Aller au contenu

Étude de cas : phishing AiTM et vol de session de bout en bout

Cette fiche de référence documente les mécanismes techniques, les artefacts de journalisation et la méthodologie médicolégale pour Étude de Cas : phishing AiTM et Vol de Session de Bout en Bout.

Lors des interventions de réponse à incident dans un environnement Microsoft 365, l’analyste doit articuler le plan d’identité, la télémétrie des charges applicatives et l’audit unifié en respectant rigoureusement la chaîne de preuve :

Possible → Configuré → Autorisé → Accessible → Utilisé → Observé → Prouvé