Blog Entra ID & M365
Les 18 articles qui concernent Entra ID & M365. Ceux de méthode et de conformité valent aussi pour les deux autres référentiels ; les autres sont propres à EntraGUARD.
Cartographier les attaques simulées sur MITRE ATT&CK
Chaque attaque simulée renvoie vers sa technique MITRE ATT&CK. Pourquoi ce mapping compte, et comment les 35 scénarios s'alignent sur le référentiel.
MéthodeLire un résultat de simulation : kill-chain, chemin viable, score d'exposition
Comment lire une simulation : la kill-chain d'un scénario, ce qui rend un chemin viable, le point de rupture, et comment se construit le score d'exposition.
SécuritéLe simulateur d'attaques EntraGUARD : 35 attaques connues, rejouées en lecture seule
EntraGUARD rejoue 35 attaques connues Entra ID & M365 contre le tenant, en lecture seule stricte — chacune une kill-chain avec un verdict et un score d'exposition.
MéthodeInstaller et personnaliser EntraGUARD : de l'installation à la marque blanche
Pas à pas : installer EntraGUARD sur un poste, puis le faire vôtre — marque blanche, logo par client, licence hors ligne, thèmes.
MSPLa checklist d'évaluation de sécurité pour les MSP
Une checklist reproductible pour mener des évaluations de sécurité Microsoft chez plusieurs clients, et en faire une offre packagée.
MSPMonter une offre d'audit récurrente plutôt qu'un audit ponctuel
Cadrage, audit initial, plan de remédiation, contre-audit, comité trimestriel : le déroulé qui transforme une mission en abonnement.
ConformitéHIPAA : auditer les garanties techniques côté Microsoft
Comment les garanties techniques de la HIPAA Security Rule se traduisent dans la configuration Microsoft, et comment en apporter la preuve.
ConformitéCMMC et NIST SP 800-171 : auditer l'identité Microsoft
Comment les exigences de contrôle d'accès et d'authentification de NIST SP 800-171 et de CMMC se traduisent dans la configuration Microsoft.
ConformitéL'audit de sécurité Microsoft pour la conformité SOC 2
Comment un audit de configuration produit les preuves techniques attendues au titre des critères SOC 2 CC6 et CC7.
MéthodeDétecter la dérive entre deux audits
Un score identique peut cacher un parc qui a bougé. Comparer les constats ressource par ressource révèle ce que le verdict ne dit pas.
RapportsQuel rapport pour quel destinataire
Direction, équipe technique, chef de projet, auditeur externe : un même audit, quatre à six restitutions différentes, et cinq formats de fichier.
ConformitéL'audit de sécurité au service de NIS2 et d'ISO 27001
Comment un audit de configuration Microsoft alimente une démarche NIS2 ou ISO 27001 avec des preuves datées et défendables.
SécuritéTop 10 des erreurs de configuration Entra ID à corriger en premier
Les dix erreurs de configuration Entra ID les plus fréquentes et les plus dangereuses, pourquoi elles comptent, et comment les corriger.
MéthodeBaselines personnalisées : adapter l'audit à votre contexte
Construire une baseline : écarter les contrôles hors périmètre, ajuster la criticité, et faire en sorte que le score reflète vos vraies exigences.
MéthodeAudit dédié ou Microsoft Secure Score : ce qui change
Le Secure Score de Microsoft est utile mais limité. Ce qu'un audit dédié va chercher en plus, et le plan d'action qu'il produit.
MéthodeComprendre le score de conformité pondéré (L1/L2)
Pourquoi un score pondéré reflète le risque réel mieux qu'un simple ratio, et comment les niveaux 1 et 2 sont pesés dans le calcul.
MéthodeLes 494 contrôles expliqués : CIS, ANSSI, NIST et ISO 27001
Comment les 494 contrôles des deux outils GUARD se rattachent à CIS, l'ANSSI, NIST et ISO 27001, et pourquoi cet alignement rend un audit défendable.
ConnecteursConfigurer le connecteur Entra ID : toutes les méthodes d'authentification
Raccorder le tenant audité pas à pas : provisionnement automatique, certificat ou secret client, et les permissions Graph en lecture seule nécessaires.