Guides & bonnes pratiques
Des articles pratiques pour auditer et sécuriser votre environnement Microsoft — connecteurs, méthodologie, mauvaises configurations et conformité.
Audits de sécurité pour la conformité NIS2 et ISO 27001
Comment un audit de sécurité Microsoft 365, Entra ID et Azure soutient la conformité NIS2 et ISO 27001 avec des preuves défendables et documentées.
Lire l'article → SécuritéSécuriser Active Directory : les points critiques d'un audit
Les faiblesses Active Directory qui comptent le plus dans un audit de sécurité : groupes à privilèges, délégation, Kerberos, politique de mots de passe et comptes obsolètes.
Lire l'article → SécuritéTop 10 des mauvaises configurations Entra ID à corriger en priorité
Les dix mauvaises configurations Microsoft Entra ID les plus courantes et les plus dangereuses, pourquoi elles comptent, et comment corriger chacune.
Lire l'article → MéthodologieBaselines personnalisées : adapter l'audit à votre contexte
Comment créer des baselines personnalisées dans EntraGUARD : exclure les contrôles hors sujet, ajuster la criticité, et faire refléter au score vos exigences réelles.
Lire l'article → MéthodologieAudit Entra ID vs Secure Score Microsoft : les différences
Le Secure Score Microsoft est utile mais limité. Voici comment un audit dédié d'Entra ID et Microsoft 365 va plus loin, avec un plan d'action que le Secure Score ne donne pas.
Lire l'article → MéthodologieComprendre le score de conformité pondéré (L1/L2)
Pourquoi un score de conformité pondéré reflète mieux le risque réel qu'un simple ratio de réussite, et comment EntraGUARD pondère les contrôles de niveau 1 et 2.
Lire l'article → MéthodologieLes 283 contrôles expliqués : CIS, ANSSI, NIST et ISO 27001
Comment les 283 contrôles automatisés d'EntraGUARD s'alignent sur CIS, ANSSI, NIST et ISO 27001, et pourquoi l'alignement rend un audit défendable.
Lire l'article → ConnecteursConfigurer le connecteur Azure : abonnements, RBAC et Defender for Cloud
Configurez le connecteur Azure d'EntraGUARD pour auditer les abonnements, les attributions RBAC, l'exposition réseau et Defender for Cloud, le tout en lecture seule.
Lire l'article → ConnecteursConfigurer le connecteur Active Directory pour les audits on-premises
Connectez EntraGUARD à l'Active Directory on-premises : paramètres LDAP, domaine et identifiants, accès en lecture au moindre privilège, et validation de la connexion.
Lire l'article → ConnecteursConfigurer le connecteur Entra ID : toutes les méthodes d'authentification
Configurez le connecteur Entra ID d'EntraGUARD pas à pas : provisioning automatique, certificat ou secret client, et les permissions Graph en lecture seule requises.
Lire l'article →