SÉCURITÉ DÉFENSIVE & BLUE TEAM
Durcissement Système (Hardening)
Les configurations par défaut de Windows et Linux sont conçues pour la facilité d'utilisation, pas pour la sécurité. Nous verrouillons vos serveurs et vos postes de travail en appliquant les standards militaires (CIS Benchmarks, ANSSI) pour fermer toutes les portes aux hackers.
Une mise en conformité sans casser la production
📋
1. Audit de Configuration
Comparaison de vos paramètres actuels avec les référentiels de sécurité mondiaux (CIS) pour identifier les écarts.
🧪
2. Tests en Pré-production
Validation rigoureuse des nouvelles règles (GPO) sur un échantillon pour s'assurer qu'aucun logiciel métier n'est bloqué.
🛡️
3. Déploiement Silencieux
Application massive des correctifs de sécurité sur l'ensemble de votre parc via votre Active Directory ou votre MDM.
Nos Formules de Durcissement (Hardening)
- Sécurité Windows 10/11Désactivation des services inutiles et télémétrie.
- Gestion des droits AdministrateursSuppression des droits locaux pour les utilisateurs standards (LAPS).
- Verrouillage PhysiqueChiffrement des disques (BitLocker) et restriction des clés USB.
- Macros & ScriptsBlocage de l'exécution sauvage de scripts PowerShell.
- Durcissement des Serveurs métiers
Verrouiller mon parc PC
- Application CIS BenchmarksAlignement de vos serveurs (Windows/Linux) sur les standards stricts.
- Protocoles obsolètesFermeture définitive de SMBv1, TLS 1.0/1.1 et NTLMv1.
- Sécurisation des accès à distanceRestriction drastique du bureau à distance (RDP) et SSH.
- Politique de mots de passeApplication de la complexité et verrouillage après 3 échecs.
- Audit & JournalisationActivation avancée des logs pour la traçabilité des actions réseau.
Durcir mon Infrastructure
- Verrouillage du Tenant (Entra ID)Désactivation de la "Legacy Authentication" (IMAP/POP3).
- Politiques d'accès conditionnelBlocage des connexions hors pays autorisés ou hors IP bureau.
- Protection SharePoint / OneDriveRestriction du partage de liens anonymes vers l'extérieur.
- Durcissement MessagerieParamétrage strict de l'anti-spam, anti-phishing et DMARC.
- Consentement des applicationsBlocage de l'ajout d'applications tierces par les utilisateurs.
Sécuriser mon Cloud
- Lutte contre la "Dérive"L'informatique bouge, les configurations ont tendance à se relâcher.
- Contrôle de conformité continuVérification automatisée que vos GPO de sécurité ne sont pas altérées.
- Mise à jour des BaselinesAdaptation de vos règles aux nouvelles versions de Windows/Linux.
- Validation des nouveaux serveursChaque nouveau serveur intégré est automatiquement durci.
- Tableau de bord exécutifScore de conformité global (CIS) pour rassurer votre direction.
Maintenir la conformité