Approche offensive · analystes habilités Prestataire déclaré · accord de confidentialité par mission · accès journalisé
PRÉVENTION & MISE À L'ÉPREUVE

Revue cloud et Microsoft 365

La plupart des incidents cloud ne viennent pas d'une faille, mais d'une configuration héritée que personne n'a relue.

Partages publics, administrateurs trop nombreux, applications oubliées : nous relisons le tenant et nous séquençons les corrections sans couper l'activité.

Pour qui DSI, administrateurs Microsoft 365 et responsables cloud après une migration, ou avant qu'un partage ouvert ne devienne un incident.
Quand nous intervenons Revue en lecture dès qu'un compte dédié révocable est ouvert ; les corrections se séquencent sans couper l'activité.
Déposer une demande sur ce sujet Voir la méthode
DANS CETTE FAMILLE
Test d'intrusion Sensibilisation des équipes Test applicatif web et API Revue cloud et Microsoft 365 Revue Active Directory
QUAND CETTE PAGE VOUS CONCERNE

Le contexte, au-delà du symptôme

Partages publics, administrateurs trop nombreux, applications tierces connectées sans inventaire, journalisation trop courte pour investiguer : le cloud accumule des décisions anciennes. Relire coûte moins cher qu'un incident né d'un lien envoyé il y a deux ans.

Nous revoyons identités, droits et privilèges, nous contrôlons partages, applications et règles de messagerie, nous vérifions que vous pourriez investiguer demain, puis nous proposons un plan de correction qui n'interrompt pas le travail.

SIGNES QUI DOIVENT ALERTER
Des partages de fichiers accessibles par lien public.
Comptes d'administration nombreux ou sans double authentification.
Migration récente vers le cloud sans revue de sécurité.
Applications tierces connectées sans inventaire.

Comment nous intervenons

Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.

TEMPS 01

Lire les identités

Comptes à privilèges, comptes dormants, absence de double authentification, délégations oubliées.

TEMPS 02

Lire ce qui est partagé

Liens publics, applications connectées, règles de transfert, sites d'équipe devenus ouverts.

TEMPS 03

Lire ce que vous pourriez investiguer

Journaux, rétention, alertes. Un incident sans traces n'est pas investigable, même avec le meilleur intervenant.

TEMPS 04

Séquencer sans casser

Plan de correction par risque, marche à suivre, contrôle de vérification après vos travaux.

CE QUE NOUS NE FAISONS PAS
Aucun accès durable : compte dédié, en lecture, révocable, limité au périmètre signé.
Nous ne « durcissons » pas à votre insu : chaque changement de configuration est proposé, pas appliqué en silence.
Nous ne déclarons pas un tenant « conforme » à un référentiel que nous n'avons pas explicitement couvert.
CE QUE VOUS RECEVEZ
État des lieux hiérarchisé par risque.
Configurations à corriger, avec la marche à suivre.
Socle de journalisation exploitable en cas d'incident.
Contrôle de vérification après correction.
CADRE LÉGAL

Rien n'est entrepris hors d'un mandat écrit

Accès en lecture aux consoles concernées, sous compte dédié et révocable, périmètre signé.

APRÈS LA MISSION

Vous avez un état des lieux hiérarchisé, les configurations à corriger, un socle de journalisation, et une passe de contrôle après correction.

Lire le cadre de confidentialité →

Autres interventions de la même famille

Test d'intrusion Mise à l'épreuve réelle de vos défenses. Lire la fiche → Sensibilisation des équipes Simulation réaliste, puis atelier sans jargon. Lire la fiche → Test applicatif web et API Application métier, site marchand, API. Lire la fiche → Revue Active Directory Chemins d'attaque internes. Lire la fiche →
PRÉCÉDENT
Test applicatif web et API
Application métier, site marchand, API.
SUIVANT
Revue Active Directory
Chemins d'attaque internes.

Une demande sur ce sujet n'engage qu'une réponse

Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.

Déposer une demande