Passer au contenu

Accueil

ANNUAIRE DES SERVICES

Trouver le service.
Comprendre la portée.

Recherchez par besoin ou filtrez par famille. Chaque service explique ce qu'il prend en charge, ce qui est livré et comment le résultat est vérifié.

Réinitialiser

100 résultats

PEN-04 / Test d'intrusion

Test d'intrusion d'API

Tester les interfaces que les applications utilisent pour échanger des données, en accordant une attention particulière aux autorisations au niveau des objets et à l'utilisation abusive.

NET-02 / Sécurité des réseaux

Segmentation du réseau et microsegmentation

Séparez les environnements et restreignez la communication au strict nécessaire afin qu'un appareil ou un service compromis n'obtienne pas un accès étendu aux systèmes d'information. La séparation doit être testée, et non pas seulement modélisée.

END-01 / Points de terminaison et vulnérabilités

Déploiement et intégration EDR/XDR

Déployer et configurer des outils de détection et de réponse sur les postes de travail et les serveurs. L'EDR se concentre sur les terminaux ; le XDR corèle plusieurs sources de sécurité selon la plateforme et les licences.

DAT-03 / Protection des données

Partage sécurisé et collaboration externe

Permettez les échanges avec les clients et les partenaires sans exposer définitivement les données à un public trop large. Le projet aborde les liens, les invités, les autorisations, les espaces de travail partagés et les procédures de suppression.

CLD-01 / Cloud & SaaS

Fondations de cloud sécurisées — zone d'atterrissage

Établissez des fondations cloud cohérentes avant que les projets ne se multiplient : séparation des environnements, gestion des identités, mise en réseau, journaux d'activité, sécurité et maîtrise des coûts. Une zone d'atterrissage établit des garde-fous sans pour autant sécuriser automatiquement chaque application.

CLD-03 / Cloud & SaaS

Mise en œuvre de la sécurité Microsoft 365

Renforcer la visibilité de l'identité, des données, de la collaboration et de la sécurité de manière cohérente dans un environnement Microsoft 365. Le projet part des licences et de l'utilisation réelles plutôt que de supposer que les fonctionnalités sont disponibles.

APP-03 / Sécurité des applications

Sécurité CI/CD et intégration DevSecOps

Intégrer des contrôles de sécurité dans le développement et le déploiement avec des règles de blocage et d'exception compréhensibles. Le projet protège également la chaîne de livraison des logiciels elle-même : comptes, exécuteurs, secrets et autorisations.

RES-06 / Réponse et résilience

Cybercrise et exercices sur table

Réunissez la direction, les équipes commerciales, l'informatique et les fonctions de support autour d'un scénario de crise sans attaquer réellement la production. L'exercice teste les décisions, la coordination, la communication et l'utilisation des procédures.

Commencer une conversation

Mettons la prochaine étape en lumière.

Dites-nous ce que vous devez protéger, modifier ou comprendre. Nous commencerons par le périmètre, et non par une liste de produits.