Cybersécurité Défensive
Maîtrisez vos solutions de sécurité.
Notre cœur de métier : l'expertise technique approfondie sur les solutions de sécurité du marché. Nous vous accompagnons sur l'architecture, le déploiement, le tuning et l'exploitation de vos outils défensifs, IAM, Active Directory, WAF, SIEM, bastion, réseau, pour transformer vos investissements en protection réelle.
Problématiques adressées
Les défis que nous prenons en main.
- Active Directory mal sécurisé (privilege escalation, Kerberoasting)
- WAF mal configuré ou contournable
- SIEM bruyant, sous-exploité ou mal architecturé
- Politiques IAM trop larges ou mal revues
- Segmentation réseau insuffisante ou obsolète
- Bastion d'administration absent ou non durci
- Manque de visibilité sur les incidents
- Détection trop bruyante ou trop silencieuse
- SOC à structurer ou améliorer
- Temps de détection et de réaction trop longs
Services proposés
Ce que nous livrons.
Notre catalogue
Des offres packagées, adaptables à votre contexte.
IAM / PAM
Hozzway IAM Review
Audit approfondi de votre posture IAM : revue des droits, analyse des comptes privilégiés, évaluation de la stratégie MFA et du cycle de vie des identités.
- Mapping des comptes privilégiés et service accounts
- Analyse des permissions excessives (over-privileging)
- Revue de la stratégie MFA / SSO
- Recommandations PAM et cycle de vie des identités
Active Directory
Hozzway AD Hardening
Audit et durcissement de votre Active Directory : repérage des chemins d'attaque (Kerberoasting, AS-Rep Roasting, DCSync), durcissement des GPO et segmentation des privilèges.
- Audit des chemins d'attaque AD (BloodHound, PingCastle)
- Durcissement des GPO et stratégies de mot de passe
- Segmentation des privilèges (Tiering Model)
- Scripts et procédures de remédiation
WAF
Hozzway WAF Tuning
Configuration avancée et tuning de votre WAF : réduction des faux positifs, règles custom pour vos applicatifs, tests de contournement et cartographie des flux.
- Audit de la configuration actuelle
- Réduction des faux positifs par applicatif
- Règles custom et virtual patching
- Tests de contournement et rapport de résilience
SIEM
Hozzway SIEM Engineering
Architecture, cas d'usage et tuning de votre plateforme SIEM : ingestion, corrélation, tableaux de bord et optimisation des coûts de licence.
- Revues d'architecture et ingestion des sources
- Conception de cas d'usage métiers
- Tuning des seuils et réduction du bruit
- Tableaux de bord opérationnels et exécutifs
Réseau
Hozzway Network Segmentation
Conception et déploiement d'une segmentation réseau robuste : cartographie des flux, micro-segmentation, NAC et règles firewall Zero Trust.
- Cartographie des flux et zones de confiance
- Conception de la segmentation (VLAN / micro-seg)
- Déploiement NAC et contrôle d'accès
- Règles firewall et validation des flux
Bastion / PAM
Hozzway Bastion & PAM
Déploiement et durcissement de votre bastion d'administration et solution PAM : gestion des sessions, vaulting des credentials, enregistrement et audit.
- Architecture bastion / PAM adaptée à votre SI
- Gestion des sessions et break-glass
- Vaulting et rotation des credentials
- Audit trail et supervision des accès privilégiés
Build SOC
Hozzway SOC Build
Conception et mise en œuvre d'un SOC à votre échelle : périmètre, outillage, processus, cas d'usage et équipe.
- Cadrage périmètre et exigences
- Choix SIEM / EDR / SOAR
- Bibliothèque de cas d'usage
- Procédures et runbooks
Run SOC
Hozzway SOC Run
Pilotage opérationnel de votre SOC interne ou hybride avec un lead analyst Hozzway et un comité de pilotage mensuel.
- Astreinte hybride interne / MSSP
- Amélioration continue des règles
- Reporting mensuel SLA
- Threat hunting trimestriel
Livrables
Ce que vous emportez.
- Rapport d'audit technique avec preuves
- Règles de détection prêtes à déployer
- Procédures opérationnelles (runbooks)
- Plans de remédiation priorisés
- Scripts et GPO prêts à l'emploi
- Tableaux de bord cyber
- Recommandations de durcissement
Bénéfices clients
Ce que vous en retirez.
- Solutions de sécurité exploitées à leur plein potentiel
- Meilleure capacité de détection
- Réduction du risque d'impact
- Amélioration de la réactivité
- Structuration des processus de sécurité opérationnelle

