Conseil en cybersécurité · Nantes

Cybersécurité et renforcement des infrastructures.

Audit, tiering et durcissement des infrastructures Microsoft, de 300 à 50 000 utilisateurs. Une expertise née de l'exploitation : des mesures qui tiennent en production, pas seulement sur le papier.

13 ans
Expérience IT
5 ans
Sécurité opérationnelle
50 000
Plus grand périmètre
Critique +
Environnements sensibles
Banque & finance / Assurance / Industrie / Luxe / Secteur public / BTP / Diplomatie /
L'approche

Une expertise ancrée dans l'exploitation

Les référentiels CIS, Microsoft ou ANSSI fixent le cap, mais ne décrivent pas la réalité d'un SI en production. Chaque recommandation est adaptée au contexte réel, à ses contraintes et aux équipes qui l'exploitent.

01
Expérience terrain

Un parcours d'administrateur

Avant la sécurité, l'exploitation : administration de SI sensibles, jusqu'en environnement diplomatique. Chaque mesure est évaluée à l'aune de son coût opérationnel, pas seulement de sa conformité.

02
Réalité du SI

Sécuriser sans entraver la production

Un durcissement n'a de valeur que s'il tient dans la durée. Les référentiels sont adaptés aux contraintes métier, à la dette technique et aux ressources réelles des équipes.

03
Avec les équipes

Au plus près des administrateurs

Déploiement avec les équipes internes, transfert de compétences et mesures maintenables : la sécurité doit rester exploitable une fois la mission terminée.

Domaines d'intervention

Quatre piliers, une spécialité

Du durcissement à la détection. L'Active Directory et le tiering en sont la spécialité la plus aboutie.

Spécialité
Durcissement

Durcissement et architecture sécurisée

Durcissement Windows, Linux et macOS, architectures cloisonnées. Spécialité du tiering Active Directory : restructuration de l'annuaire, administration multi-niveaux, PAM.

Audit

Audit de sécurité

Audit d'architecture et de configuration sur des périmètres système, réseau et identité, audit Active Directory dédié, avec rapport et plan d'actions priorisé.

Détection

Détection et réponse

Mise en place et affinage de la détection (EDR, SIEM), conseil sur les règles, réponse à incident et gestion de crise.

Cloud & identité

Cloud et identité Microsoft

Sécurisation Entra ID et Office 365 (Secure Score, accès conditionnels, audit des accès), gestion des postes et applications via Intune en MDM et MAM.

La spécialité

Active Directory et tiering, au plus loin

Sécuriser l'annuaire dépasse la pose d'un modèle : c'est une restructuration complète de son administration.

01
Audit AD

Chemins de compromission

Revue d'architecture et de configuration, identification des chemins vers le Tier 0, plan d'actions priorisé.

02
Tiering

Tiering et restructuration

Au-delà du Tier 0/1/2 : GPO, OU, rôles, matrice de privilèges, RBAC et gestion des accès à privilèges (PAM).

03
Remédiation

Remédiation et durcissement

Protocoles obsolètes, PSO, LAPS, référentiels CIS et Microsoft. Remédiation classique ou d'urgence après compromission.

04
Maintien

Maintien en condition de sécurité

Durcissement tenu dans la durée, suivi de la dérive de configuration, conseil sur la détection associée.

Un environnement Microsoft à sécuriser ?

Audit, durcissement, tiering ou remédiation : parlons de votre contexte et de vos contraintes.

Prendre contact →