
Cybersécurité
Tecpod aide les entreprises au Maroc à sécuriser leurs accès, leurs réseaux et leurs données. Nous transformons les risques identifiés en actions attribuées, contrôlées et suivies.
Des objectifs reliés au travail quotidien.
Des priorités explicites
La criticité des services guide l’ordre des actions.
Des accès maîtrisés
Comptes, privilèges et départs suivent des règles vérifiables.
Une réponse organisée
Alertes, contacts et premières décisions sont préparés.
Des protections reliées à vos risques.
Le périmètre est défini avec vos équipes et associé à des critères de validation.
État des lieux
Identités & accès
Réseau & visibilité
Incidents & continuité
Choisissez une situation à sécuriser.
Un compte à privilèges doit rester justifié.
Identifier
Associer le compte à un titulaire et à un besoin.
Protéger
Limiter le droit et appliquer l’authentification prévue.
Réviser
Vérifier l’usage et retirer les accès devenus inutiles.
● La revue doit couvrir aussi les prestataires et les comptes techniques.
Une alerte doit conduire à une décision.
Détecter
Collecter le signal dans son contexte.
Qualifier
Évaluer impact et fiabilité du signal.
Traiter
Attribuer l’action, documenter et clôturer.
● Le volume d’alertes ne mesure pas à lui seul la qualité de la protection.
Une procédure doit pouvoir être exécutée.
Préparer
Identifier copies, responsables et dépendances.
Restaurer
Tester dans un environnement adapté.
Vérifier
Contrôler données, accès et service rendu.
● Un test documenté révèle les blocages qu’une procédure seule ne montre pas.
Trois repères pour piloter.
Définir le périmètre et la valeur de départ avant de fixer une cible.
Couverture MFA
Comptes protégés / comptes entrant dans le périmètre.
Revue mensuelleDélai de traitement
Temps entre qualification et correction d’un écart.
Par criticitéRestaurations validées
Tests concluants / tests de restauration réalisés.
À chaque exerciceVérifiez la couverture MFA.
Exemple modifiable. Le calcul se fait dans votre navigateur, aucune donnée n’est envoyée.
(partie / total) × 100
de comptes couverts
Mesurer une couverture ne suffit pas à prouver la sécurité globale du système.
Des livrables que vous pouvez vérifier.
Ce que vous récupérez
- Plan d’actions priorisé avec responsables
- Règles d’accès et configurations documentées
- Procédures d’incident et résultats des vérifications
- Fortinet / FortiGate
- Wazuh
- Keycloak
- TheHive
Avant de démarrer.
Pouvez-vous intervenir sur un environnement existant ?
Les outils cités constituent-ils une offre SOC 24/7 ?
À explorer ensuite
Partons de votre situation.
Votre prochaine étape
