CONTRÔLE DE MISSION · CONTOSO-ENTERPRISE
Incident de phishing AiTM dans la console XDR
IDSEC-015Brouillon — en attente de relecture experteLa console XDR a levé un incident multi-étapes de gravité élevée sur une comptable fournisseurs : une connexion par une infrastructure connue d'adversaire au milieu, la même session réutilisée depuis un autre pays, puis une nouvelle règle de boîte de réception. Prenez l'incident, évincez l'attaquant, bloquez le proxy de phishing et vérifiez si d'autres personnes sont tombées dans la même campagne avant de le classer et de le résoudre. L'autre incident de la file n'est pas pour vous aujourd'hui.
ENVIRONNEMENT
- identités
- 324
- applications
- 14
- groupes
- 12
- événements de journal
- 627
- Durée estimée
- 40 min
- Difficulté
- Professional · 3/5
- Objectifs
- 4