Cybersécurité · Microsoft 365 · Active Directory

Voyez vos risques.
Priorisez les bonnes actions.

Un audit indépendant et pragmatique de votre environnement Microsoft pour transformer les écarts de sécurité en feuille de route claire, réalisable et adaptée à vos opérations.

14+ans d’expérience TI
Indépendantregard externe et senior
Actionnablepriorités et responsables
FR / ENlivraison bilingue

01 — Périmètre

Deux environnements.
Une même surface d’attaque.

Le périmètre final est ajusté à votre architecture, à vos priorités et aux contrôles déjà en place. Les deux volets peuvent être réalisés ensemble ou séparément.

01Évaluation

Audit Microsoft 365

Une revue structurée des identités, des accès, du partage de données et des contrôles de détection afin de réduire les risques les plus probables.

  • Entra ID, MFA et accès conditionnel
  • Rôles privilégiés, PIM et comptes d’urgence
  • Applications d’entreprise, OAuth et consentements
  • Exchange Online, antiphishing et authentification des courriels
  • SharePoint, OneDrive et partage externe
  • Microsoft Defender, journalisation et préparation aux incidents
Découvrir l’audit Microsoft 365
Guides liés à ce serviceFin de SMTP AUTH Basic dans Microsoft 365 : migrer imprimantes, applications et alertes vers OAuthMicrosoft 365 : pourquoi OneDrive et SharePoint ne remplacent pas une sauvegardeDéployer les passkeys avec Microsoft Entra ID sans bloquer les utilisateursSécuriser les agents Copilot et les serveurs MCP en entreprise : guide pratiqueMicrosoft Defender Advanced Hunting : 10 requêtes KQL utiles pour un administrateur TI
02Évaluation

Audit Active Directory

Une analyse de la posture de sécurité du domaine, des chemins d’attaque et des dépendances historiques qui peuvent exposer les comptes privilégiés.

  • Groupes privilégiés, Tier 0 et délégations
  • Comptes inactifs, comptes de service et gMSA
  • Kerberos, NTLM, LDAP, SMB et protocoles hérités
  • GPO, contrôleurs de domaine et hygiène opérationnelle
  • AD CS et chemins d’attaque, lorsque présent
  • Couverture Defender for Identity et capacité de détection
Découvrir l’audit Active Directory
Guides liés à ce serviceSécuriser Active Directory Certificate Services : détecter ESC1, ESC4, ESC6 et ESC8Appareils obsolètes dans MDE : nettoyage avec PowerShell et l’APIMigrer Microsoft Defender for Identity vers les capteurs v3.x : guide pratiqueDurcissement SMB avec Windows 11 24H2 et Windows Server 2025 : guide de déploiementKerberos et RC4 en 2026 : auditer Active Directory et migrer vers AES sans interruptionAudit de sécurité Active Directory : 10 contrôles à prioriser

À noter : il s’agit d’une évaluation de posture et de configuration. Un test d’intrusion ou un exercice de compromission n’est inclus que s’il est explicitement défini au mandat.

02 — Méthode

Une démarche rigoureuse,
sans perturber les opérations.

L’analyse combine les configurations observées, le contexte d’affaires et les pratiques recommandées par Microsoft. Les constats sont validés avant d’être présentés.

  1. 01

    Cadrage

    Objectifs, contexte, limites et accès requis sont confirmés avant toute collecte.

  2. 02

    Collecte maîtrisée

    Accès temporaire et lecture seule privilégiés, avec une collecte ciblée des configurations pertinentes.

  3. 03

    Analyse des risques

    Les constats sont validés, contextualisés et classés selon leur impact et leur exploitabilité.

  4. 04

    Restitution

    Présentation des résultats, feuille de route priorisée et échange technique avec vos équipes.

03 — Livrables

Pas seulement un score.
Un chemin vers l’avant.

Chaque recommandation est replacée dans votre réalité technique afin que l’équipe puisse décider, planifier et agir.

01

Sommaire exécutif

Une vue claire de la posture actuelle et des risques qui méritent une décision de gestion.

02

Rapport technique

Constats documentés, preuves, impacts, recommandations et références de configuration.

03

Feuille de route

Actions classées par priorité, complexité et dépendances pour guider les 30, 60 et 90 prochains jours.

04

Atelier de restitution

Une rencontre avec les équipes techniques et les décideurs pour valider les prochaines étapes.

04 — Confidentialité

Vos données restent
sous contrôle.

Le principe du moindre privilège guide les accès demandés.

Les accès temporaires et en lecture seule sont privilégiés lorsque possible.

Les exports sont limités au nécessaire et leur traitement est convenu au cadrage.

Une entente de confidentialité peut encadrer le mandat.

Prochaine étape

Vous voulez savoir où
agir en premier?

Décrivez brièvement votre environnement et le déclencheur de l’audit. Je vous répondrai avec les premières questions utiles pour définir un périmètre pertinent.

Demander une discussion exploratoire