SIEM - Mise en place d'une alerte sur connexion administrateur hors horaires | Test Technique & Recrutement