
Le durcissement système, angle mort des politiques de sécurité
La couche la moins financée et la moins mesurée de la chaîne de sécurité est aussi celle sur laquelle tout le reste repose. Méthode pour la traiter sans casser la production.
Nous auditons vos configurations Linux, mesurons les écarts par rapport aux référentiels reconnus à l'international CIS et ANSSI (BP-028), puis appliquons une remédiation automatisée, adaptée à votre SI et à vos besoins.
Nos métiers
Un même socle technique : la configuration système, mesurée par rapport à un référentiel et maintenue dans le temps.
Revue de configuration Linux/Unix et écarts aux référentiels.
En savoir plusDurcissement Debian/RHEL/Ubuntu automatisé par Ansible.
En savoir plusConception, industrialisation et maintien du socle système.
En savoir plusMétriques, journaux centralisés et alerting utile, déployés par Ansible.
En savoir plusImages Linux durcies, IaC, cloisonnement réseau et accès maîtrisés.
En savoir plusSécurité Linux, hardening, administration durcie.
En savoir plusNotre méthodologie
Une intervention lisible pour vos équipes d'exploitation comme pour votre direction.
Périmètre, référentiels applicables, contraintes d'exploitation et critères d'acceptation définis avec vos équipes.
Collecte de configuration en lecture seule, analyse des écarts CIS/ANSSI, vérifications manuelles ciblées.
Constats factuels, criticité, effort estimé, plan de remédiation priorisé et synthèse pour la direction.
Application par rôles Ansible réversibles, tests de non-régression, contrôle de dérive et point d'étape.
Interventions antérieures





Blog & News

La couche la moins financée et la moins mesurée de la chaîne de sécurité est aussi celle sur laquelle tout le reste repose. Méthode pour la traiter sans casser la production.

Une méthode en trois passes pour resserrer la configuration SSH d'un parc hétérogène tout en gardant un accès de secours vérifié.

Les deux référentiels se recoupent largement, mais divergent sur la journalisation, le partitionnement et la gestion des comptes de service.
Décrivez votre parc et vos échéances de conformité : nous vous indiquons le périmètre d'audit pertinent et le délai réaliste, sans engagement.