Identités et accès
Comptes utilisateurs, administrateurs, MFA, privilèges, accès inutilisés et invités.
Identifiez les faiblesses qui comptent réellement et obtenez un plan d’action priorisé pour renforcer votre environnement.
Un audit permet d’obtenir un portrait factuel de votre posture de sécurité et de transformer les constats en actions priorisées.
Comptes utilisateurs, administrateurs, MFA, privilèges, accès inutilisés et invités.
Paramètres de sécurité, partage, messagerie, privilèges et mécanismes disponibles selon les licences.
Protections, systèmes d’exploitation, mises à jour et paramètres de sécurité principaux.
Pare-feu, segmentation, Wi-Fi, VPN, accès à distance et exposition de services.
Protection des copies, séparation, capacité de restauration et dépendances.
Journaux, alertes, capacité de détection et procédures d’escalade.
Le but n’est pas de produire un document volumineux difficile à utiliser. Chaque constat doit permettre de comprendre le risque, la priorité et la prochaine action.
Situation pouvant favoriser une compromission importante, une interruption ou l’accès à des privilèges sensibles.
Mesure de renforcement, de durcissement ou d’amélioration qui peut être planifiée selon les ressources disponibles.
Audit ≠ test d’intrusion. Aucun test intrusif n’est réalisé sans autorisation explicite et sans périmètre convenu.
Cela dépend du nombre d’utilisateurs, de systèmes, de sites et de la profondeur de l’analyse. Le périmètre est défini avant le mandat.
Une évaluation de posture peut généralement être menée avec très peu d’impact. Tout test susceptible d’affecter les systèmes nécessite une autorisation spécifique.
Oui. Le livrable présente les constats, leur niveau de priorité et les actions recommandées.
Oui. Selon le mandat, YASSTECHNOLOGIE peut accompagner votre équipe ou travailler avec votre fournisseur TI.
Décrivez votre contexte, vos priorités et vos contraintes. Nous vous proposerons une prochaine étape adaptée.