Qui détient les identités détient le réseau.
La plupart des attaques passent par des comptes, pas par des vulnérabilités. Nous montrons quels comptes ont trop de droits, où une authentification forte fait défaut et quels paramètres facilitent la tâche des attaquants.
| Prio | Constat | Actif | Gravité |
|---|---|---|---|
| 88 | Legacy authentication not blocked by conditional accessEXPLOITÉS | entra:tenant | Élevée |
| 61 | Guest users can invite other guests | entra:tenant | Élevée |
| 58 | Global administrator without phishing-resistant MFA | entra:tenant | Élevée |
Ce que fait le service
Entra ID et Microsoft 365
Annuaire, Exchange, SharePoint et Teams dans une seule vue, connectés en lecture seule en quelques minutes.
MFA et accès conditionnel
Qui peut se connecter sans MFA forte, quelles stratégies laissent des failles et si l'authentification héritée est encore autorisée.
Comptes à privilèges
Trop d'administrateurs globaux, des privilèges permanents au lieu de temporaires, des invités disposant d'un accès étendu.
Identités cloud
Utilisateurs, rôles et comptes de service dans AWS, Azure et Google Cloud : trop de droits, clés anciennes, MFA manquante.
Constats typiques
Voici à quoi ressemble le résultat : chaque constat avec sa priorité, le système concerné et sa gravité. En haut figure ce qu'il faut corriger en premier.
| Prio | Constat | Actif | Gravité |
|---|---|---|---|
| 88 | Legacy authentication not blocked by conditional accessEXPLOITÉS | entra:tenant | Élevée |
| 61 | Guest users can invite other guests | entra:tenant | Élevée |
| 58 | Global administrator without phishing-resistant MFA | entra:tenant | Élevée |
| 40 | 147 inactive accounts still enabled | entra:tenant | Moyenne |
À quoi ressemble votre surface d'attaque ?
Nous analysons gratuitement votre surface d'attaque externe et vous présentons les résultats en 30 minutes.