CONFÉRENCES – ÉDITION 2026

« De la détection à la remédiation en 60 secondes : Sentinel × LLM × MCP en action »

Niveau de la session : 300

PRÉSENTATION DE LA SESSION

Les attaques par vol de token explosent et contournent le MFA. Face à ce constat, cette session présente une approche concrète combinant Microsoft Sentinel, un LLM et le protocole MCP pour détecter et remédier les incidents d’identité en quelques secondes, directement en langage naturel.

Au programme : l’architecture et ses risques propres (prompt injection, permissions excessives), puis deux démonstrations vidéo — détection et remédiation d’un token theft par phishing AiTM, et neutralisation d’une attaque par consentement OAuth illégitime.

La session se conclut sur les garde-fous indispensables : human-in-the-loop, least privilege et audit trail.

Rendez-vous à

en salle