SOC analyst
Fondamental
Investigation d'une alerte de téléchargement suspect
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
proxy
download
analysis
monitoring
security
Scénario Technique
Contexte : Une alerte de proxy indique qu'un utilisateur a téléchargé un fichier exécutable depuis un site inconnu. Le Problème : Vous devez évaluer si ce téléchargement représente un risque pour l'organisation. Contraintes : Vous disposez de l'URL, du type de fichier, de l'heure du téléchargement et du poste concerné. Vous devez analyser la réputation du domaine et la cohérence avec l'activité professionnelle de l'utilisateur. Livrable attendu : Rédiger une analyse indiquant si le poste doit être isolé ou surveillé et justifier votre décision.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.