m365expertise MICROSOFT SECURITY EXPERTISE

Le blog

Un seul blog pour les deux référentiels. Les articles de méthode et de conformité valent pour Entra ID & M365 et Active Directory ; les autres sont propres à un outil et le disent. Chacun indique en fin de page les piliers qu'il concerne.

Méthode

Méthode

Lire un résultat de simulation : kill-chain, chemin viable, score d'exposition

Comment lire une simulation : la kill-chain d'un scénario, ce qui rend un chemin viable, le point de rupture, et comment se construit le score d'exposition.

20 août 2026 · 7 min
Méthode

Installer et personnaliser EntraGUARD : de l'installation à la marque blanche

Pas à pas : installer EntraGUARD sur un poste, puis le faire vôtre — marque blanche, logo par client, licence hors ligne, thèmes.

26 juillet 2026 · 7 min
Méthode

Installer et personnaliser AdGUARD : de l'installation à la marque blanche

Pas à pas : installer AdGUARD sur un poste, puis le faire vôtre — marque blanche, logo par client, licence hors ligne, thèmes.

26 juillet 2026 · 7 min
Méthode

Détecter la dérive entre deux audits

Un score identique peut cacher un parc qui a bougé. Comparer les constats ressource par ressource révèle ce que le verdict ne dit pas.

9 juin 2026 · 7 min
Méthode

La maturité ANSSI en cinq paliers, et pourquoi elle bat le pourcentage

Un pourcentage traite tous les écarts à égalité. Le modèle de maturité en cinq paliers dit ce qui est acquis et ce qui bloque le palier suivant.

12 mai 2026 · 7 min
Méthode

Baselines personnalisées : adapter l'audit à votre contexte

Construire une baseline : écarter les contrôles hors périmètre, ajuster la criticité, et faire en sorte que le score reflète vos vraies exigences.

17 mars 2026 · 6 min
Méthode

Audit dédié ou Microsoft Secure Score : ce qui change

Le Secure Score de Microsoft est utile mais limité. Ce qu'un audit dédié va chercher en plus, et le plan d'action qu'il produit.

10 mars 2026 · 7 min
Méthode

Comprendre le score de conformité pondéré (L1/L2)

Pourquoi un score pondéré reflète le risque réel mieux qu'un simple ratio, et comment les niveaux 1 et 2 sont pesés dans le calcul.

3 mars 2026 · 6 min
Méthode

Les 494 contrôles expliqués : CIS, ANSSI, NIST et ISO 27001

Comment les 494 contrôles des deux outils GUARD se rattachent à CIS, l'ANSSI, NIST et ISO 27001, et pourquoi cet alignement rend un audit défendable.

24 février 2026 · 9 min

Connecteurs

Connecteurs

Configurer le connecteur Active Directory : LDAP, LDAPS et Negotiate

Raccorder un domaine en lecture seule : port 389 ou 636, authentification intégrée ou compte dédié, et les droits réellement nécessaires.

10 février 2026 · 8 min
Connecteurs

Configurer le connecteur Entra ID : toutes les méthodes d'authentification

Raccorder le tenant audité pas à pas : provisionnement automatique, certificat ou secret client, et les permissions Graph en lecture seule nécessaires.

3 février 2026 · 8 min

Sécurité

Sécurité

Cartographier les attaques simulées sur MITRE ATT&CK

Chaque attaque simulée renvoie vers sa technique MITRE ATT&CK. Pourquoi ce mapping compte, et comment les 35 scénarios s'alignent sur le référentiel.

22 août 2026 · 7 min
Sécurité

Le simulateur d'attaques EntraGUARD : 35 attaques connues, rejouées en lecture seule

EntraGUARD rejoue 35 attaques connues Entra ID & M365 contre le tenant, en lecture seule stricte — chacune une kill-chain avec un verdict et un score d'exposition.

18 août 2026 · 8 min
Sécurité

Lire un graphe de chemins d'attaque Active Directory

Cible, principal, droit : comment se lit un chemin, comment il est noté, et pourquoi un droit détenu par « Utilisateurs du domaine » change tout.

26 mai 2026 · 8 min
Sécurité

Top 10 des erreurs de configuration Active Directory à corriger en premier

Kerberoasting, DCSync, délégations ACL oubliées, AD CS permissif : les dix écarts qui ouvrent un chemin vers l'administration du domaine.

31 mars 2026 · 9 min
Sécurité

Top 10 des erreurs de configuration Entra ID à corriger en premier

Les dix erreurs de configuration Entra ID les plus fréquentes et les plus dangereuses, pourquoi elles comptent, et comment les corriger.

24 mars 2026 · 9 min

Conformité

Conformité

HIPAA : auditer les garanties techniques côté Microsoft

Comment les garanties techniques de la HIPAA Security Rule se traduisent dans la configuration Microsoft, et comment en apporter la preuve.

7 juillet 2026 · 8 min
Conformité

CMMC et NIST SP 800-171 : auditer l'identité Microsoft

Comment les exigences de contrôle d'accès et d'authentification de NIST SP 800-171 et de CMMC se traduisent dans la configuration Microsoft.

30 juin 2026 · 9 min
Conformité

L'audit de sécurité Microsoft pour la conformité SOC 2

Comment un audit de configuration produit les preuves techniques attendues au titre des critères SOC 2 CC6 et CC7.

16 juin 2026 · 9 min
Conformité

L'audit de sécurité au service de NIS2 et d'ISO 27001

Comment un audit de configuration Microsoft alimente une démarche NIS2 ou ISO 27001 avec des preuves datées et défendables.

7 avril 2026 · 7 min

Rapports

Rapports

Quel rapport pour quel destinataire

Direction, équipe technique, chef de projet, auditeur externe : un même audit, quatre à six restitutions différentes, et cinq formats de fichier.

28 avril 2026 · 8 min

MSP

MSP

La checklist d'évaluation de sécurité pour les MSP

Une checklist reproductible pour mener des évaluations de sécurité Microsoft chez plusieurs clients, et en faire une offre packagée.

21 juillet 2026 · 9 min
MSP

Monter une offre d'audit récurrente plutôt qu'un audit ponctuel

Cadrage, audit initial, plan de remédiation, contre-audit, comité trimestriel : le déroulé qui transforme une mission en abonnement.

14 juillet 2026 · 8 min