Audit de sécurité
AD, M365, Azure : configurations erronées, accès inappropriés, revue technique et revue pour le management, rapport détaillé.
Cybersécurité
Audits Active Directory, Microsoft 365 et Azure, architecture Zero Trust, Defender et Sentinel, réponse à incident : j'élève votre niveau de sécurité avec des priorités claires et des résultats mesurables.
AD, M365, Azure : configurations erronées, accès inappropriés, revue technique et revue pour le management, rapport détaillé.
Identités, appareils, applications, données : un cadre cohérent, mesuré sur le modèle CISA.
Defender XDR, Sentinel, intégration SOC, plan de réponse à incident, interprétation des alertes.
Sécuriser (tiers, PAW, silos, LAPS) et moderniser (hybridation, Cloud Sync, décommissionnement progressif).
Inventorier, encadrer et surveiller les agents et connecteurs qui agissent avec vos données et vos identités.
Filtrage anti-phishing, SPF, DKIM et DMARC, sensibilisation et simulations pour vos équipes.
Ce que je fais pour vous
La méthode appliquée
Confinement, durcissement, surveillance : le plan en trois phases.
Ce qui est exposé, ce qui est protégé, ce qui reste à faire.
Un agent n'est qu'une identité de plus : la même rigueur s'applique.
Méthode
Comprendre le besoin, les enjeux et les contraintes. Fixer le périmètre, les acteurs et les résultats attendus.
Observer l'existant sans a priori : configurations, usages, documents, entretiens et mesures outillées.
Confronter les constats aux référentiels et à vos objectifs. Mesurer les écarts, qualifier les risques, prioriser.
Concevoir la cible et le chemin pour l'atteindre : architecture, gouvernance, budget, licences, jalons.
Traduire la cible en documents opérationnels que vos équipes et vos prestataires peuvent exécuter sans moi.
Restituer, faire valider par les parties prenantes, transférer les compétences et accompagner la mise en œuvre.
Reprendre la main après la compromission de l'AD
Bulle isolée · Tiering · PAW · XDR · SIEM
Quelle est notre surface d'attaque ?
Exemple illustratif
Encadre l'agent qui traite nos factures
Ateliers et transferts de compétences
Veille
Une sélection automatique d'articles récents, tirés de sources fiables et filtrés pour ne garder que ce qui touche à cette spécialité.
La veille CT Conseil
Une édition par semaine : les échéances à ne pas manquer, ce qui bouge sur Entra, Purview, Defender et la conformité, et une astuce concrète. Sans publicité, désabonnement en un clic.
Jauger mon niveau en 5 questions
Deux minutes, sans piège. Vous repartez avec un niveau et des pistes concrètes.
Question 1 sur 5
Vos comptes à privilèges Active Directory…
L'IA de confiance commence là où la sécurité s'arrête d'être un frein.