IL-ITDR-PProfessionalBrouillon — en attente de relecture experte
Identity Threat Detection & Response — examen pilote
40 questions de mise en situation, 8 tâches pratiques et un capstone d'incident en plusieurs étapes dans la console d'incidents XDR, avec les consoles de journaux, du fournisseur d'identité cloud et d'Active Directory : attaques sur les identifiants, le phishing et les jetons, attaques Active Directory, attaques OAuth et applicatives, et réponse aux incidents d'identité. 150 minutes, 75 % pour réussir. Résultat détaillé par domaine, sans divulguer les questions.
- Items
- 49 dont 8 mises en situation
- Durée
- 150 min
- Seuil de réussite
- 75 %
- Tentatives
- 3 par an, espacées de 14 jours
Règles
- Les 150 minutes démarrent au lancement et ne s'arrêtent jamais, même si vous fermez la page. À la fin du temps, vos réponses sont notées en l'état.
- Vos réponses sont enregistrées au fur et à mesure. Vous pouvez circuler entre les items, les marquer et y revenir.
- Aucun indice ni aucun retour pendant l'examen : les mises en situation sont jugées sur ce que vous laissez dans la console à la fin.
- Quitter la fenêtre de l'examen est consigné dans le journal de la tentative. Une seule tentative à la fois.
- En cas d’échec, une nouvelle tentative est possible après 14 jours, avec d’autres questions et d’autres variantes des mises en situation.
Ce que couvre l'examen
| Domaine | Questions | Mises en situation |
|---|---|---|
| Attaques sur les identifiants | 10 | 2 |
| Attaques Active Directory | 10 | 2 |
| Attaques OAuth et applicatives | 10 | 2 |
| Réponse aux incidents d'identité | 10 | 2 |