Je vais auditer et renforcer la sécurité de votre Microsoft 365
Ingénieur en sécurité de l'information
À propos de ce service
Votre tenant M365 est configuré pour la commodité, pas pour la sécurité.
Authentification legacy activée, journalisation d’audit incomplète, partage externe largement ouvert. Ce sont les failles exploitées par les attaquants.
Je les trouve et les corrige avant qu'ils ne le fassent.
Je suis un analyste certifié SC-200 dans un CERT national (CSIRT), gérant de véritables incidents pour le gouvernement et les infrastructures critiques. Je mets cette rigueur au service de votre tenant.
Ce que vous obtenez :
⯈ Analyse approfondie du Secure Score avec actions prioritaires
⯈ Analyse des écarts MFA et accès conditionnel
⯈ Vérification de l’authentification email SPF, DKIM, DMARC
⯈ Revue de Defender, DLP et partage externe
⯈ Vérification de la prolifération des rôles administratifs
⯈ Rapport PDF professionnel avec feuille de route de remédiation
Pourquoi c'est important : 43 % des cyberattaques ciblent les petites entreprises, 14 % des réclamations d'assurance cyber sont refusées pour non-conformité. Un tenant mal configuré peut annuler votre couverture.
Idéal pour les PME, startups préparant SOC 2/ISO 27001, responsables IT héritant d’un tenant, ou MSP nécessitant des audits en marque blanche.
Certifications : SC-200 | SentinelOne ×3 | Fortinet FCA | CISA ICS300. Expérience : plus de 3 ans en SOC, VAPT, SIEM (QRadar, ELK), EDR, IR. BSc en cybersécurité (Plymouth).
Contactez-moi avant de commander pour confirmer le périmètre.
Système opérateur:
Windows
•
Linux
•
Unix
•
Vmware
•
BSD
FAQ
Traduction automatique
Dois-je vous donner un accès administrateur ?
Pour les packages Basic et Standard, je peux travailler avec un accès admin en lecture seule ou des exports partagés du Secure Score. Pour le Premium (remédiation), j’aurai besoin d’un accès Security Administrator ou équivalent, que nous organiserons en toute sécurité.
Quels licences Microsoft 365 supportez-vous ?
Tous les plans, y compris Business Basic, Business Standard, Business Premium, E3 et E5. Je préciserai dans le rapport quelles recommandations nécessitent des licences spécifiques.
Cela aidera-t-il pour ma demande d’assurance cyber ?
Oui. Le rapport est conçu pour démontrer la posture de sécurité aux assureurs. Il couvre les contrôles que la plupart des questionnaires d’assurance cyber demandent : MFA, authentification email, contrôles d’accès admin, journalisation d’audit.
Pouvez-vous aider avec des cadres de conformité comme SOC 2 ou ISO 27001 ?
L’audit correspond directement aux contrôles requis par SOC 2, ISO 27001, NIST 800-53 et HIPAA. Le rapport inclut la cartographie au cadre lorsque applicable.
En quoi cela diffère-t-il des recommandations de Microsoft Secure Score ?
Secure Score vous donne un chiffre et une liste générique. Je vous fournis le contexte pour savoir quelles recommandations comptent vraiment pour VOTRE environnement, lesquelles ignorer parce qu’elles casseraient des workflows, et dans quel ordre les mettre en œuvre. Plus l’analyse de l’authentification email, DLP et des rôles admin que Secure Score ne couvre pas.
Signez-vous des NDA ?
Oui, je suis heureux de signer votre NDA ou de fournir un NDA mutuel avant de commencer.
Quel est votre fuseau horaire ?
Je suis basé en Asie (UTC+5:30) mais je réponds en quelques heures, quel que soit le fuseau horaire. Tous les livrables sont asynchrones. pas d’appels en direct obligatoires sauf si vous souhaitez la walkthrough vidéo Premium.