Ce document couvre les aspects techniques des lacunes des approches actuelles pour détecter les derniers logiciels malveillants à l'aide de cadres C2, l'efficacité accrue de l'utilisation d'une approche ciblée d'apprentissage automatique avec des signaux de réseau supplémentaires et des mesures de risque à grain fin basées sur des modèles au niveau de l'utilisateur et de l'organisation. Nous examinons également certains des principaux défis à relever pour tester l'efficacité d'une solution de détection de balises C2.