Tenant Google Workspace
Revue de la posture globale de sécurité du tenant et du périmètre de configuration convenu.
Audit de configuration · Google Workspace
L’audit de sécurité Google Workspace examine le tenant des entreprises qui veulent identifier les configurations défaillantes, les fichiers exposés en externe et les applications tierces trop privilégiées. La revue met notamment en évidence les permissions étendues accordées à des applications OAuth, parfois sans visibilité suffisante du client. Nous préparons les accès avec votre équipe et travaillons uniquement en lecture seule. Les constats sont restitués dans un fichier Excel des configurations et remédiations, un rapport exécutif et un rapport technique priorisé. Après l’audit, une journée de conseil offerte vous aide à préparer les suites.
Mis à jour le
Revue de la posture globale de sécurité du tenant et du périmètre de configuration convenu.
Identification des paramètres non conformes aux bonnes pratiques retenues pour la mission.
Relevé des fichiers dont le partage externe expose les informations de l’entreprise.
Examen des applications connectées susceptibles d’accéder à l’environnement avec des droits étendus.
Repérage des autorisations excessives accordées aux applications tierces.
Restitution des accès très privilégiés qui peuvent rester peu visibles pour le client.
Les vérifications Workspace utilisent des outils développés en interne par Securigeek, complétés par des outils open source reconnus de la communauté. La revue confronte les configurations aux bonnes pratiques retenues pour le tenant.
Sur Google Workspace, la revue recherche notamment les situations suivantes ; les constats dépendent de la configuration réellement observée.
Le cadrage Workspace précise le tenant et les configurations à relever. Nous organisons les accès de lecture avec votre équipe avant toute revue ; aucun partage ni aucune permission n’est modifié pendant l’audit.
Un relevé des configurations Workspace et des remédiations associées permet d’organiser le travail sur les écarts.
La synthèse destinée à la direction explique les constats liés au tenant, aux partages et aux applications tierces.
Les résultats techniques regroupent la synthèse, la priorisation et le plan d’action à partir des configurations observées.
Pour préparer le traitement des constats Workspace, 1 journée de conseil offerte est incluse après l’audit, sans condition. Un appui supplémentaire de nos experts à la remédiation peut ensuite être facturé au nombre de jours nécessaires.
Le repère pour un environnement Google Workspace de petite taille est de 4 000 € HT au départ, avec 5 à 7 jours de mission. Le prix évolue selon la taille de l’environnement. Un devis ferme est établi lors du cadrage initial.
La revue de configuration Workspace ne constitue pas un test d’intrusion. Si votre besoin va au-delà de cette revue, le périmètre et le niveau de détail des tests doivent faire l’objet d’un devis distinct. Comprendre le périmètre d’un test d’intrusion.
Notre équipe détient la certification Google Workspace Administrator. Cette compétence concerne l’environnement collaboratif Workspace ; elle est présentée collectivement.
Une mission d’audit complet a été réalisée pour un client du secteur leasing et transport. La restitution présentait les configurations défaillantes, les fichiers exposés en externe et les applications tierces sur-privilégiées. Le client reste anonymisé.
Les applications tierces peuvent disposer de permissions étendues et obtenir un accès très privilégié à l’environnement Workspace, sans visibilité suffisante pour le client. L’audit examine ces autorisations pour identifier les applications sur-privilégiées et préparer les remédiations. Cette revue complète celle des configurations du tenant et des fichiers partagés en externe. Les consultants n’enlèvent aucun droit pendant la mission : ils travaillent en lecture seule. Les constats sont présentés dans le fichier Excel, le rapport exécutif et le rapport technique, afin que les corrections soient décidées après une restitution claire du périmètre examiné.
Oui. La revue inclut les fichiers partagés en externe qui exposent l’entreprise, en complément des configurations du tenant et des permissions des applications tierces. L’objectif est de rendre ces expositions visibles et de les intégrer au plan d’action. Aucun partage n’est modifié pendant l’audit : les accès restent en lecture seule, après leur mise en place conjointe avec le client. Les livrables présentent les configurations défaillantes et les remédiations associées. La journée de conseil offerte après restitution permet ensuite de préparer les suites, avant un éventuel accompagnement supplémentaire pour effectuer les corrections.
Le prix démarre à 4 000 € HT pour un environnement Google Workspace de petite taille, avec 5 à 7 jours de mission. La taille de l’environnement fait évoluer le montant ; le cadrage initial fixe un devis ferme. La revue porte sur les configurations convenues, les partages externes et les permissions des applications tierces. Elle donne lieu à un fichier Excel des configurations et remédiations, un rapport exécutif et un rapport technique. Après restitution, 1 journée de conseil offerte est prévue sans condition ; la remédiation supplémentaire est facturée au nombre de jours nécessaires.
Oui, les experts Securigeek peuvent accompagner la remédiation après la revue Workspace. L’audit lui-même reste en lecture seule et ne modifie aucune configuration, aucun partage ni aucune permission d’application. Vous recevez d’abord les constats, les remédiations associées et un plan d’action priorisé. Une journée de conseil est offerte après l’audit, sans condition, pour travailler sur cette restitution. Au-delà, l’intervention est facturée au nombre de jours nécessaires. Cette organisation distingue la visibilité obtenue sur les écarts du tenant et la mise en œuvre des corrections décidées avec votre équipe à partir des livrables.
Pour replacer la revue Google Workspace dans votre environnement, notre approche de la sécurité cloud présente le cadre général. Le guide de l’audit de sécurité cloud explique les différences de périmètre.
Si votre périmètre comprend d’autres plateformes, distinguez les contrôles propres à l’audit AWS, l’audit Azure et l’audit Google Cloud.
Pré-diagnostic gratuit