Fonctionnalités EntraGUARD
Voici chaque écran de EntraGUARD, dans l'ordre d'une mission réelle : piloter, cadrer le périmètre, auditer, restituer, exploiter. Cliquez sur une capture pour l'agrandir.
Piloter
Le tableau de bord ouvre sur le chiffre qui compte : le score de conformité pondéré, puis la ventilation qui dit où porter l'effort. Les catégories sont classées de la plus faible à la plus forte, et la courbe de tendance montre l'effet des remédiations dans le temps — autant que les dérives silencieuses.
Cadrer le périmètre
Le catalogue est regroupé par catégorie, avec un niveau sur chaque contrôle. Une baseline fige le périmètre convenu : ce qui est dans le périmètre, ce qui en est écarté, et pourquoi. Des modèles normatifs — ANSSI, ISO, NIST, CIS, NIS2, DORA — présélectionnent le bon sous-ensemble sans rien ressaisir.
Auditer
L'exécution est parallèle et prend quelques secondes. Chaque contrôle rend un verdict et surtout un constat nominatif : pas « non conforme », mais quels objets sont en cause. L'historique conserve chaque exécution avec son périmètre, et la comparaison de deux audits sépare ce qui a été corrigé de ce qui a régressé.
Simulateur d'attaques
Au-delà de la conformité, EntraGUARD rejoue 35 attaques connues Entra ID & Microsoft 365 en lecture seule stricte — aucune action n'est jamais menée sur le tenant. Chaque scénario est une kill-chain : étape par étape, l'outil indique si le chemin est viable, où il est rompu, et renvoie un score d'exposition global sur 100 avec le nombre de chemins d'attaque viables. Les scénarios sont regroupés par phase de kill-chain — accès initial, persistance & escalade, configuration & exposition — et chaque attaque renvoie vers sa technique MITRE ATT&CK. Chaque exécution est conservée dans un historique dédié avec son détail complet, exportable en PDF.
Huit connecteurs Microsoft 365
Entra ID est le plan de contrôle, mais le risque se répand sur tout le parc. Un connecteur par source — Entra ID, Exchange Online, SharePoint, OneDrive, Teams, Defender, Purview, Intune — chacun ouvrant un accès en lecture seule via une application dédiée. Un connecteur dont l'accès n'a pas été prouvé reste verrouillé : un audit qui repose sur une source inaccessible produirait un score faussement rassurant.
Restituer
Quatre types de rapport pour quatre destinataires — direction, technique détaillé, plan de remédiation priorisé, et conformité par référentiel. Cinq formats de fichier. Le rapport porte votre logo et vos coordonnées, et celui du client audité en couverture. Voir ce que contient chaque rapport, avec des extraits →
Exploiter
Une fiche par client audité, avec son propre connecteur, son propre historique et son propre logo de page de garde — les données de deux clients ne se mélangent jamais. L'application affiche le nom du licencié, porté par la licence elle-même : chaque rapport part donc sous ce nom, et le logo du client audité figure sur la page de garde de son rapport. La licence se vérifie hors ligne, sans serveur d'activation à joindre.