SIEM
Fondamental
Correction d'une règle mal configurée sur suppression de logs

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

logging
correlation
bugfix
monitoring
security

Scénario Technique

Contexte : Une tentative de suppression de logs sur un serveur n'a pas déclenché d'alerte. Le Problème : La règle actuelle surveille uniquement les échecs de suppression et ignore les suppressions réussies. Configuration actuelle : Trigger if log_delete_status == failed Les suppressions réussies passent inaperçues. Contraintes : La règle doit détecter toute suppression de logs sensible sans générer d'alertes pour des rotations normales planifiées. Livrable attendu : Modifier la logique de détection afin d'inclure les suppressions réussies suspectes tout en excluant les opérations planifiées légitimes.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SIEM - Correction d'une règle mal configurée sur suppression de logs | Test Technique & Recrutement