SIEM
Expert
Correction d'une absence de détection d'attaque Living-off-the-Land

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

lotl
behavior-detection
correlation
bugfix
security

Scénario Technique

Contexte : Un exercice interne démontre qu'une attaque utilisant uniquement des outils natifs (PowerShell, WMI, certutil) n'est pas détectée. Le Problème : Les règles actuelles se basent uniquement sur des signatures de malware connues. Configuration actuelle : Alert if malware_signature_detected == true Aucune corrélation comportementale. Contraintes : Corréler exécution d'outils natifs inhabituels avec connexions réseau externes ou création de tâches planifiées. Réduire les faux positifs liés à l'administration. Livrable attendu : Définir une stratégie comportementale avancée pour détecter les attaques Living-off-the-Land.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SIEM - Correction d'une absence de détection d'attaque Living-off-the-Land | Test Technique & Recrutement