Sécurité Microsoft 365 et Workspace

Personne n’a jamais configuré votre Microsoft 365. On l’a simplement activé.

Les valeurs par défaut sont donc restées : des accès bien plus larges que nécessaire, des fichiers partagés avec quiconque a le lien, et aucune sauvegarde — Microsoft garde vos données disponibles, non récupérables.Nous parcourons votre locataire, corrigeons ce qui est exposé, et vous laissons une configuration qui tient — un mandat à portée fixe, non un abonnement.

Configuration de référence Microsoft 365 — extrait

Exemple
DomaineConstatPriorité
Identité et accèsÉlevé
  • Authentification héritée encore permise.
  • L’AMF peut être contournée.
P1
Gestion des vulnérabilitésMoyen
  • Tenant sur le canal par défaut.
  • Les changements arrivent sans revue.
P3
Protection des données — résidence, chiffrementÉlevé
  • Partage par lien actif par défaut.
  • Aucune expiration.
  • Plus de 1 200 liens.
P1
Sécurité réseauMoyen
  • Aucun accès conditionnel selon l’emplacement ou l’appareil.
P2
Protection des charges de travailÉlevé
  • Les utilisateurs consentent eux-mêmes aux applications tierces.
  • Lecteurs de courriel compris.
P2
Journalisation et surveillanceMoyen
  • Rétention du journal d’audit au réglage par défaut.
  • Trop courte pour enquêter.
P2
Réponse aux incidents et continuitéÉlevé
  • Aucune sauvegarde hors du tenant.
  • La rétention ne survit pas à une compromission.
P1
Gouvernance et conformité — Loi 25Moyen
  • Aucune étiquette de confidentialité.
  • Un brouillon et un fichier de paie se ressemblent.
P3
À quoi ressemble un tenant qu’on a activé sans jamais le configurer. Chaque ligne est un réglage par défaut accepté il y a des années, pas une décision prise.
Vue d’ensemble de Microsoft Secure Score : score global, comparaison avec des organisations de taille similaire, répartition par identité, données, appareils et applications, et liste d’actions recommandées avec leur incidence.
Un tenant que personne n’a configuré, mesuré. La comparaison avec des organisations semblables est la ligne qui lance généralement la discussion.Used with permission from Microsoft
Vue d’ensemble de l’accès conditionnel Microsoft Entra : résumé des stratégies activées, en mode rapport et désactivées, utilisateurs connectés sans aucune couverture, part des connexions depuis des appareils non gérés ou non conformes, et alertes signalant les connexions sans exigence de multifacteur.
Le même tenant vu depuis l’identité : combien de personnes se sont connectées sans aucune stratégie qui les couvre, et quelle part de ce trafic venait d’un appareil que personne ne gère.Used with permission from Microsoft
01

Évaluer

  • Identité et accès — rôles d’administrateur, invités, multifacteur
  • Gestion des vulnérabilités — canal de publication et changements
  • Protection des données — partage externe, rétention, résidence
  • Sécurité réseau — S. O., le réseau est celui de Microsoft
  • Protection des charges — applications connectées et autorisations
  • Journalisation et surveillance — journal d’audit et rétention
  • Réponse aux incidents — sauvegarde, et restauration testée
  • Gouvernance — Loi 25, résidence, ententes fournisseurs

Livrables

  • Inventaire des comptes, invités et applications
  • Ce qui est partagé vers l’extérieur, et à qui
  • Une liste priorisée des correctifs
02

Protéger

  • Identité et accès — accès conditionnel, multifacteur, rôles réduits
  • Gestion des vulnérabilités — un canal de publication que quelqu’un revoit
  • Protection des données — partage fermé par défaut, liens qui expirent
  • Sécurité réseau — S. O., traité par l’accès conditionnel (appareil, lieu)
  • Protection des charges — consentement aux applications encadré
  • Journalisation et surveillance — journal d’audit actif et conservé
  • Réponse aux incidents — une sauvegarde hors du tenant, restauration testée
  • Gouvernance — une position par outil, et la réponse sur la résidence écrite

Livrables

  • Plus rien de partagé avec Internet entier
  • Une sauvegarde testée par restauration
  • Comptes et applications obsolètes retirés
  • Un écrit sur ce qui a changé
03

Maintenir

  • Identité et accès — nouveaux rôles d’administrateur, invités restés
  • Gestion des vulnérabilités — ce que chaque livraison a activé
  • Protection des données — ce qui a été partagé depuis la revue
  • Sécurité réseau — S. O., rien n’y change de votre côté
  • Protection des charges — nouvelles applications et autorisations
  • Journalisation et surveillance — si le journal d’audit est encore actif
  • Réponse aux incidents — si une restauration fonctionne encore
  • Gouvernance — nouveaux outils achetés par un service

Livrables

  • Une revue permanente du partage et des rôles
  • Les changements du fournisseur lus dès leur livraison
  • Une restauration prouvée fonctionnelle

Vous ignorez ce qu’expose votre Microsoft 365 ?

Dites-nous quels outils vous utilisez et nous cadrerons le bon mandat. Ou commencez par l’évaluation gratuite — soixante minutes, et un avis écrit sur les domaines qui méritent un examen. Réponse sous un jour ouvré.