Aller au contenu principal
SpaceNet Cybersécurité
FR EN
Demander une consultation

Service

Évaluation de sécurité infonuagique

Revue de configuration Azure, AWS ou Microsoft 365 : identités, journalisation, chiffrement, exposition publique.

Le problème traité

La plupart des compromissions infonuagiques ne viennent pas d’une faille du fournisseur mais d’un mauvais réglage : comptes sans authentification multifacteur, stockage exposé publiquement, journaux désactivés. Ces réglages s’accumulent au fil des projets sans que personne n’en ait la vue d’ensemble.

Pour qui

  • Organisations ayant migré vers Microsoft 365, Azure ou AWS
  • Équipes TI sans spécialiste de la sécurité infonuagique
  • Entreprises préparant un audit ou un renouvellement d’assurance cyber

Ce qui est inclus

  • Revue des identités, rôles privilégiés et accès conditionnels
  • Contrôle de la journalisation et de la rétention
  • Vérification du chiffrement et de la gestion des clés
  • Recherche des ressources exposées publiquement
  • Comparaison aux bancs d’essai CIS applicables

Notre démarche

L’évaluation se fait en lecture seule, à partir d’un compte d’audit que vous créez et révoquez. Nous combinons outils d’analyse automatisée et revue manuelle, puis classons chaque écart selon son exploitabilité réelle — pas seulement selon sa sévérité théorique.

Livrables types

Rapport de configuration Écarts classés par exploitabilité
Plan de correction Réglages précis, ordonnés par effort
Scripts de vérification Pour contrôler vous-mêmes après correction

Résultats attendus

  • Les vecteurs de compromission les plus courants fermés
  • Une configuration documentée et défendable en audit
  • Des équipes capables de maintenir le niveau atteint