Office 365 : verrouiller avant d’éteindre l’incendie
En pleine crise cyber, chaque minute compte. Avant même d’investiguer, il faut couper les accès frauduleux. La procédure d’accès conditionnel que nous appliquons en intervention, en trois étapes.
Le rythme de bataille : doser l’intensité sur la durée

Une crise ne se gère pas en sprint, c’est un marathon. L’incendie est endigué en 48 heures, le nettoyage prend trois mois, le redémarrage des activités six mois.
Les 3 niveaux d’exercices de crise, du plus simple au plus exigeant

Tous les exercices de crise ne se valent pas. Un exercice n’est pas une démonstration, c’est un outil de progression : l’objectif n’est pas de faire le plus dur, mais le plus juste, au bon moment.
L’annuaire de crise : le document qu’on oublie toujours

Vos mails sont down, l’Active Directory est inaccessible. Comment joignez-vous votre cellule de crise ? C’est là que 90 pour cent des organisations découvrent qu’elles n’ont aucun moyen de communication de secours.
Mode dégradé : si tout est dans le SI, vous n’avez plus rien

Votre système d’information est compromis, et avec lui vos outils du quotidien. Comment votre cellule de crise travaille-t-elle ? Uniquement avec ce qui a été préparé en amont, hors du SI.
Remédiation cyber : les 3 scénarios stratégiques de l’ANSSI

Après une cyberattaque, la vraie question n’est pas seulement technique. Elle porte sur des choix structurants : priorités, rythme, niveau d’ambition, trajectoire dans le temps.
L’exercice sur table : le format le plus rapide pour progresser

Pas besoin de simuler un rançongiciel pour progresser. En 2h30, l’exercice sur table révèle les zones grises de gouvernance sans mobiliser cinquante personnes une journée entière.