SOC analyst
Avancé
Investigation d'une alerte DLP sur envoi de fichier sensible
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
dlp
data-loss
analysis
incident-response
monitoring
Scénario Technique
Contexte : Une alerte DLP signale l'envoi d'un fichier contenant des données sensibles vers une adresse email externe. Le Problème : Vous devez déterminer s'il s'agit d'une action légitime ou d'une tentative d'exfiltration. Contraintes : Vous disposez des métadonnées du fichier, de l'identité de l'utilisateur et du contexte d'envoi. Le contenu exact du fichier n'est pas accessible. Livrable attendu : Analyser le contexte, identifier les éléments à risque et recommander les actions appropriées (notification, blocage, escalade).
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.