SOC analyst
Expert
Correction d'une détection insuffisante des attaques Living-off-the-Land

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

lotl
behavior-analysis
siem
bugfix
threat-detection

Scénario Technique

Contexte : Une simulation d'attaque utilise uniquement des outils natifs du système (PowerShell, WMI, certutil) sans malware externe. Le Problème : Les règles actuelles déclenchent uniquement sur la détection de fichiers malveillants connus. Configuration actuelle : Alert if malware_signature_detected == true Aucune corrélation comportementale n'est configurée. Contraintes : Proposer des règles basées sur comportements anormaux (exécution inhabituelle d'outils système, téléchargements externes, encodage suspect). Livrable attendu : Définir une stratégie de détection comportementale adaptée aux attaques Living-off-the-Land.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SOC analyst - Correction d'une détection insuffisante des attaques Living-off-the-Land | Test Technique & Recrutement