SOC analyst
Expert
Détection d'une attaque persistante avancée multi-étapes

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

apt
correlation
siem
incident-response
threat-hunting

Scénario Technique

Contexte : Sur une période de plusieurs semaines, des alertes isolées ont été enregistrées : exécution PowerShell, connexions RDP inhabituelles et trafic sortant chiffré vers des domaines peu connus. Le Problème : Individuellement, les alertes semblent bénignes, mais vous suspectez une campagne APT progressive. Contraintes : Vous devez corréler des événements provenant de plusieurs sources (EDR, pare-feu, SIEM, DNS). Aucun indicateur unique n'est suffisant pour conclure. Livrable attendu : Construire une analyse corrélée démontrant ou infirmant l'existence d'une attaque multi-étapes et recommander les mesures de réponse adaptées.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    SOC analyst - Détection d'une attaque persistante avancée multi-étapes | Test Technique & Recrutement