21 juil. 2026
CNSSIS2026Conférence 9 – « Se défendre contre des outils légitimes : LOTL, fileless, utilisation d'outils tiers - Comment protéger son organisation quand les attaquants utilisent des outils légitimes et approuvés ? » - HARFANGLAB
82% des attaques n'utilisent aujourd'hui aucun malware. À la place, elles retournent contre vous vos propres outils de confiance : les binaires Windows natifs, les logiciels approuvés, et la mémoire elle-même. Cette présentation couvre les trois techniques derrière ce basculement (Living-off-the-Land, fileless, détournement d'outils externes), expose un cas réel en milieu hospitalier, et expose ce qui permet réellement de la détecter : l'analyse comportementale, le scan mémoire, et l'IA qui lit la structure du code. Vous repartirez en sachant quels signaux surveiller, et pourquoi les signatures ne voient rien de tout ça.
A