J'auditerai votre environnement Microsoft 365 ou Azure pour détecter les failles de sécurité
Expert Microsoft 365 et Azure, architecte solutions, sécurité et conformité
À propos de ce service
La plupart des violations commencent par une faille de sécurité que personne ne connaissait, une MFA mal configurée, des comptes administrateurs avec trop de privilèges, des politiques d'accès conditionnel manquantes ou une règle de flux de messagerie exfiltrant discrètement des données.
Je suis Benard, architecte solutions et co-fondateur de Cloud Centrify. Je réalise des revues de sécurité et de conformité (RGPD, ISO 27001, alignement NIST) pour les environnements Microsoft 365 et Azure dans le cadre de notre travail quotidien en tant que MSP.
Ce que je ferai pour vous :
Revoir les contrôles d'identité et d'accès : couverture MFA, accès conditionnel, rôles privilégiés
Évaluer la sécurité d'Exchange Online : règles de flux de messagerie, transfert externe, protection contre le spoofing
Vérifier la configuration de Microsoft Defender et la politique DLP
Examiner la posture de conformité d'Intune/appareils (niveau Premium)
Fournir un rapport clair et priorisé : ce qui ne va pas, pourquoi c'est important, comment le corriger
Pourquoi travailler avec moi :
Une expérience MSP signifie que je sais à quoi ressemblent réellement les mauvaises configurations
Les résultats sont priorisés par risque, pas seulement une liste de contrôle brute
Les rapports sont rédigés pour que les équipes techniques et la direction non technique puissent comprendre
Contactez-moi avec une brève description de la taille de votre environnement et de toute préoccupation spécifique avant de commander.
Appareil:
Serveur / Hébergement
Système opérateur:
Windows
FAQ
Traduction automatique
Avez-vous besoin d'un accès admin pour faire cela ?
Oui, un accès en lecture seule/niveau auditeur suffit dans la plupart des cas, je n'ai pas besoin d'un accès complet en tant que Global Admin pour un audit.
Allez-vous résoudre les problèmes que vous rencontrez ?
Ce service couvre l'audit et le rapport. La remédiation peut être estimée séparément ou gérée via le service de configuration.
Cela convient-il à des fins de conformité (RGPD, ISO 27001) ?
Le niveau Premium compare les résultats aux contrôles RGPD, ISO 27001 et NIST, fournissant des preuves de soutien utiles.
Comment le rapport est-il délivré ?
Sous forme de document écrit (PDF/Word), avec éventuellement un appel de présentation pour le niveau Premium.
Configurez-vous aussi DMARC, SPF et DKIM ?
Oui, l'authentification des emails (DMARC/SPF/DKIM) peut être incluse dans cet audit ou configurée séparément, contactez-moi pour définir le périmètre.
