Services
Une chaîne complète : mesurer, corriger, maintenir
Nos interventions partent toujours d'un état des lieux factuel de la configuration, puis produisent des livrables réutilisables par vos équipes.
Audit de sécurité OS
Revue de configuration Linux/Unix, mesure des écarts par rapport aux CIS Benchmarks et aux guides ANSSI, rapport de conformité avec plan de remédiation priorisé.
- Collecte non intrusive : comptes, sudo, services, réseau, journalisation, noyau
- Écarts mesurés vs CIS Benchmarks (niveau 1 et 2) et guides ANSSI
- Notation par criticité, effort et impact d'exploitation
- Rapport livré en PDF et en données exploitables (CSV/JSON)
Hardening système
Durcissement de Debian, RHEL et Ubuntu, automatisation par Ansible, images golden et VM durcies, remédiation idempotente et réversible.
- Rôles Ansible idempotents, versionnés et testés (Molecule)
- Images golden et modèles de VM durcis, reproductibles
- Retour arrière documenté pour chaque contrôle appliqué
- Contrôle de dérive périodique et rapports d'écart
Ingénierie des systèmes Unix/Linux
Analyse de l'existant, conception d'un socle Unix/Linux standardisé, automatisation du cycle de vie et montées de version maîtrisées.
- État des lieux du parc et écarts entre systèmes
- Standard d'installation reproductible et documenté
- Automatisation Ansible des opérations récurrentes
- Migrations de version majeure par vagues, avec retour arrière
Supervision & observabilité
Déploiement et industrialisation de la supervision Linux : métriques, centralisation des journaux, alertes reliées à des procédures et chaîne de supervision automatisée par Ansible.
- Cartographie des éléments critiques et seuils justifiés
- Centralisation des journaux système et de sécurité
- Chaque alerte documentée et reliée à une procédure
- Déploiement et maintenance par rôles Ansible idempotents
Cloud & environnements hybrides
Conception et sécurisation des environnements cloud et hybrides : images de référence durcies CIS/ANSSI, infrastructure décrite en code, cloisonnement réseau et migrations par vagues.
- Images durcies construites avec Packer et cloud-init
- Terraform / OpenTofu pour l'infrastructure, Ansible pour la configuration
- Cloisonnement réseau et accès d'administration nominatifs
- Migrations par vagues avec critères de bascule et retour arrière
Formations
Sécurité Linux, hardening, administration système durcie et préparation aux référentiels de conformité. Formats inter et intra-entreprise, sessions majoritairement pratiques.
- Sessions 70 % pratique sur environnements de laboratoire fournis
- Formats inter-entreprise ou intra sur mesure
- Supports et travaux pratiques remis aux participants
- Groupes limités à 8 personnes
Un premier échange technique de 20 minutes
Décrivez votre parc et vos échéances de conformité : nous vous indiquons le périmètre d'audit pertinent et le délai réaliste, sans engagement.