SIEM
Avancé
Correction d'une absence de détection d'attaque par password spraying
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
password-spraying
correlation
authentication
bugfix
security
Scénario Technique
Contexte : Une simulation d'attaque démontre qu'une campagne de password spraying n'a pas été détectée. Le Problème : Les règles actuelles détectent uniquement les multiples tentatives sur un même compte. Configuration actuelle : Trigger if failed_logins > 5 per user Les tentatives réparties sur plusieurs comptes passent inaperçues. Contraintes : Détecter un nombre élevé d'échecs provenant d'une même IP vers plusieurs comptes distincts sur une période courte. Livrable attendu : Créer une règle de corrélation adaptée au password spraying limitant les faux positifs légitimes.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.