Aller au contenu principal

Services

Une chaîne complète : mesurer, corriger, maintenir

Nos interventions partent toujours d'un état des lieux factuel de la configuration, puis produisent des livrables réutilisables par vos équipes.

  • Audit de sécurité OS

    Revue de configuration Linux/Unix, mesure des écarts par rapport aux CIS Benchmarks et aux guides ANSSI, rapport de conformité avec plan de remédiation priorisé.

    • Collecte non intrusive : comptes, sudo, services, réseau, journalisation, noyau
    • Écarts mesurés vs CIS Benchmarks (niveau 1 et 2) et guides ANSSI
    • Notation par criticité, effort et impact d'exploitation
    • Rapport livré en PDF et en données exploitables (CSV/JSON)
  • Hardening système

    Durcissement de Debian, RHEL et Ubuntu, automatisation par Ansible, images golden et VM durcies, remédiation idempotente et réversible.

    • Rôles Ansible idempotents, versionnés et testés (Molecule)
    • Images golden et modèles de VM durcis, reproductibles
    • Retour arrière documenté pour chaque contrôle appliqué
    • Contrôle de dérive périodique et rapports d'écart
  • Ingénierie des systèmes Unix/Linux

    Analyse de l'existant, conception d'un socle Unix/Linux standardisé, automatisation du cycle de vie et montées de version maîtrisées.

    • État des lieux du parc et écarts entre systèmes
    • Standard d'installation reproductible et documenté
    • Automatisation Ansible des opérations récurrentes
    • Migrations de version majeure par vagues, avec retour arrière
  • Supervision & observabilité

    Déploiement et industrialisation de la supervision Linux : métriques, centralisation des journaux, alertes reliées à des procédures et chaîne de supervision automatisée par Ansible.

    • Cartographie des éléments critiques et seuils justifiés
    • Centralisation des journaux système et de sécurité
    • Chaque alerte documentée et reliée à une procédure
    • Déploiement et maintenance par rôles Ansible idempotents
  • Cloud & environnements hybrides

    Conception et sécurisation des environnements cloud et hybrides : images de référence durcies CIS/ANSSI, infrastructure décrite en code, cloisonnement réseau et migrations par vagues.

    • Images durcies construites avec Packer et cloud-init
    • Terraform / OpenTofu pour l'infrastructure, Ansible pour la configuration
    • Cloisonnement réseau et accès d'administration nominatifs
    • Migrations par vagues avec critères de bascule et retour arrière
  • Formations

    Sécurité Linux, hardening, administration système durcie et préparation aux référentiels de conformité. Formats inter et intra-entreprise, sessions majoritairement pratiques.

    • Sessions 70 % pratique sur environnements de laboratoire fournis
    • Formats inter-entreprise ou intra sur mesure
    • Supports et travaux pratiques remis aux participants
    • Groupes limités à 8 personnes

Un premier échange technique de 20 minutes

Décrivez votre parc et vos échéances de conformité : nous vous indiquons le périmètre d'audit pertinent et le délai réaliste, sans engagement.