Ce que nous examinons
- Surface d'attaque exposée sur Internet : ce qui est exposé, et ce qui devrait l'être
- Durcissement du système d'exploitation selon des références de type CIS
- Identités et accès : chemins de privilèges, comptes dormants, identifiants partagés
- Accès distant : configuration SSH, RDP, VPN et rebond
- Configuration des serveurs web et applicatifs, TLS et hygiène des certificats
- Gestion des correctifs et des vulnérabilités en pratique, pas sur le papier
- Couverture des sauvegardes - et si une restauration a déjà été testée
- Journalisation et détection : le sauriez-vous, et au bout de combien de temps