Hozzway Cybersecurity

Cybersécurité Défensive

Maîtrisez vos solutions de sécurité.

Notre cœur de métier : l'expertise technique approfondie sur les solutions de sécurité du marché. Nous vous accompagnons sur l'architecture, le déploiement, le tuning et l'exploitation de vos outils défensifs, IAM, Active Directory, WAF, SIEM, bastion, réseau, pour transformer vos investissements en protection réelle.

Problématiques adressées

Les défis que nous prenons en main.

  • Active Directory mal sécurisé (privilege escalation, Kerberoasting)
  • WAF mal configuré ou contournable
  • SIEM bruyant, sous-exploité ou mal architecturé
  • Politiques IAM trop larges ou mal revues
  • Segmentation réseau insuffisante ou obsolète
  • Bastion d'administration absent ou non durci
  • Manque de visibilité sur les incidents
  • Détection trop bruyante ou trop silencieuse
  • SOC à structurer ou améliorer
  • Temps de détection et de réaction trop longs

Services proposés

Ce que nous livrons.

Expertise IAM, revue de droits, PAM, SSO, MFA
Expertise Active Directory, audit, durcissement, GPO
Expertise WAF, tuning, règles custom, contournement
Expertise SIEM, architecture, cas d'usage, tuning
Expertise réseau, segmentation, NAC, IDS/IPS
Expertise bastion d'administration, déploiement, durcissement
Accompagnement SOC (build & run)
Définition de cas d'usage de détection
Threat hunting
Réponse à incident
Durcissement système et réseau
Gestion des vulnérabilités

Notre catalogue

Des offres packagées, adaptables à votre contexte.

3 à 5 semaines

IAM / PAM

Hozzway IAM Review

Audit approfondi de votre posture IAM : revue des droits, analyse des comptes privilégiés, évaluation de la stratégie MFA et du cycle de vie des identités.

  • Mapping des comptes privilégiés et service accounts
  • Analyse des permissions excessives (over-privileging)
  • Revue de la stratégie MFA / SSO
  • Recommandations PAM et cycle de vie des identités
Demander un devis
4 à 6 semaines

Active Directory

Hozzway AD Hardening

Audit et durcissement de votre Active Directory : repérage des chemins d'attaque (Kerberoasting, AS-Rep Roasting, DCSync), durcissement des GPO et segmentation des privilèges.

  • Audit des chemins d'attaque AD (BloodHound, PingCastle)
  • Durcissement des GPO et stratégies de mot de passe
  • Segmentation des privilèges (Tiering Model)
  • Scripts et procédures de remédiation
Demander un devis
2 à 4 semaines

WAF

Hozzway WAF Tuning

Configuration avancée et tuning de votre WAF : réduction des faux positifs, règles custom pour vos applicatifs, tests de contournement et cartographie des flux.

  • Audit de la configuration actuelle
  • Réduction des faux positifs par applicatif
  • Règles custom et virtual patching
  • Tests de contournement et rapport de résilience
Demander un devis
6 à 10 semaines

SIEM

Hozzway SIEM Engineering

Architecture, cas d'usage et tuning de votre plateforme SIEM : ingestion, corrélation, tableaux de bord et optimisation des coûts de licence.

  • Revues d'architecture et ingestion des sources
  • Conception de cas d'usage métiers
  • Tuning des seuils et réduction du bruit
  • Tableaux de bord opérationnels et exécutifs
Demander un devis
4 à 8 semaines

Réseau

Hozzway Network Segmentation

Conception et déploiement d'une segmentation réseau robuste : cartographie des flux, micro-segmentation, NAC et règles firewall Zero Trust.

  • Cartographie des flux et zones de confiance
  • Conception de la segmentation (VLAN / micro-seg)
  • Déploiement NAC et contrôle d'accès
  • Règles firewall et validation des flux
Demander un devis
4 à 6 semaines

Bastion / PAM

Hozzway Bastion & PAM

Déploiement et durcissement de votre bastion d'administration et solution PAM : gestion des sessions, vaulting des credentials, enregistrement et audit.

  • Architecture bastion / PAM adaptée à votre SI
  • Gestion des sessions et break-glass
  • Vaulting et rotation des credentials
  • Audit trail et supervision des accès privilégiés
Demander un devis
4 à 8 mois

Build SOC

Hozzway SOC Build

Conception et mise en œuvre d'un SOC à votre échelle : périmètre, outillage, processus, cas d'usage et équipe.

  • Cadrage périmètre et exigences
  • Choix SIEM / EDR / SOAR
  • Bibliothèque de cas d'usage
  • Procédures et runbooks
Demander un devis
Engagement annuel

Run SOC

Hozzway SOC Run

Pilotage opérationnel de votre SOC interne ou hybride avec un lead analyst Hozzway et un comité de pilotage mensuel.

  • Astreinte hybride interne / MSSP
  • Amélioration continue des règles
  • Reporting mensuel SLA
  • Threat hunting trimestriel
Demander un devis

Livrables

Ce que vous emportez.

  • Rapport d'audit technique avec preuves
  • Règles de détection prêtes à déployer
  • Procédures opérationnelles (runbooks)
  • Plans de remédiation priorisés
  • Scripts et GPO prêts à l'emploi
  • Tableaux de bord cyber
  • Recommandations de durcissement

Bénéfices clients

Ce que vous en retirez.

  • Solutions de sécurité exploitées à leur plein potentiel
  • Meilleure capacité de détection
  • Réduction du risque d'impact
  • Amélioration de la réactivité
  • Structuration des processus de sécurité opérationnelle