Cybersécurité
Ressources défensives pour phishing, ransomware, comptes compromis, MFA, durcissement, firewall, incidents et protection des sauvegardes.
Outils & diagnostics
Accès direct aux modules BAOI les plus pertinents pour cette technologie.
Évaluez rapidement les protections essentielles de votre environnement informatique.
Ouvrir → Outil CybersécuritéOpen “Cybersecurity” and the related IT Toolbox features from this tool.
Ouvrir → Dépannage Centre Incident CyberDiagnose “Cyber Incident Centre” with likely causes, priority checks and practical resolution steps.
Ouvrir → Outil Analyse HTTP & sécurité webHTTPS, redirections et en-têtes de sécurité.
Ouvrir → Outil Cybersecurity testOpen “Cybersecurity test” and the related IT Toolbox features from this tool.
Ouvrir → Outil Analyse & sécuritéDNS, HTTP, en-têtes email, DMARC et contrôles techniques.
Ouvrir → Dépannage Centre Azure / Entra / IntuneDiagnostic Azure, Entra ID et Intune : authentification, MFA, Conditional Access, appareils, Entra Connect, conformité, Autopilot, applications, RBAC et réseau Azure.
Ouvrir → Dépannage Centre WordPressDiagnostic WordPress : erreur critique, 500, base de données, permaliens, SMTP, cron, plugins, Elementor, malware, SSL et performances.
Ouvrir →Dictionnaire
Les notions essentielles liées à Cybersécurité.
Un concept de cybersécurité utilisé pour décrire une menace, une technique, un contrôle ou un processus de défense.
Consulter → Dictionnaire Fileless MalwareUn concept de cybersécurité utilisé pour décrire une menace, une technique, un contrôle ou un processus de défense.
Consulter → Dictionnaire Cyber Kill ChainUn modèle de cybersécurité qui décompose une attaque en étapes successives depuis la reconnaissance jusqu’aux actions sur l’objectif.
Consulter → Dictionnaire RootkitUn concept de cybersécurité utilisé pour décrire une menace, une technique, un contrôle ou un processus de défense.
Consulter → Dictionnaire Triple ExtortionUn concept de cybersécurité utilisé pour décrire une menace, une technique, un contrôle ou un processus de défense.
Consulter → Dictionnaire Exposure ManagementUn concept de cybersécurité utilisé pour décrire une menace, une technique, un contrôle ou un processus de défense.
Consulter →Guides pratiques
Tutoriels et procédures pas à pas.
Lire le header et le payload d’un JWT pour le diagnostic tout en rappelant qu’un décodage ne valide jamais la signature.
Consulter → Guide Comment diagnostiquer une erreur HTTP 504Un 504 doit être décomposé entre proxy, réseau et temps de traitement du backend.
Consulter → Guide Comment générer un rapport gpresult pour une GPOgpresult permet de voir quelles GPO sont appliquées, refusées ou filtrées pour un poste et un utilisateur.
Consulter → Guide Comment vérifier la date d’expiration d’un certificat HTTPSContrôler la période de validité du certificat TLS présenté par un site.
Consulter → Guide Comment vérifier si le pare-feu Windows est activéContrôler l’état du pare-feu Windows sur les profils Domaine, Privé et Public.
Consulter →Dépannage
Pannes, erreurs et diagnostics associés.
2FA signifie authentification à deux facteurs. MFA signifie authentification multifacteur et peut utiliser deux facteurs ou davantage.
Consulter → Panne Boucle MFA Microsoft 365L’utilisateur est redemandé en permanence de s’authentifier ou de valider MFA.
Consulter → Code erreur SMTP 554 5.7.1 — Message rejeté pour politique ou sécuritéLe serveur distant refuse définitivement le message pour une règle de sécurité ou de politique.
Consulter → Ressource Event ID 4728 — Ajout à un groupe global de sécuritéUn membre a été ajouté à un groupe global de sécurité.
Consulter → Ressource Event ID 4732 — Ajout à un groupe local de sécuritéUn membre a été ajouté à un groupe local de sécurité.
Consulter → Code erreur 0x80072F8F — Erreur de sécurité ou de date TLSUne connexion sécurisée échoue, souvent à cause de l’horloge, du certificat ou de TLS.
Consulter →Procédures terrain
Méthodes d’intervention réutilisables.
Séparer comptes quotidiens et comptes privilégiés, imposer MFA résistant au phishing, moindre privilège, postes d’administration sécurisés, comptes d’urgen…
Consulter → Procédure Réagir à des tentatives de connexion frauduleuses sur un VPNTraiter une campagne de brute force ou password spraying VPN : préserver les logs, rechercher les succès, protéger les comptes, limiter les tentatives, MFA…
Consulter → Procédure Réagir à un compte Microsoft 365 suspecté compromisConfinement d’un compte Microsoft 365 compromis : collecte des sign-in logs, blocage, révocation des sessions, reset du secret, MFA, règles de boîte, forwa…
Consulter → Procédure Diagnostiquer une stratégie de groupe avec GPResultDiagnostiquer pourquoi une stratégie de groupe ne s’applique pas, en vérifiant le contexte utilisateur/ordinateur, le site et l’OU, le RSoP, les filtres de…
Consulter → Procédure Mettre en place une stratégie de sauvegarde 3-2-1Concevoir une vraie stratégie 3-2-1 avec inventaire des workloads, RPO/RTO, deux copies de sauvegarde indépendantes, une copie hors site, isolation/immutab…
Consulter → Procédure Traiter une VM VMware avec chaîne de snapshots incohérenteTraiter une chaîne de snapshots VMware incohérente sans modifier les descripteurs au hasard : gel des écritures, inventaire VMDK, vmkfstools, logs, clone/r…
Consulter →Fiches mémo
Références rapides pour l’exploitation.
Référence Microsoft 365 pour identité Entra, Exchange Online, SharePoint/OneDrive, Teams, Intune, PowerShell, traces mail et contrôles de sécurité.
Consulter → Fiche mémo HTTP — codes et en-têtes essentielsRéférence HTTP pour méthodes, codes, redirections, headers, cache, CORS, sécurité et diagnostic TLS/web.
Consulter → Fiche mémo PowerShell — commandes essentiellesRéférence terrain PowerShell pour identifier un poste, inspecter services, événements, réseau, stockage et exécuter des contrôles distants sans perdre le c…
Consulter → Fiche mémo SMTP, SPF, DKIM & DMARC — mémoRéférence pour suivre un message de l’envoi à la réception et diagnostiquer transport SMTP, SPF, DKIM, DMARC, alignement et réputation.
Consulter → Fiche mémo Linux — commandes essentiellesRéférence Linux pour système, processus, systemd, journaux, stockage, réseau, DNS, pare-feu, comptes et SSH.
Consulter → Fiche mémo Robocopy — fiche mémoRéférence Robocopy pour copie, migration, ACL, reprise, performance, filtres, logs, simulation et interprétation des codes retour.
Consulter →Technologies associées
Continuer l’exploration avec des sujets complémentaires.
Outils, diagnostics, commandes et ressources pour administrer et dépanner les firewalls FortiGate et FortiOS.
Consulter → Technologie Microsoft 365Administration et dépannage Microsoft 365 : Entra ID, Exchange Online, Intune, OneDrive, SharePoint, MFA et messagerie.
Consulter → Technologie Sauvegarde & PRASauvegarde, restauration et reprise d’activité : Veeam, Acronis, VSS, RPO, RTO, immutabilité, réplication et tests de restauration.
Consulter → Technologie Azure / Entra / IntuneAdministration et dépannage Azure, Entra ID et Intune : MFA, Conditional Access, appareils, synchronisation, conformité, Autopilot, RBAC et réseau Azure.
Consulter →