SIEM
Fondamental
Correction d'une absence de journalisation des événements critiques

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

logging
configuration
bugfix
monitoring
security

Scénario Technique

Contexte : Une analyse montre que certains événements importants (création de comptes, modification de privilèges) ne remontent pas dans le SIEM. Le Problème : Les logs ne sont pas correctement configurés sur les serveurs sources. Configuration actuelle : LogLevel = basic Les événements avancés ne sont pas transmis. Contraintes : Activer la journalisation des événements critiques sans saturer le SIEM avec des logs inutiles. Prioriser les événements liés à l'authentification et aux privilèges. Livrable attendu : Ajuster la configuration de journalisation afin d'assurer la remontée des événements de sécurité essentiels vers le SIEM.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SIEM - Correction d'une absence de journalisation des événements critiques | Test Technique & Recrutement