SIEM
Avancé
Correction d'une absence de détection d'attaque par password spraying

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

password-spraying
correlation
authentication
bugfix
security

Scénario Technique

Contexte : Une simulation d'attaque démontre qu'une campagne de password spraying n'a pas été détectée. Le Problème : Les règles actuelles détectent uniquement les multiples tentatives sur un même compte. Configuration actuelle : Trigger if failed_logins > 5 per user Les tentatives réparties sur plusieurs comptes passent inaperçues. Contraintes : Détecter un nombre élevé d'échecs provenant d'une même IP vers plusieurs comptes distincts sur une période courte. Livrable attendu : Créer une règle de corrélation adaptée au password spraying limitant les faux positifs légitimes.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SIEM - Correction d'une absence de détection d'attaque par password spraying | Test Technique & Recrutement