Audit & diagnostic AD
Évaluation de la posture de votre annuaire : chemins d'attaque, ACL sensibles, délégations, comptes à privilèges. Scoring et plan de remédiation priorisé.
MSSEC accompagne les DSI et RSSI dans la sécurisation de leurs annuaires Active Directory et Entra ID : audit, modèle de tiering, durcissement, PKI et authentification forte. Co-auteur du projet open source Harden AD.
Une offre centrée sur l'identité, du diagnostic à la remédiation, pour des environnements on-premise, hybrides ou cloud.
Évaluation de la posture de votre annuaire : chemins d'attaque, ACL sensibles, délégations, comptes à privilèges. Scoring et plan de remédiation priorisé.
Conception et déploiement d'un modèle en tiers (Tier 0/1/2), GPO de durcissement, postes d'administration (PAW) et cloisonnement des privilèges.
MFA, FIDO2 et cartes à puce (PIV) sur Windows et Entra ID : conception, intégration et procédures d'exploitation pour vos comptes sensibles.
Architecture d'autorités de certification, auto-enrôlement, sécurisation des modèles de certificats et prévention des abus (ESC1-ESC8).
Procédures de sauvegarde et de reconstruction de forêt AD, tests de restauration et préparation à la gestion de crise.
Accompagnement stratégique : architecture d'identité hybride, conformité (ANSSI, NIS2), choix d'outillage et transfert de compétences.
Des offres packagées issues du terrain, du framework open source Harden AD aux prestations d'audit, de migration et de tiering.
Projet communautaire de durcissement Active Directory développé depuis plus de 8 ans : déploiement automatisé d'un modèle de tiering, GPO de sécurité, OU design et comptes d'administration dédiés.
Évaluation complète de la posture de votre annuaire : chemins d'attaque, ACL et délégations sensibles, comptes à privilèges, configuration des contrôleurs de domaine. Scoring de maturité et plan de remédiation priorisé.
Accompagnement au déploiement de Harden AD dans votre environnement : préparation, exécution contrôlée, adaptation à vos spécificités et maintien en condition de sécurité au fil des versions du framework.
Migration et consolidation de domaines et de forêts : montée de version des contrôleurs de domaine, restructuration d'annuaire, gestion des relations d'approbation et sécurisation de la cible dès la conception.
Conception et déploiement d'un modèle d'administration en tiers (Tier 0/1/2) : cloisonnement des privilèges, comptes d'administration dédiés, postes d'administration sécurisés (PAW) et silos d'authentification.
Une ligne directe vers un expert Active Directory : assistance ponctuelle, réponse à vos questions d'architecture ou de sécurité et coup de main en cas d'incident, sans engagement long terme.
Pragmatique, mesurable et transférable : chaque mission se termine avec une documentation d'exploitation et des équipes autonomes.
Cartographie de l'existant, identification des chemins d'attaque et scoring de la posture de sécurité.
Plan de remédiation classé par impact et effort, aligné sur vos contraintes de production.
Déploiement contrôlé du tiering, des GPO et des mécanismes d'authentification forte, validé en environnement de test.
Documentation d'exploitation, procédures de reprise et formation des équipes pour pérenniser le niveau atteint.
Une équipe resserrée d'experts, chacun avec un long parcours en infrastructure et sécurité Microsoft.
Un doute sur votre posture Active Directory ou votre migration vers Entra ID ? Échangeons trente minutes : nous vous dirons franchement où vous en êtes.
contact@mssec.fr