Cybersécurité
EDR, MFA, filtrage mail, sauvegardes immuables, audits : des mesures concrètes à l'échelle d'une PME.
13 fiches · 11 testées sur le terrain
Pour démarrer3
- Identifier le processus derrière une connexion sortante suspecte
Le SOC signale un flux sortant vers une adresse inconnue depuis un poste ou un PC industriel. Comment relier cette connexion à un processus précis avec netstat, PowerShell et le Moniteur de ressources, avant d'agir.
- Restaurer une équipe Teams supprimée avec une sauvegarde Microsoft 365 tierce
Une équipe Teams disparue chez un utilisateur à l'étranger, restaurée depuis le portail granulaire d'une sauvegarde 365 tierce : pourquoi ne jamais écraser, comment lire le rapport et quoi dire à l'utilisateur.
- Des fiches d'hygiène numérique que les utilisateurs lisent vraiment
Un gabarit de fiche courte, trois modèles complets à recopier tels quels, et la méthode de diffusion : une fiche, un geste, publiée au moment précis où l'incident vient d'arriver.
Intermédiaire9
- Un poste isolé par l’EDR : que faire, dans quel ordre, et comment documenter l’incident
L'EDR vient de couper un poste du réseau. Vrai malware, application non autorisée ou installateur d'automatisme trop bavard : la marche à suivre avec un SOC externe, de la console au mail « qui sert juste de trace ».
- SentinelOne : installer, mettre à jour et surveiller les agents Windows et Linux
Calendrier imposé par le SOC, pilote sur un groupe taggé, installation silencieuse avec token, poste hors ligne et branche 24.3 pour les vieux OS : mettre à jour un agent EDR sans casser le parc.
- Phishing venant d’un compte fournisseur compromis : la check-list côté Entra ID et Exchange Online
Signature vraie, domaine tiers dans le lien, faute dans le nom : le mail venait bien de votre fournisseur, mais pas de lui. Comment le reconnaître, quoi lui demander de vérifier, et quoi dire à vos utilisateurs.
- Hornetsecurity et Microsoft 365 : stopper les libérations automatiques de quarantaine provoquées par Safe Links
Vos utilisateurs « libèrent » vingt spams par seconde ? Ce n'est pas eux, c'est Safe Links qui clique les liens des rapports de quarantaine. La règle de flux Exchange qui règle le problème, et le nettoyage qui suit.
- Renouveler un certificat TLS et le déployer sur tous les services qui en dépendent
Un certificat qui expire, ce n'est jamais un seul service. Inventaire des points de dépôt, chaîne complète, format attendu par chaque produit et vérification après bascule : la méthode pour ne rien oublier.
- Migrer un antispam Vade vers Hornetsecurity sans perdre les utilisateurs en route
Changer d'antispam, c'est une bascule d'un soir et six semaines d'habitudes. SSO, import des listes, mail d'annonce, connecteur de secours et rappels : ce qui a compté dans ma migration Vade vers Hornetsecurity.
- Sécuriser un déplacement professionnel en zone à risque : matériel, comptes et retour
Un collaborateur part en mission dans un pays soumis à un contrôle renforcé. Ce qui part, ce qui reste, comment couper les accès internes sans bloquer le travail, et la checklist de retour qu'on oublie.
- SPF, DKIM, DMARC : préparer une passerelle de filtrage mail sur un tenant Microsoft 365 hybride
Avant de placer une passerelle antispam devant Exchange Online : l'include SPF, les deux CNAME DKIM, la politique DMARC à conserver, et le piège des alias et nouveaux domaines rejetés en « Relay access denied ».
- Rendre la double authentification Microsoft obligatoire avec les codes TOTP dans Vaultwarden
Imposer le MFA Microsoft 365 à deux cents utilisateurs sans smartphone professionnel : le secret TOTP dans le coffre Vaultwarden, la remise à zéro côté admin, le portail de secours et Vaultwarden Send.
Avancé1
- Veeam et Dell PowerVault TL1000 : diagnostiquer une librairie de bandes qui disparaît
Lecteur LTO8 en erreur après vingt minutes d'inactivité, librairie Offline dans Veeam puis absente de Windows : la checklist croisée Veeam/Dell, du driver Medium Changer à l'échange matériel.