SOC analyst
Fondamental
Correction d'une règle de corrélation mal configurée

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

siem
correlation
bugfix
monitoring
logs

Scénario Technique

Contexte : Une règle SIEM censée détecter les connexions administrateur en dehors des horaires de bureau ne génère aucune alerte. Le Problème : Après vérification, la condition horaire semble incorrecte. Configuration actuelle : Trigger if login_time BETWEEN 08:00 AND 18:00 Cette règle détecte les connexions pendant les heures normales au lieu des heures inhabituelles. Contraintes : Vous devez corriger la logique sans supprimer la règle existante. La détection doit cibler uniquement les connexions administrateur hors plage horaire autorisée. Livrable attendu : Corriger la condition logique de la règle et expliquer brièvement la correction apportée.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SOC analyst - Correction d'une règle de corrélation mal configurée | Test Technique & Recrutement