Accueil Audit SSI Audit de configuration

Audit de configuration

Un audit de configuration pour prévenir la présence de mauvaises configurations et renforcer la sécurité de votre Système d’Information

Assurez l'intégration de vos mécanismes de sécurité avec l'audit de configuration

L’audit de configuration consiste à analyser le paramétrage de vos équipements afin de vérifier l’intégration de mécanismes de sécurité et de réduire la surface d’attaque.

Cette évaluation peut s’appuyer sur les recommandations de sécurité du constructeur, de l’ANSSI, du CIS ou d’un référentiel interne.

Des entretiens peuvent être nécessaires afin d’évaluer la pertinence de l’analyse compte tenu des contraintes opérationnelles.

Découvrez les bénéfices d’un audit de configuration

Synetis étant une société qualifiée PASSI, l’audit de configuration peut être réalisé sous cette qualification tel que défini par l’ANSSI.  Cela s’applique par exemple dans le cas de l’audit d’un réseau de Diffusion Restreinte ou d’une qualification SecNumCloud.

Appuyez-vous sur une démarche rigoureuse et éprouvée

Après avoir déterminé les points de configuration à évaluer, les auditeurs comparent la configuration de l’équipement audité aux recommandations de sécurité. Cette analyse fine des défauts de configuration leur permet de remonter des métriques pertinentes pour l’évaluation et le traitement des risques.

Nous réalisons des audits de configuration de différentes briques, tant logicielles que matérielles, de votre Système d’Information.

 

En plus de s’appuyer sur des référentiels de sécurité adaptés et reconnus (ANSSI, CIS), notre démarche se base également sur les retours d’expérience de nos experts techniques en charge de l’intégration de solutions de sécurité.

Nous couvrons l’audit de configuration d’une grande variété de systèmes, que ce soit :

Au sens large, Synetis réalise également des audits d’environnement de télétravail ou de travail, à partir de l’étude de la configuration d’un poste de travail corporate. Ce type d’audit vise à vérifier le durcissement de la configuration (selon les règles de l’état de l’art) et les failles éventuelles qui pourraient permettre à un attaquant ou un collaborateur malveillant d’obtenir une élévation de privilèges.

Ce type d’audit peut également être complété par un audit hardware, qui permet de valider le choix du matériel et les configurations de “bas niveau” (Bios…).

Découvrez des cas concrets de travaux d'audit de configuration

Audit Active Directory

Audit de serveur Web

Audit cloud

Vous avez un projet d'audit ?
Pentest
Architecture
Configuration
Red Team
Social Engineering
Organisationnel et Physique
Code Source

Réponse à incident

Coordonnées du CERT

 

Mail : cert@synetis.com

Téléphone : 02 30 21 31 04

USER ID : CERT SYNETIS

KEY ID : 2F6F A FE30 7877

Empreinte clé PGP : 8D8ACAAC20557C7C1FF58332F6FA110FE307877

Le CERT Synetis est en cours de qualification PRIS (Prestataires de Réponse aux Incidents de Sécurité) par l’ANSSI

Contactez notre équipe Audit