SÉCURITÉ DÉFENSIVE & BLUE TEAM

Durcissement Système (Hardening)

Les configurations par défaut de Windows et Linux sont conçues pour la facilité d'utilisation, pas pour la sécurité. Nous verrouillons vos serveurs et vos postes de travail en appliquant les standards militaires (CIS Benchmarks, ANSSI) pour fermer toutes les portes aux hackers.

Une mise en conformité sans casser la production

📋

1. Audit de Configuration

Comparaison de vos paramètres actuels avec les référentiels de sécurité mondiaux (CIS) pour identifier les écarts.

🧪

2. Tests en Pré-production

Validation rigoureuse des nouvelles règles (GPO) sur un échantillon pour s'assurer qu'aucun logiciel métier n'est bloqué.

🛡️

3. Déploiement Silencieux

Application massive des correctifs de sécurité sur l'ensemble de votre parc via votre Active Directory ou votre MDM.

Nos Formules de Durcissement (Hardening)

Durcissement Postes

800€ Forfait Initial (Dès)
  • Sécurité Windows 10/11Désactivation des services inutiles et télémétrie.
  • Gestion des droits AdministrateursSuppression des droits locaux pour les utilisateurs standards (LAPS).
  • Verrouillage PhysiqueChiffrement des disques (BitLocker) et restriction des clés USB.
  • Macros & ScriptsBlocage de l'exécution sauvage de scripts PowerShell.
  • Durcissement des Serveurs métiers
Verrouiller mon parc PC

Hardening Serveurs

1 500€ Forfait Initial (Dès)
  • Application CIS BenchmarksAlignement de vos serveurs (Windows/Linux) sur les standards stricts.
  • Protocoles obsolètesFermeture définitive de SMBv1, TLS 1.0/1.1 et NTLMv1.
  • Sécurisation des accès à distanceRestriction drastique du bureau à distance (RDP) et SSH.
  • Politique de mots de passeApplication de la complexité et verrouillage après 3 échecs.
  • Audit & JournalisationActivation avancée des logs pour la traçabilité des actions réseau.
Durcir mon Infrastructure

Hardening Cloud & M365

1 200€ Forfait Initial (Dès)
  • Verrouillage du Tenant (Entra ID)Désactivation de la "Legacy Authentication" (IMAP/POP3).
  • Politiques d'accès conditionnelBlocage des connexions hors pays autorisés ou hors IP bureau.
  • Protection SharePoint / OneDriveRestriction du partage de liens anonymes vers l'extérieur.
  • Durcissement MessagerieParamétrage strict de l'anti-spam, anti-phishing et DMARC.
  • Consentement des applicationsBlocage de l'ajout d'applications tierces par les utilisateurs.
Sécuriser mon Cloud

Conformité Continue

150€ / mois (Dès)
  • Lutte contre la "Dérive"L'informatique bouge, les configurations ont tendance à se relâcher.
  • Contrôle de conformité continuVérification automatisée que vos GPO de sécurité ne sont pas altérées.
  • Mise à jour des BaselinesAdaptation de vos règles aux nouvelles versions de Windows/Linux.
  • Validation des nouveaux serveursChaque nouveau serveur intégré est automatiquement durci.
  • Tableau de bord exécutifScore de conformité global (CIS) pour rassurer votre direction.
Maintenir la conformité