Microsoft Copilot Security dans Defender XDR : reconstruction des chaînes d'attaque multi-domaines
En 2026, un incident de type Business Email Compromise correctement instrumenté dans Microsoft Defender XDR ne produit plus une alerte, mais une constellation : détection de session anormale côté Entra ID, création d'une règle de boîte de réception côté Exchange Online, connexion depuis un ASN résid