Retour à la leçonMission
Mission : détecter une exfiltration DNS dans les logs du SOC NordShield
Analyser un échantillon de trafic DNS pour repérer un canal d'exfiltration déguisé, et proposer des contrôles défensifs concrets.
Contexte
L'équipe SOC de NordShield te transmet un extrait de logs DNS suspects, avec un volume anormal de requêtes vers un domaine peu connu. Tu dois objectiver ce soupçon avant de déclencher une réponse à incident.