SÉCURITÉ DÉFENSIVE & BLUE TEAM

Audit & Durcissement Active Directory

L'Active Directory (AD) est la clé de voûte de votre réseau. 99% des ransomwares mondiaux utilisent ses failles de configuration pour se déployer. Nous traquons les chemins d'attaque pour verrouiller votre domaine.

Cartographie des vulnérabilités de l'intérieur

🗺️

1. Cartographie (Graphes)

Utilisation d'outils avancés pour modéliser tous les comptes, ordinateurs et permissions.

🔑

2. Recherche de Chemins

Identification des failles et des vieux comptes de service possédant des privilèges critiques.

🛡️

3. Durcissement

Nettoyage des accès toxiques et création de règles de sécurité (GPO) étanches.

Nos Formules d'Audit Active Directory

Health Check

950€ Forfait d'Audit (Dès)
  • Analyse PingCastleScore global de sécurité de votre domaine.
  • Comptes FantômesIdentification des comptes inactifs non désactivés.
  • Hygiène des mots de passeDétection des mots de passe expirés ou faibles.
  • Revue des GPOAnalyse des stratégies de groupe.
  • Cartographie des chemins d'attaque
Vérifier les bases

Audit Approfondi

2 200€ Forfait d'Audit (Dès)
  • Théorie des GraphesModélisation visuelle (BloodHound) des chemins d'attaque.
  • Failles de délégationDétection des droits cachés (ACL).
  • Risques KerberosVulnérabilités Kerberoasting / AS-REP.
  • Audit des ContrôleursVérification de la sécurité logique des serveurs.
  • Plan de RemédiationLivre de recettes tactiques pour patcher.
Bloquer les attaques

Refonte & Tiering

Sur Devis Projet d'Architecture
  • Mise en œuvreExécution du plan de remédiation complexe.
  • Modèle TieringSéparation stricte des accès (Tier 0, 1, 2).
  • Mots de Passe LocauxDéploiement de LAPS contre les mouvements latéraux.
  • Postes Sécurisés (PAW)Machines dédiées pour vos informaticiens.
  • Hardening OSApplication des benchmarks CIS.
Bâtir une forteresse

Surveillance (ITDR)

250€ / mois (Dès)
  • Surveillance 24/7Monitoring constant de votre Active Directory.
  • Alerte de modificationNotification immédiate sur le groupe "Admins du Domaine".
  • Détection KerberosAlerte en cas de tentatives de Golden Ticket.
  • Connexions AnormalesRepérage des connexions hors heures ouvrées.
  • Rapport mensuelContrôle de la sécurité dans le temps.
Souscrire au monitoring