Les attaques par vol de token explosent et contournent le MFA. Face à ce constat, cette session présente une approche concrète combinant Microsoft Sentinel, un LLM et le protocole MCP pour détecter et remédier les incidents d’identité en quelques secondes, directement en langage naturel.
Au programme : l’architecture et ses risques propres (prompt injection, permissions excessives), puis deux démonstrations vidéo — détection et remédiation d’un token theft par phishing AiTM, et neutralisation d’une attaque par consentement OAuth illégitime.
La session se conclut sur les garde-fous indispensables : human-in-the-loop, least privilege et audit trail.