Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Sécurité cloud

Organisations hébergeant tout ou partie de leur système d'information sur AWS, Azure, Google Cloud ou Microsoft 365, en environnement cloud pur ou hybride.

Dernière mise à jour22 août 2026

Le problème traité

La migration vers le cloud déplace le périmètre de sécurité sans toujours déplacer les compétences pour le superviser. Les erreurs de configuration, les permissions excessives et les ressources exposées publiquement restent la première cause d'incident en environnement cloud, souvent découvertes après coup.

Ce qui est inclus

Revue de configuration selon les CIS Benchmarks applicables au fournisseur

Analyse des identités et des permissions (IAM, rôles, accès privilégiés)

Revue de l'exposition publique des ressources et services

Évaluation de la journalisation et de la détection natives au cloud

Vérification de la conformité en matière de résidence des données

Référentiels appliqués

CIS BenchmarksCSA Cloud Controls MatrixWell-Architected Framework (pilier sécurité)

Livrables

Rapport de configuration avec écarts par rapport aux CIS Benchmarks

Cartographie des identités et des permissions à risque

Liste des ressources exposées publiquement

Plan de remédiation priorisé

2 à 4 semaines selon le nombre de comptes et de services couverts

Durée type

Prérequis côté client

  • Accès en lecture aux consoles et API des environnements concernés
  • Liste des comptes, abonnements ou tenants dans le périmètre
  • Point de contact technique disposant des droits d'administration cloud

Questions fréquentes

L'audit couvre-t-il plusieurs fournisseurs cloud à la fois ?

Oui. Le périmètre est défini au démarrage et peut couvrir un ou plusieurs fournisseurs (AWS, Azure, Google Cloud) ainsi que Microsoft 365, dans un même engagement.

L'audit interrompt-il les services en production ?

Non. L'analyse repose sur une revue de configuration et de journaux en lecture seule, sans action sur les environnements de production.