Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Living Off The Land (LOL)

hacking

Définition

Le Living Off The Land (LOTL) est une technique d'attaque qui consiste à utiliser des outils et fonctionnalités légitimes déjà présents sur le système cible plutôt que de déployer des malwares détectables.

Description

Le Living Off The Land consiste à utiliser des outils et binaires légitimes déjà présents sur le système cible (LOLBins) pour exécuter des attaques sans déployer de malware détectable. Les antivirus ne signalent pas ces outils légitimes utilisés de manière malveillante.

Exploitation

Des outils comme PowerShell, WMI, certutil, regsvr32 ou mshta sont détournés pour télécharger des payloads, établir de la persistance ou se déplacer latéralement. Des frameworks comme CrackMapExec ou Empire exploitent massivement ces techniques.

Défense

  • Déployer une solution EDR capable de détecter les comportements anormaux des outils légitimes
  • Restreindre les binaires autorisation via AppLocker ou Windows Defender Application Control
  • Activer le PowerShell Script Block Logging et la transcription pour analyser les commandes exécutées

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis