SOC analyst
Avancé
Investigation d'une élévation de privilèges suspecte sur un serveur

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

privilege-escalation
logs
analysis
incident-response
monitoring

Scénario Technique

Contexte : Une alerte signale qu'un compte standard a ajouté un utilisateur au groupe administrateur sur un serveur applicatif. Le Problème : Vous devez déterminer si cette action correspond à une tâche d'administration planifiée ou à une compromission. Contraintes : Vous disposez des logs système, des journaux d'authentification et de l'historique des modifications de groupes. Aucun arrêt immédiat du service n'est autorisé sans justification. Livrable attendu : Analyser la chronologie des événements, identifier les incohérences éventuelles et recommander une action (escalade, isolation, clôture avec justification).

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SOC analyst - Investigation d'une élévation de privilèges suspecte sur un serveur | Test Technique & Recrutement