Audit Serveurs
Sécurisez votre cœur d'infrastructure
8 domaines audités
Gouvernance · Inventaire, politique, change management
OS Windows · CIS Benchmarks, BitLocker, LAPS, Credential Guard
OS Linux · SSH, sudo, SELinux, AIDE, AppArmor
Active Directory · Tiering, PingCastle, Kerberoasting, GPO
Virtualisation· Tiering, PingCastle, Kerberoasting, GPO
Sauvegardes ·Règle 3-2-1-1-0, immuabilité, tests
Supervision · SIEM, EDR, UEBA, NTP
Patches · Politique, scans CVE, gestion EOL
Périmètre couvert
L'ensemble de votre infrastructure serveur
Un audit serveur ne se résume pas à scanner des CVE. Il évalue la posture globale de votre infrastructure : durcissement, gestion des privilèges, résilience, capacité à détecter et répondre aux incidents.
Notre démarche couvre les 8 domaines critiques qui font la différence entre un parc résistant et un parc vulnérable face aux ransomwares et aux attaques ciblées.
Contactez-nous
De l'export à la remédiation
Récupération
Export de votre configuration (XML, CSV) ou connexion API directe selon le constructeur. Échange chiffré.
Analyse experte
Évaluation détaillée de chaque règle par nos consultants, détection des findings, scoring par sévérité.
Revue qualifiée
Validation croisée par un second consultant senior, enrichissement contextuel, élimination des faux positifs.
Restitution
Rapport DOCX dédié, plan de remédiation interactif, accompagnement post-audit.
3 niveaux d'audit pour s'adapter à vos enjeux
De la découverte rapide à l'audit complet et stratégique, chaque niveau répond à un besoin précis.
Avancé
Audit complet de votre parc serveur (jusqu'à 30 serveurs).
Durée : 7 à 10 jours
Demander un devis personnalisé- CIS Benchmarks Windows + Linux
- Audit AD approfondi (PingCastle, GPO)
- Audit virtualisation
- Audit sauvegardes + tests restauration
- Plan de durcissement priorisé
- Restitution sur site
- Suivi post-audit 3 mois
Expert
Audit exhaustif pour grands parcs ou environnements critiques.
Durée : 15 à 20 jours
Demander un devis personnalisé
- Parc complet (jusqu'à 100+ serveurs)
- Audit complet des 80 contrôles
- Tests d'intrusion ciblés
- Audit AD complet (Tiering, escalade)
- Audit supervision (SIEM, EDR, UEBA)
- Plan de transformation 12-24 mois
- Comparaison avec audit précédent
- Accompagnement post-audit 6 mois
Essentiel
Audit des serveurs critiques (jusqu'à 10), idéal pour PME.
Durée : 3 à 5 jours
Demander un devis personnalisé
- Audit jusqu'à 10 serveurs critiques
- Évaluation des contrôles essentiels
- Audit AD basique
- Audit sauvegardes
- Plan de remédiation simple
- Rapport DOCX synthétique