Service
Évaluation de sécurité infonuagique
Revue de configuration Azure, AWS ou Microsoft 365 : identités, journalisation, chiffrement, exposition publique.
Le problème traité
La plupart des compromissions infonuagiques ne viennent pas d’une faille du fournisseur mais d’un mauvais réglage : comptes sans authentification multifacteur, stockage exposé publiquement, journaux désactivés. Ces réglages s’accumulent au fil des projets sans que personne n’en ait la vue d’ensemble.
Pour qui
- Organisations ayant migré vers Microsoft 365, Azure ou AWS
- Équipes TI sans spécialiste de la sécurité infonuagique
- Entreprises préparant un audit ou un renouvellement d’assurance cyber
Ce qui est inclus
- Revue des identités, rôles privilégiés et accès conditionnels
- Contrôle de la journalisation et de la rétention
- Vérification du chiffrement et de la gestion des clés
- Recherche des ressources exposées publiquement
- Comparaison aux bancs d’essai CIS applicables
Notre démarche
L’évaluation se fait en lecture seule, à partir d’un compte d’audit que vous créez et révoquez. Nous combinons outils d’analyse automatisée et revue manuelle, puis classons chaque écart selon son exploitabilité réelle — pas seulement selon sa sévérité théorique.
Livrables types
Rapport de configuration
Écarts classés par exploitabilité
Plan de correction
Réglages précis, ordonnés par effort
Scripts de vérification
Pour contrôler vous-mêmes après correction
Résultats attendus
- Les vecteurs de compromission les plus courants fermés
- Une configuration documentée et défendable en audit
- Des équipes capables de maintenir le niveau atteint