Gratis ausprobieren — ohne Anmeldung

SOC Incident Challenge

Triagiere einen echten Sicherheitsalarm — Beweise sichern, entscheiden, dokumentieren.

ca. 15 Minuten kostenlos, direkt im Browser aus dem Kurs Cybersecurity Professional

Deine Ausgangslage

02:14 Uhr: Identity Protection meldet eine erfolgreiche Anmeldung auf das Konto von M. Brunner (Buchhaltung) — aus Warschau, von einem nie gesehenen Gerät, nach drei Fehlversuchen. Um 08:10 meldet sich Brunner selbst am Service Desk: „Ich war das nicht — und mir fehlen Rechnungs-Mails.“ Du übernimmst den Alert in der SOC-Konsole: Logs, Asset- und Benutzerinfos, Threat-Intel-Notizen — alles da. Deine Aufgabe: entscheiden, ob das ein echter Vorfall ist, und wenn ja, richtig reagieren.

So gehst du vor

  1. 1Öffne den Alert und lies die Anmelde-Logs — was ist um 02:11 bis 02:17 wirklich passiert?
  2. 2Markiere die Zeilen als Beweise, die deine Einschätzung tragen.
  3. 3Klassifiziere den Fall und setze dein Verdict: echter Vorfall oder Fehlalarm?
  4. 4Wähle die Massnahmen in der richtigen Reihenfolge — die Intel-Notizen helfen.
  5. 5Halte den Fall im Bericht fest (Zusammenfassung, Ursache, Massnahmen) — dann Auswerten.
100% kostenlosKostenlose Eignungsanalyse starten