Services

Auditer, sécuriser et surveiller votre système d'information

Notre expertise reconnue en sécurité informatique couvre l'audit, la sécurisation des systèmes, des bases de données et de l'Active Directory, la supervision et la réponse aux incidents.

Audit et tests d'intrusion

Analyse de risque (méthode EBIOS), audit de configuration, tests d'intrusion selon la méthodologie OSSTMM et rapports actionnables. Nous identifions les failles avant qu'elles ne soient exploitées.

Sécurisation Windows, Active Directory et bases de données

Durcissement des contrôleurs de domaine, stratégies de sécurité, déploiement de LAPS, détection des golden/silver tickets, chiffrement TDE et Row-Level Security sur Oracle et SQL Server, audit des accès.

Supervision et réponse aux incidents

Mise en place de la détection (SOC niveau 1), forensic numérique, scénarios de crise cyber et plans de remédiation. Conformité ISO 27001/27002 et RGPD.

Points clés

  • Audit & pentest — EBIOS, OSSTMM, Metasploit, Nmap, Wireshark, BloodHound.
  • Active Directory — Durcissement, LAPS, ATP, détection des attaques Pass-the-Hash.
  • Bases de données — TDE, RLS, audit, sécurisation Oracle et SQL Server.
  • Conformité — ISO 27001/27002, RGPD, PIA, gestion des données sensibles.