ECI-SRV-09
Cybersécurité et gestion des identités
La sécurité d’une infrastructure ne se décrète pas : elle se construit par un durcissement homogène, une gestion centralisée des identités et une capacité réelle à détecter ce qui sort de l’ordinaire. Nous intervenons sur ces trois plans, avec des solutions open source auditables.
Périmètre d’intervention
- Durcissement des serveurs Linux et conformité aux référentiels CIS.
- Gestion centralisée des identités et des accès avec FreeIPA.
- Autorité de certification interne et cycle de vie des certificats.
- Segmentation réseau, filtrage et sécurisation des accès distants.
- Mise en place d’une chaîne de détection et accompagnement de votre SOC.
Livrables
- Référentiel de durcissement automatisé et rapport de conformité.
- Annuaire d’identités en haute disponibilité, avec politiques d’accès.
- Règles de détection, tableaux de bord et procédures de réponse.
- Plan de remédiation priorisé des écarts constatés.
Technologies
- FreeIPA, Kerberos, LDAP, PKI Dogtag, SSSD, authentification à deux facteurs.
- CIS Benchmarks, AppArmor, auditd, nftables, Ansible pour l’industrialisation.
- Chaîne de détection open source, corrélation et référentiel MITRE ATT&CK.
Modalités
De dix à trente jours selon le périmètre, au forfait ou en accompagnement continu.
Nous construisons et outillons la chaîne de détection ; son exploitation quotidienne relève de vos équipes, ou d’un contrat de support dont le niveau se choisit au titre de la prestation de supervision.
Déroulé de la prestation
Phase 1 — Évaluation
- Mesure des écarts de configuration et de la surface d’attaque.
- Revue de la gestion des accès et des comptes à privilèges.
Phase 2 — Socle d’identité
- Déploiement de l’annuaire, des réplicas et de la PKI interne.
- Enrôlement des serveurs et politiques d’accès centralisées.
Phase 3 — Durcissement
- Industrialisation du durcissement par Ansible et contrôle de conformité.
- Segmentation réseau et sécurisation des accès distants.
Phase 4 — Détection
- Collecte des journaux, règles de détection et alertes actionnables.
- Procédures de réponse et exercice de qualification d’incident.
Ce que comprend chaque prestation
- Un devis détaillé, établi après cadrage
- Un chef de projet identifié
- La documentation d’exploitation livrée
- Le transfert de compétences à vos équipes
- Une intervention sur site ou à distance
- Un support après la mise en production
Aucune intervention en production sans plan de retour arrière écrit.
Demander un cadrage
Ou contactez-nous directement :
Parlons de votre contexte
Toute prestation fait l’objet d’un cadrage préalable et d’un devis détaillé.
Prendre rendez-vous