Les mandats présentés ici sont réels. Aucun n’est nommé, aucun n’est décrit au point de devenir reconnaissable.
Quand une organisation nous ouvre son environnement, elle nous remet la cartographie exacte de ses points faibles. Publier cela, même habillé en étude de cas, serait une faute professionnelle. Ce que vous lisez ci-dessous, ce sont donc des situations et des décisions, pas des dossiers clients.
Contexte. Une demande de virement urgente arrive au service des finances, signée du nom de la direction. Le courriel provient du domaine légitime de l’entreprise, ce qui désamorce toute méfiance.
Intervention. En remontant la chaîne, l’origine apparaît : une boîte compromise plusieurs semaines auparavant, une règle de transfert discrète installée par l’attaquant, et aucune alerte déclenchée. Nous avons coupé l’accès, révoqué les sessions actives, puis durci la posture d’identité du locataire.
Résultat. Le virement n’a jamais quitté l’entreprise. La détection manquante a été mise en place pour couvrir le même scénario à l’avenir.
Contexte. Un test d’intrusion avait révélé une série de faiblesses sur une application web en production. Le rapport existait, mais les correctifs stagnaient faute de priorisation et de traduction technique claire.
Intervention. Nous avons repris chaque constat, établi un ordre de traitement fondé sur l’exploitabilité réelle plutôt que sur le score théorique, puis accompagné l’équipe de développement jusqu’à la correction.
Résultat. L’ensemble des constats a été refermé et validé par un contre-test. L’équipe interne a gardé la méthode pour ses prochains cycles.
Contexte. L’organisation possédait déjà des outils de détection, mais les signaux vivaient dans des consoles séparées. Personne n’avait de vue unique, et les alertes se perdaient entre les plateformes.
Intervention. Nous avons centralisé la télémétrie réseau et les détections XDR dans Microsoft Sentinel, ajusté les règles pour éliminer le bruit récurrent, et vérifié la santé des capteurs sur l’ensemble des sites.
Résultat. Une seule console, des alertes qui méritent d’être regardées, et un temps de réaction mesurable au lieu d’une couverture supposée.
Contexte. Une direction souhaitait déployer un outil collaboratif tiers connecté à son environnement Microsoft 365. La question posée était simple : quels accès cet outil obtient-il réellement, et qu’en fait-il.
Intervention. Nous avons analysé les permissions demandées, le traitement des données, le modèle d’authentification et les zones de confiance implicites, puis documenté les risques résiduels avec les conditions permettant de les accepter.
Résultat. Une décision prise sur des faits plutôt que sur une brochure commerciale, et un déploiement encadré par des conditions explicites.
Contexte. Plusieurs plateformes critiques dépendaient d’une authentification unique dont les certificats arrivaient à échéance. Une erreur de séquence aurait privé l’ensemble des employés d’accès simultanément.
Intervention. Nous avons cartographié les dépendances entre le fournisseur d’identité et chaque application, défini l’ordre exact des opérations et les fenêtres de bascule, puis exécuté la rotation avec un plan de retour arrière prêt à chaque étape.
Résultat. Aucune interruption, aucun ticket utilisateur, et une procédure documentée réutilisable à la prochaine échéance.
Sauf si vous nous le demandez par écrit. C’est le minimum que nous nous devons, et c’est aussi ce qui fait qu’on nous laisse entrer.
Nous utilisons des cookies pour améliorer votre expérience sur notre site. En utilisant notre site, vous acceptez les cookies.
Les sites web stockent des cookies pour améliorer la fonctionnalité et personnaliser votre expérience. Vous pouvez gérer vos préférences, mais le blocage de certains cookies may impact site performance and services.
Essential cookies enable basic functions and are necessary for the proper function of the website.
These cookies are needed for adding comments on this website.
Statistics cookies collect information anonymously. This information helps us understand how visitors use our website.
SourceBuster is used by WooCommerce for order attribution based on user source.