Services
Auditer, sécuriser et surveiller votre système d'information
Notre expertise reconnue en sécurité informatique couvre l'audit, la sécurisation des systèmes, des bases de données et de l'Active Directory, la supervision et la réponse aux incidents.
Audit et tests d'intrusion
Analyse de risque (méthode EBIOS), audit de configuration, tests d'intrusion selon la méthodologie OSSTMM et rapports actionnables. Nous identifions les failles avant qu'elles ne soient exploitées.
Sécurisation Windows, Active Directory et bases de données
Durcissement des contrôleurs de domaine, stratégies de sécurité, déploiement de LAPS, détection des golden/silver tickets, chiffrement TDE et Row-Level Security sur Oracle et SQL Server, audit des accès.
Supervision et réponse aux incidents
Mise en place de la détection (SOC niveau 1), forensic numérique, scénarios de crise cyber et plans de remédiation. Conformité ISO 27001/27002 et RGPD.
Points clés
- Audit & pentest — EBIOS, OSSTMM, Metasploit, Nmap, Wireshark, BloodHound.
- Active Directory — Durcissement, LAPS, ATP, détection des attaques Pass-the-Hash.
- Bases de données — TDE, RLS, audit, sécurisation Oracle et SQL Server.
- Conformité — ISO 27001/27002, RGPD, PIA, gestion des données sensibles.