Evaluation

Quiz SOC

Testez vos connaissances sur l'architecture SOC, les playbooks et les SIEM

Quiz 1 : Architecture SOC

1 Quel est le role principal du Tier 1 dans un SOC ?

2 Quel est le workflow correct d'un incident SOC selon NIST ?

3 Quel outil est considere comme le "coeur" du SOC ?

4 Quel est le role du Tier 3 dans un SOC ?

5 Quel type de SOC combine equipes internes et externalisation ?

6 Que signifie "containment" dans la reponse a un incident ?

7 Quel outil N'EST PAS un type de SIEM ?

8 Quelle phase du cycle de vie vient APRES le containment ?

Quiz 2 : Playbooks & Reponse a Incident

1 Quel est l'objectif principal d'un playbook ?

2 En cas de ransomware, quelle est la premiere action recommandee ?

3 Qu'est-ce qu'un "false positive" dans le contexte SOC ?

4 Quel element est essentiel dans chaque playbook ?

5 Qu'est-ce que le "lateral movement" ?

6 Que signifie "eradication" dans un incident ?

7 Combien de fois un playbook doit-il etre teste ideallement ?

8 Quel framework est utilise pour structurer les phases de reponse a incident ?

Quiz 3 : SIEM & Detection

1 Quel est le langage de requetage de Microsoft Sentinel ?

2 Que signifie "MTTD" dans les metriques SOC ?

3 Quel type de detection utilise des algorithmes d'apprentissage automatique ?

4 Quel est l'avantage principal du SIEM cloud vs on-premise ?

5 Qu'est-ce qu'un "correlation rule" en SIEM ?

6 Quel est le KPI cible ideal pour le MTTR ?

7 Quel type d'alerte SIEM a le plus de faux positifs en general ?

8 Qu'est-ce que la "normalisation des logs" en SIEM ?