Leçon 7/7
Microsoft Security Summit 2025 : l'ère de l'agent IA, avec ses nouvelles menaces
Retour du Microsoft Security Summit 2025 : explosion des agents IA, nouvelles menaces (prompt injection), solutions unifiées (Defender, Sentinel, Purview), et la révolution Agent ID pour sécuriser l'ère de l'IA autonome.
☰
Sommaire
32
▾
0:00 Introduction au Microsoft Security Summit 0:18 L'ère des agents IA : explosion du marché 0:42 Nouvelles surfaces d'attaque et prompt injection 0:57 Complexité vs sécurité : le défi actuel 1:08 Plateforme unifiée Microsoft (Defender, Sentinel, Purview) 1:38 Purview : confidentialité et protection des données 1:50 Entra : gestion d'identité moderne et MFA 2:02 Copilot : risques d'exposition des données sensibles 2:28 Déploiement Copilot : stratégie par étapes 2:43 Nettoyer les données dormantes (80% inutilisées) 3:13 Consolider la gouvernance et industrialiser 3:27 Sécuriser SharePoint et Teams : 100 sites prioritaires 3:54 Politique d'administration SharePoint 4:14 Cycle de vie des données avec Copilot 4:31 Purview : détection et classification automatiques 4:52 Sécuriser les fondations : 5 jours vs 58 jours 5:05 Cartographier la surface d'attaque 5:18 Security Exposure Management : vision attaquant 5:36 Approche plateforme unifiée (firewall, DNS, endpoints) 6:00 Attaquants : déplacements en graphe 6:21 Agents de sécurité autonomes en quelques clics 6:48 SOC : du manuel à l'IA autonome 7:00 Microsoft Security Store : marketplace d'agents 7:09 Création d'agents Copilot avec serveur MCP 7:24 MCP : API pour intelligences artificielles 7:36 Types d'agents : triage, tri, hunting 8:00 Vibe Coding et Vibe Hunting : révolution workflow 8:27 Entra Agent ID : gérer les agents comme des identités 8:37 Trois types d'agents IA (assistant, autonome, collègue) 9:10 Responsabilité humaine et moindre privilège 9:39 Zero Trust et accès conditionnels pour agents 9:54 Conclusion et remerciements Microsoft