Auditer le code à la recherche de vulnérabilités
L’équipe d’agents se partage la revue : un agent vérifie la logique d’authentification, un autre suit les entrées utilisateur et les secrets dans la configuration, et le coordinateur vous remet les constats avec les lignes concernées et les correctifs proposés.
Exemple de ce que vous tapezAudite les handlers de connexion et de réinitialisation de mot de passe dans auth/ : injections, absence de limitation de débit et gestion risquée des jetons.
DisponibleUne équipe d’agents
Trier les logs après une alerte
Il écrit un script qui filtre et regroupe les logs exportés autour de l’heure de l’alerte, met en évidence les sources et les séquences inhabituelles, et laisse la conclusion à votre analyste.
Exemple de ce que vous tapezVoici les logs du serveur web de cette nuit. Regroupe les connexions échouées par source et montre-moi tout ce qui sort de l’ordinaire vers 2 h du matin.
DisponibleCode et projets complets
Expliquer une CVE pour votre stack
Donnez-lui un identifiant CVE. Il résume la faille à partir des sources publiées, liens à l’appui, vérifie les versions de vos dépendances et liste la correction recommandée par l’éditeur.
Exemple de ce que vous tapezExplique cette CVE à l’équipe de développement en termes simples, et vérifie dans notre fichier lock si nous utilisons les versions concernées.
DisponibleRecherche et synthèses sourcées
Checklist de durcissement d’un serveur
En fonction du rôle du serveur et des services qu’il fait tourner, il rédige une checklist de durcissement qui explique le but de chaque étape, que votre équipe applique et vérifie.
Exemple de ce que vous tapezRédige une checklist de durcissement pour un serveur Linux qui ne fait tourner qu’une base de données interne, avec la raison et une étape de vérification pour chaque point.
DisponibleRédaction, correction et traduction
Rédiger le rapport d’incident
Partagez vos notes de chronologie et vos éléments de preuve. OPTES rédige un rapport clair couvrant la chronologie, l’impact, la cause racine et les actions, en arabe ou en anglais, que votre équipe vérifie ensuite.
Exemple de ce que vous tapezÀ partir de ces notes, rédige un rapport d’incident pour la direction : ce qui s’est passé, quand ça a été détecté, l’impact et ce que nous allons changer.
DisponibleRédaction, correction et traduction
Sensibiliser à partir d’un vrai e-mail de phishing
Envoyez la capture d’écran d’un message suspect signalé par un collaborateur. Il en relève les signaux d’alerte et les transforme en une courte note de sensibilisation pour le personnel.
Exemple de ce que vous tapezCet e-mail est arrivé à la compta pour leur demander de changer de RIB. Repère les signaux d’alerte et rédige à partir de là une courte alerte pour le personnel.
DisponibleLecture d’images et de documents