SOC analyst
Avancé
Analyse d'une alerte de modification suspecte de GPO

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

active-directory
gpo
logs
analysis
incident-response

Scénario Technique

Contexte : Une alerte indique qu'une stratégie de groupe (GPO) a été modifiée en dehors d'une fenêtre de maintenance. Le Problème : Vous devez déterminer si la modification est légitime ou potentiellement malveillante. Contraintes : Vous disposez des logs Active Directory, de l'identité de l'utilisateur ayant effectué la modification et de la description du changement. Aucune modification immédiate de la GPO n'est autorisée sans validation. Livrable attendu : Examiner les journaux, évaluer la légitimité de la modification et recommander une action adaptée (validation, rollback, escalade).

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SOC analyst - Analyse d'une alerte de modification suspecte de GPO | Test Technique & Recrutement