Stratégie de sécurité et architectures de référence
- Stratégie de résilience face aux rançongiciels et à d’autres attaques : prioriser les actifs critiques pour l’activité, continuité d’activité et reprise après sinistre pour les environnements hybrides et multicloud, sauvegarde et restauration sécurisées, gestion des mises à jour de sécurité
- Microsoft Cybersecurity Reference Architectures et Microsoft Cloud Security Benchmark comme garde-fous
- Protection contre les menaces internes, les attaques externes et les attaques par la chaîne d’approvisionnement
- Zero Trust Adoption Framework, Cloud Adoption Framework et Well-Architected Framework
- Azure Landing Zones, processus DevSecOps, stratégie pour un déploiement sécurisé de l’IA
Opérations de sécurité, identité et conformité
- Détection et réponse avec XDR et SIEM, journalisation centralisée y compris Microsoft Purview Audit, surveillance des environnements hybrides et multicloud
- SOAR avec Microsoft Sentinel et Defender XDR, processus de réponse aux incidents, de threat hunting et de gestion des incidents
- Évaluer la couverture de détection à l’aide des matrices MITRE ATT&CK
- Gestion des identités et des accès : Microsoft Entra ID hybride et multicloud, identités externes, authentification moderne avec accès conditionnel et évaluation continue des accès, identités d’agent via Entra Agent ID
- Sécuriser les accès privilégiés : Enterprise Access Model, PIM, gestion des droits et révisions d’accès, durcissement d’AD DS, postes d’administration sécurisés
- Conformité : traduire les exigences en mesures de sécurité, Microsoft Purview, Azure Policy, alignement avec des standards via Defender for Cloud
Infrastructure
- Niveau de sécurité dans les environnements hybrides et multicloud : Defender for Cloud, Secure Score, Azure Arc, Defender EASM, Security Exposure Management avec chemins d’attaque
- Exigences pour les serveurs et les clients : plusieurs plateformes, appareils mobiles, IoT et systèmes embarqués, Defender for IoT pour les environnements OT et ICS, lignes de base de sécurité, Windows LAPS
- Exigences pour le SaaS, le PaaS et l’IaaS : lignes de base, charges de travail web, conteneurs et orchestration, sécurité des services Azure AI
- Sécurité réseau et Security Service Edge : Entra Internet Access en tant que passerelle web sécurisée, Entra Private Access
Applications et données
- Sécuriser Microsoft 365 : Secure Score, Defender for Office 365, Defender for Cloud Apps, Intune, Purview ; contrôles de protection des données et de conformité pour Microsoft Copilot
- Sécurité des applications : évaluer l’inventaire, modélisation des menaces, stratégie de cycle de vie, processus de développement sécurisé, identités de charge de travail, API Management, Web Application Firewall
- Sécurité des données : découverte et classification, chiffrement des données au repos et en transit, Azure Key Vault, sécurité des données dans les charges de travail d’IA, Azure SQL, Synapse, Cosmos DB et Azure Storage