Réalisations

Réalisations

Les mandats présentés ici sont réels. Aucun n’est nommé, aucun n’est décrit au point de devenir reconnaissable.

Quand une organisation nous ouvre son environnement, elle nous remet la cartographie exacte de ses points faibles. Publier cela, même habillé en étude de cas, serait une faute professionnelle. Ce que vous lisez ci-dessous, ce sont donc des situations et des décisions, pas des dossiers clients.

Compromission de messagerie

Une fraude du président stoppée avant le virement

Contexte. Une demande de virement urgente arrive au service des finances, signée du nom de la direction. Le courriel provient du domaine légitime de l’entreprise, ce qui désamorce toute méfiance.

Intervention. En remontant la chaîne, l’origine apparaît : une boîte compromise plusieurs semaines auparavant, une règle de transfert discrète installée par l’attaquant, et aucune alerte déclenchée. Nous avons coupé l’accès, révoqué les sessions actives, puis durci la posture d’identité du locataire.

Résultat. Le virement n’a jamais quitté l’entreprise. La détection manquante a été mise en place pour couvrir le même scénario à l’avenir.

Application web en production

Dix vulnérabilités applicatives corrigées et revalidées

Contexte. Un test d’intrusion avait révélé une série de faiblesses sur une application web en production. Le rapport existait, mais les correctifs stagnaient faute de priorisation et de traduction technique claire.

Intervention. Nous avons repris chaque constat, établi un ordre de traitement fondé sur l’exploitabilité réelle plutôt que sur le score théorique, puis accompagné l’équipe de développement jusqu’à la correction.

Résultat. L’ensemble des constats a été refermé et validé par un contre-test. L’équipe interne a gardé la méthode pour ses prochains cycles.

Environnement multi-sites

Détection réseau et XDR intégrées à Microsoft Sentinel

Contexte. L’organisation possédait déjà des outils de détection, mais les signaux vivaient dans des consoles séparées. Personne n’avait de vue unique, et les alertes se perdaient entre les plateformes.

Intervention. Nous avons centralisé la télémétrie réseau et les détections XDR dans Microsoft Sentinel, ajusté les règles pour éliminer le bruit récurrent, et vérifié la santé des capteurs sur l’ensemble des sites.

Résultat. Une seule console, des alertes qui méritent d’être regardées, et un temps de réaction mesurable au lieu d’une couverture supposée.

Adoption d'une solution tierce

Évaluation de sécurité avant déploiement d'un outil SaaS

Contexte. Une direction souhaitait déployer un outil collaboratif tiers connecté à son environnement Microsoft 365. La question posée était simple : quels accès cet outil obtient-il réellement, et qu’en fait-il.

Intervention. Nous avons analysé les permissions demandées, le traitement des données, le modèle d’authentification et les zones de confiance implicites, puis documenté les risques résiduels avec les conditions permettant de les accepter.

Résultat. Une décision prise sur des faits plutôt que sur une brochure commerciale, et un déploiement encadré par des conditions explicites.

Identité fédérée

Rotation de certificats SSO sans interruption de service

Contexte. Plusieurs plateformes critiques dépendaient d’une authentification unique dont les certificats arrivaient à échéance. Une erreur de séquence aurait privé l’ensemble des employés d’accès simultanément.

Intervention. Nous avons cartographié les dépendances entre le fournisseur d’identité et chaque application, défini l’ordre exact des opérations et les fenêtres de bascule, puis exécuté la rotation avec un plan de retour arrière prêt à chaque étape.

Résultat. Aucune interruption, aucun ticket utilisateur, et une procédure documentée réutilisable à la prochaine échéance.

Votre mandat n'apparaîtra jamais ici

Sauf si vous nous le demandez par écrit. C’est le minimum que nous nous devons, et c’est aussi ce qui fait qu’on nous laisse entrer.