m365expertise MICROSOFT SECURITY EXPERTISE

Fonctionnalités EntraGUARD

Voici chaque écran de EntraGUARD, dans l'ordre d'une mission réelle : piloter, cadrer le périmètre, auditer, restituer, exploiter. Cliquez sur une capture pour l'agrandir.

Piloter

Le tableau de bord ouvre sur le chiffre qui compte : le score de conformité pondéré, puis la ventilation qui dit où porter l'effort. Les catégories sont classées de la plus faible à la plus forte, et la courbe de tendance montre l'effet des remédiations dans le temps — autant que les dérives silencieuses.

Le tableau de bord : conformité globale et ventilation par catégorie
La tendance de conformité dans le temps

Cadrer le périmètre

Le catalogue est regroupé par catégorie, avec un niveau sur chaque contrôle. Une baseline fige le périmètre convenu : ce qui est dans le périmètre, ce qui en est écarté, et pourquoi. Des modèles normatifs — ANSSI, ISO, NIST, CIS, NIS2, DORA — présélectionnent le bon sous-ensemble sans rien ressaisir.

Le catalogue, regroupé par catégorie
Les modèles normatifs, avec le nombre de contrôles réellement exécutables
L'éditeur de baselines : inclus, exclus, reclassés

Auditer

L'exécution est parallèle et prend quelques secondes. Chaque contrôle rend un verdict et surtout un constat nominatif : pas « non conforme », mais quels objets sont en cause. L'historique conserve chaque exécution avec son périmètre, et la comparaison de deux audits sépare ce qui a été corrigé de ce qui a régressé.

Un audit en cours, avec le flux des contrôles évalués
Le résultat d'un contrôle, avec les objets relevés et la remédiation
L'historique : une exécution par ligne, avec son écart en points

Simulateur d'attaques

Au-delà de la conformité, EntraGUARD rejoue 35 attaques connues Entra ID & Microsoft 365 en lecture seule stricte — aucune action n'est jamais menée sur le tenant. Chaque scénario est une kill-chain : étape par étape, l'outil indique si le chemin est viable, où il est rompu, et renvoie un score d'exposition global sur 100 avec le nombre de chemins d'attaque viables. Les scénarios sont regroupés par phase de kill-chain — accès initial, persistance & escalade, configuration & exposition — et chaque attaque renvoie vers sa technique MITRE ATT&CK. Chaque exécution est conservée dans un historique dédié avec son détail complet, exportable en PDF.

Les 35 attaques à rejouer, regroupées par phase de kill-chain
Une simulation en cours : les scénarios défilent au fil de leur exécution
Fin de simulation : score d'exposition global et chemins d'attaque viables
Le détail d'un scénario : kill-chain, verdict, point de rupture et remédiation
L'historique des simulations, avec score et chemins viables par exécution

Huit connecteurs Microsoft 365

Entra ID est le plan de contrôle, mais le risque se répand sur tout le parc. Un connecteur par source — Entra ID, Exchange Online, SharePoint, OneDrive, Teams, Defender, Purview, Intune — chacun ouvrant un accès en lecture seule via une application dédiée. Un connecteur dont l'accès n'a pas été prouvé reste verrouillé : un audit qui repose sur une source inaccessible produirait un score faussement rassurant.

Les connecteurs : chaque source annonce son état
Les permissions en lecture seule accordées à l'application d'audit

Restituer

Quatre types de rapport pour quatre destinataires — direction, technique détaillé, plan de remédiation priorisé, et conformité par référentiel. Cinq formats de fichier. Le rapport porte votre logo et vos coordonnées, et celui du client audité en couverture. Voir ce que contient chaque rapport, avec des extraits →

Le choix du type de rapport et des formats

Exploiter

Une fiche par client audité, avec son propre connecteur, son propre historique et son propre logo de page de garde — les données de deux clients ne se mélangent jamais. L'application affiche le nom du licencié, porté par la licence elle-même : chaque rapport part donc sous ce nom, et le logo du client audité figure sur la page de garde de son rapport. La licence se vérifie hors ligne, sans serveur d'activation à joindre.

Le portefeuille des clients audités
Que vérifie-t-il exactement ?
Le catalogue, les référentiels dont il s'inspire, et sa profondeur.
Voir les contrôles →