Microsoft ne sécurise-t-il pas déjà mon environnement ?
Microsoft sécurise la plateforme, mais les réglages de votre tenant Microsoft 365 restent un sujet à vérifier de votre côté. Cette responsabilité partagée explique pourquoi un service cloud peut être protégé tout en conservant des accès ou des partages inadaptés. Un MFA incomplet, des partages anonymes ou des journaux non activés dépendent de la configuration retenue. L’audit examine ces choix et leur cohérence avec vos usages. La répartition précise des responsabilités varie selon les services utilisés ; elle ne dispense pas de contrôler les identités, les droits et les options de sécurité effectivement configurées dans votre environnement.
En pratique
- Vérifier les erreurs de configuration cloud, notamment les comptes privilégiés sans MFA.
- Examiner les partages anonymes et leurs usages.
- Identifier les journaux disponibles et ceux qui sont activés.
Mis à jour le
Retrouvez le périmètre et les livrables dans notre page consacrée à l’audit de sécurité Microsoft 365.
Échanger sur votre besoin