Gratis ausprobieren — ohne Anmeldung
SOC Incident Challenge
Triagiere einen echten Sicherheitsalarm — Beweise sichern, entscheiden, dokumentieren.
ca. 15 Minuten kostenlos, direkt im Browser aus dem Kurs Cybersecurity Professional
Deine Ausgangslage
02:14 Uhr: Identity Protection meldet eine erfolgreiche Anmeldung auf das Konto von M. Brunner (Buchhaltung) — aus Warschau, von einem nie gesehenen Gerät, nach drei Fehlversuchen. Um 08:10 meldet sich Brunner selbst am Service Desk: „Ich war das nicht — und mir fehlen Rechnungs-Mails.“ Du übernimmst den Alert in der SOC-Konsole: Logs, Asset- und Benutzerinfos, Threat-Intel-Notizen — alles da. Deine Aufgabe: entscheiden, ob das ein echter Vorfall ist, und wenn ja, richtig reagieren.
So gehst du vor
- 1Öffne den Alert und lies die Anmelde-Logs — was ist um 02:11 bis 02:17 wirklich passiert?
- 2Markiere die Zeilen als Beweise, die deine Einschätzung tragen.
- 3Klassifiziere den Fall und setze dein Verdict: echter Vorfall oder Fehlalarm?
- 4Wähle die Massnahmen in der richtigen Reihenfolge — die Intel-Notizen helfen.
- 5Halte den Fall im Bericht fest (Zusammenfassung, Ursache, Massnahmen) — dann Auswerten.