m365expertise MICROSOFT SECURITY EXPERTISE

Contrôles EntraGUARD

EntraGUARD n'invente pas ses règles. Chacun de ses 318 contrôles est issu d'un référentiel public reconnu, et porte la correspondance dans sa propre fiche — c'est ce qui permet à un rapport de répondre à une exigence de conformité sans rien ressaisir.

318contrôles
13packs natifs
8sources auditées
165 / 153niveau 1 / niveau 2

Les référentiels sur lesquels s'appuient les contrôles

Chaque ligne indique combien de contrôles du catalogue sont rattachés au référentiel. Un contrôle en satisfait généralement plusieurs à la fois — c'est tout l'intérêt de la correspondance.

CIS Microsoft 365 Foundations Benchmark267 / 318

Le benchmark de référence pour le durcissement Microsoft 365, publié par le Center for Internet Security. C'est le socle de ce catalogue, niveau 1 comme niveau 2.

CISA SCuBA98 / 318

Secure Cloud Business Applications : les baselines de configuration publiées par l'agence américaine de cybersécurité pour Microsoft 365, dont l'intégralité de la baseline Exchange Online.

ISO/IEC 27001:2022318 / 318

Les clauses de l'Annexe A, réparties entre mesures organisationnelles (A.5) et technologiques (A.8).

NIST SP 800-53318 / 318

Le catalogue fédéral américain, par famille : contrôle d'accès, identification, journalisation, gestion de configuration.

Microsoft Cloud Security Benchmark318 / 318

Le référentiel de sécurité cloud de Microsoft, organisé par domaine — gestion des identités, accès à privilèges, protection des données.

NIS2318 / 318

Les mesures de gestion des risques de l'article 21 de la directive européenne, applicable depuis janvier 2025.

DORA318 / 318

Les articles relatifs à la gestion du risque informatique, pour le secteur financier.

ANSSI85 / 318

Les recommandations de l'agence nationale française applicables à un tenant Microsoft 365.

Ce qui est vérifié, domaine par domaine

Des contrôles représentatifs, et non la liste complète : le catalogue intégral est livré avec l'outil et accessible aux membres du réseau.

Identité et authentification132

  • Exiger la MFA pour tous les rôles d'administration
  • Activer la correspondance de numéro dans Microsoft Authenticator
  • Déployer des méthodes résistantes au hameçonnage
  • Bloquer l'authentification héritée

Accès à privilèges et PIM

  • Interdire les invités dans les rôles d'administration
  • Exiger une justification à l'activation d'un rôle PIM
  • Limiter la durée maximale d'activation d'un rôle PIM
  • Auditer les rôles privilégiés attribués aux principaux de service

Invités et collaboration externe

  • Restreindre les permissions des invités
  • Limiter qui peut inviter des utilisateurs invités
  • Encadrer l'accès inter-tenants (B2B)
  • Réserver les invitations B2B aux administrateurs

Exchange Online68

  • Bloquer le transfert automatique externe des courriels
  • Désactiver les protocoles hérités (POP, IMAP)
  • Désactiver l'authentification SMTP au niveau du locataire
  • Recenser les boîtes avec une adresse de transfert

SharePoint, OneDrive, Teams56

  • Restreindre le partage externe SharePoint
  • Définir le type de lien de partage par défaut sur interne
  • Encadrer le cycle de vie des équipes et l'accès invité
  • Maîtriser les applications tierces dans Teams

Defender, Purview, Intune62

  • Examiner la posture Defender XDR et le Secure Score
  • Activer au moins une politique de protection contre la perte de données
  • Examiner les politiques de conformité des appareils
  • Encadrer la rétention et les étiquettes de confidentialité

À quoi ressemble un contrôle

Chaque contrôle porte les mêmes champs, dans l'interface comme dans tous les exports — c'est ce qui rend un constat traçable des mois plus tard.

ContrôleExiger la MFA pour tous les rôles d'administration
NiveauL1
ConstatLes objets fautifs, nommés, relevés sur le parc lui-même.
RemédiationLe chemin de correction, plus une commande PowerShell de vérification.
RéférentielsCIS Microsoft 365 · NIST IA-2 · ISO 27001 A.8.5 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j) · MCSB IM-6
Envie de le voir tourner ?
Chaque écran de l'outil, dans l'ordre d'une mission réelle.
Voir les fonctionnalités →