IL-ISA-AAssociateBrouillon — en attente de relecture experte
Identity Security Analyst — examen pilote
30 questions de mise en situation et 13 tâches pratiques : investigations dans les journaux de connexion, d'audit et des contrôleurs de domaine avec la console de requêtes KQL, puis confinement dans les consoles. Tirées des deux cours Associate : panorama des menaces sur les identités, investigation et analyse de journaux. 100 minutes, 70 % pour réussir. Résultat détaillé par domaine, sans divulguer les questions.
- Items
- 43 dont 13 mises en situation
- Durée
- 100 min
- Seuil de réussite
- 70 %
- Tentatives
- 3 par an, espacées de 14 jours
Règles
- Les 100 minutes démarrent au lancement et ne s'arrêtent jamais, même si vous fermez la page. À la fin du temps, vos réponses sont notées en l'état.
- Vos réponses sont enregistrées au fur et à mesure. Vous pouvez circuler entre les items, les marquer et y revenir.
- Aucun indice ni aucun retour pendant l'examen : les mises en situation sont jugées sur ce que vous laissez dans la console à la fin.
- Quitter la fenêtre de l'examen est consigné dans le journal de la tentative. Une seule tentative à la fois.
- En cas d’échec, une nouvelle tentative est possible après 14 jours, avec d’autres questions et d’autres variantes des mises en situation.
Ce que couvre l'examen
| Domaine | Questions | Mises en situation |
|---|---|---|
| Menaces sur les identités et chemins d'attaque | 4 | 1 |
| Attaques sur les identifiants | 4 | 2 |
| Attaques sur la MFA | 4 | 2 |
| Attaques par applications et consentements | 3 | 1 |
| Abus de privilèges | 3 | 1 |
| Méthode d'investigation | 5 | 3 |
| Détection des attaques Active Directory | 4 | 2 |
| Confinement et rapport | 3 | 1 |