ECI-SRV-09

Cybersécurité et gestion des identités

La sécurité d’une infrastructure ne se décrète pas : elle se construit par un durcissement homogène, une gestion centralisée des identités et une capacité réelle à détecter ce qui sort de l’ordinaire. Nous intervenons sur ces trois plans, avec des solutions open source auditables.

Périmètre d’intervention

  • Durcissement des serveurs Linux et conformité aux référentiels CIS.
  • Gestion centralisée des identités et des accès avec FreeIPA.
  • Autorité de certification interne et cycle de vie des certificats.
  • Segmentation réseau, filtrage et sécurisation des accès distants.
  • Mise en place d’une chaîne de détection et accompagnement de votre SOC.

Livrables

  • Référentiel de durcissement automatisé et rapport de conformité.
  • Annuaire d’identités en haute disponibilité, avec politiques d’accès.
  • Règles de détection, tableaux de bord et procédures de réponse.
  • Plan de remédiation priorisé des écarts constatés.

Technologies

  • FreeIPA, Kerberos, LDAP, PKI Dogtag, SSSD, authentification à deux facteurs.
  • CIS Benchmarks, AppArmor, auditd, nftables, Ansible pour l’industrialisation.
  • Chaîne de détection open source, corrélation et référentiel MITRE ATT&CK.

Modalités

De dix à trente jours selon le périmètre, au forfait ou en accompagnement continu.

Nous construisons et outillons la chaîne de détection ; son exploitation quotidienne relève de vos équipes, ou d’un contrat de support dont le niveau se choisit au titre de la prestation de supervision.

Déroulé de la prestation

Phase 1 — Évaluation

  • Mesure des écarts de configuration et de la surface d’attaque.
  • Revue de la gestion des accès et des comptes à privilèges.

Phase 2 — Socle d’identité

  • Déploiement de l’annuaire, des réplicas et de la PKI interne.
  • Enrôlement des serveurs et politiques d’accès centralisées.

Phase 3 — Durcissement

  • Industrialisation du durcissement par Ansible et contrôle de conformité.
  • Segmentation réseau et sécurisation des accès distants.

Phase 4 — Détection

  • Collecte des journaux, règles de détection et alertes actionnables.
  • Procédures de réponse et exercice de qualification d’incident.

Ce que comprend chaque prestation

  • Un devis détaillé, établi après cadrage
  • Un chef de projet identifié
  • La documentation d’exploitation livrée
  • Le transfert de compétences à vos équipes
  • Une intervention sur site ou à distance
  • Un support après la mise en production

Aucune intervention en production sans plan de retour arrière écrit.

Demander un cadrage

Ou contactez-nous directement :

Parlons de votre contexte

Toute prestation fait l’objet d’un cadrage préalable et d’un devis détaillé.

Prendre rendez-vous