Entra ID & M365
L'identité est le nouveau périmètre
Dans un SI cloud et hybride, le pare-feu ne protège plus grand-chose : c'est le jeton d'authentification qui ouvre les portes. Entra ID est le plan de contrôle par lequel passent tous les accès à Microsoft 365, Azure et vos applications SaaS — c'est le Tier 0 de votre cloud. La majorité des compromissions modernes commencent par une identité : hameçonnage, pulvérisation de mots de passe, vol de jeton, consentement accordé à une application malveillante.
Un tenant vit vite : rôles attribués « temporairement », applications enregistrées puis oubliées, invités B2B accumulés, exclusions d'accès conditionnel jamais revues. Cette dérive silencieuse est exactement ce qu'un attaquant cherche — et ce que nous mesurons.
Les chemins d'attaque classiques
Hameçonnage AiTM
Proxys d'hameçonnage qui capturent la session après le MFA : seul un MFA résistant au phishing (FIDO2) tient.
Password spray & legacy auth
Essais lents sur les protocoles hérités (IMAP, SMTP) qui contournent MFA et accès conditionnel.
Consent phishing
Application malveillante à qui l'utilisateur accorde des permissions Graph durables — sans mot de passe volé.
Vol et rejeu de jetons
Exfiltration de jetons depuis un poste compromis, rejoués ailleurs tant qu'ils restent valides.
Abus de rôles privilégiés
Administrateurs généraux permanents, rôles imbriqués, exclusions d'accès conditionnel : autant d'issues de secours pour l'attaquant.
Applications & secrets
Secrets d'applications à longue durée, service principals dotés de permissions à privilège élevé et sans propriétaire.
Notre approche de la sécurité Entra ID
Trois temps, comme pour l'annuaire on-premises : mesurer la posture réelle du tenant avec notre outil EntraGUARD (323 contrôles alignés ANSSI, CIS, SCuBA, NIS2, DORA et MCSB), verrouiller le plan de contrôle — accès conditionnel, MFA résistant au phishing, PIM, gouvernance des applications — puis industrialiser avec l'automatisation (PowerShell, Graph API, Logic Apps) pour que la posture tienne dans la durée. Chaque prestation ci-contre couvre une étape de cette trajectoire.
Démo en vidéo
Découvrez EntraGUARD en action : configuration du connecteur, exécution de l'audit et lecture du rapport.