Blog
Histoires, points de vue et articles sur Defants, l’investigation des menaces et bien d’autres choses encore.

Les meilleures pratiques pour éviter les pièges des “homemade tools” d'investigation numérique et d'automatisation de la réponse aux incidents
En 2024, Defants est intervenu pour assister une collectivité française victime d’une attaque par ransomware. Au cours de leur opération, les cybercriminels ont déployé une machine virtuelle malveillante pour échapper aux outils de détection classiques.
L'affaire derrière « c'est la vie wellness retreat » et le projet cryptoEver
Cas pratique : comment Defants AIR permet à un analyste SOC de déceler et bloquer proactivement une règle malveillante sur Microsoft 365 via MITRE ATT&CK, graphe d’événements et rapport automatisé.