Retour à la leçon
Mission

Mission : détecter une exfiltration DNS dans les logs du SOC NordShield

Analyser un échantillon de trafic DNS pour repérer un canal d'exfiltration déguisé, et proposer des contrôles défensifs concrets.

Contexte

L'équipe SOC de NordShield te transmet un extrait de logs DNS suspects, avec un volume anormal de requêtes vers un domaine peu connu. Tu dois objectiver ce soupçon avant de déclencher une réponse à incident.