RAPPORT D'EXEMPLE — informations du domaine floutées, résultats réels d'AdGUARD
AdGUARD
adguard.eu

Rapport d’audit de sécurité

Généré le 27/07/2026 14:32 — 64 contrôles.

Tenant audité
Contoso Industries
contoso-industries.onmicrosoft.com
Active Directory, Exchange, Teams, SharePoint, OneDrive, Defender, Intune, Purview
Contrôles
64
Conformité
75 %
Conformes
45
Non conformes
10
Avertissements
7
RéférentielContrôleNiveauStatutRésultat & remédiation
EntraExiger des appareils conformes ou hybrid joinedL2Conforme
Frameworks : CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · CISA SCuBA MS.AAD.3.7 · DORA Art. 9 · NIS2 21.2(h)
DefenderActiver Liens fiables pour les applications Office et TeamsL1Conforme
Frameworks : CIS Active Directory 2.1.1 · NIST SI-3 · ISO 27001 A.8.7 · DORA Art. 10 · NIS2 21.2(b)
OneDriveAppliquer les restrictions imposées par l'application aux appareils non gérésL2Conforme
Frameworks : CIS Active Directory · CISA SCuBA · NIST AC-3 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(h)
PurviewActiver le journal d'audit unifiéL1Conforme
Frameworks : CIS Active Directory · NIST AU-2 · ISO 27001 A.8.15 · CISA SCuBA MS.DEFENDER.6.1 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b)
TeamsLimiter les équipes publiquesL2Avertissement
Remédiation : Passer en revue les équipes publiques et basculer celles non légitimes en « Privé » (paramètres d'équipe ou Set-Team -Visibility Private).
Frameworks : CIS Active Directory · NIST AC-3 · ISO 27001 A.5.15 · DORA Art. 9 · NIS2 21.2(i)
EntraExiger une application approuvée ou une stratégie de protection d'applicationL2Conforme
Frameworks : CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · DORA Art. 9 · NIS2 21.2(i)
EntraBloquer l'authentification héritéeL1Non évalué
Remédiation : Accès conditionnel : créez une stratégie ciblant les clients d'authentification héritée (Exchange ActiveSync et autres) avec l'octroi « Bloquer ».
Frameworks : CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · CISA SCuBA MS.AAD.1.1 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
EntraActiver la correspondance de numéro dans Microsoft AuthenticatorL1Conforme
Frameworks : CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · CISA SCuBA MS.AAD.3.3 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
ExchangeActiver Pièces jointes fiables (Safe Attachments)L1Conforme
Frameworks : CIS Active Directory · NIST SI-3 · ISO 27001 A.8.7 · DORA Art. 10 · NIS2 21.2(b)
IntuneAnalyser l'affectation des profils de configurationL2Non conforme
Remédiation : Configurez ce point dans le centre d'administration Microsoft Intune.
Frameworks : CIS Intune · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i)
TeamsMaîtriser le partage de canaux avec des utilisateurs externesL2Conforme
Frameworks : CIS Active Directory · NIST AC-3 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
DefenderBloquer les comptes dépassant les limites d'envoi sortantL1Conforme
Frameworks : CIS Active Directory 2.1.3 · NIST SI-4 · ISO 27001 A.8.16 · DORA Art. 10 · NIS2 21.2(b)
OneDriveNotifier les propriétaires OneDrive des partages externesL2Conforme
Frameworks : CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
TeamsBloquer le consentement RSC personnel des applications TeamsL2Conforme
Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(i)
EntraRetirer les comptes désactivés des rôles à privilègesL1Non conforme
Remédiation : Retirez l'attribution de rôle des comptes désactivés.
Frameworks : NIST AC-2 · ISO 27001 A.5.18 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
EntraPrévoir des comptes d'accès d'urgence (break-glass)L1Conforme
Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
EntraÉliminer les attributions de rôles privilégiés permanentesL2Conforme
Frameworks : CIS Active Directory 1.1.4 · NIST AC-6(1) · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.4 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
ExchangeInterdire les règles de flux qui autorisent des domaines ou IPL2Conforme
Frameworks : CIS Active Directory · NIST SI-8 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i)
ExchangeDésactiver le transfert automatique via les domaines distantsL1Conforme
Frameworks : CIS Active Directory · NIST AC-4 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i)
EntraExiger la MFA pour tous les utilisateursL1Non conforme
Remédiation : Accès conditionnel : stratégie ciblant tous les utilisateurs (avec exclusions break-glass) exigeant la MFA, idéalement via une force d'authentification résistante au phishing.
Frameworks : CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · CISA SCuBA MS.AAD.3.2 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
EntraInterdire les URI de redirection non sécurisés (HTTP)L2Conforme
Frameworks : CIS Active Directory · NIST CM-7, AC-6 · ISO 27001 A.8.19 · DORA Art. 9 · NIS2 21.2(i)
EntraExiger la MFA pour la jointure et l'enregistrement d'appareilsL1Non conforme
Remédiation : Accès conditionnel : créez une stratégie sur l'action utilisateur « Enregistrer ou joindre des appareils » exigeant la MFA.
Frameworks : CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
EntraConfigurer des alertes sur les modifications de stratégies d'accès conditionnelL2Conforme
Frameworks : CIS Active Directory · NIST AU-6 · ISO 27001 A.8.15 · ANSSI MFA · DORA Art. 10 · NIS2 21.2(b)
ExchangeRecenser les boîtes aux lettres avec transfert configuréL2Conforme
Frameworks : CIS Active Directory · NIST AC-4 · ISO 27001 A.8.12 · DORA Art. 9 · NIS2 21.2(i)
EntraInterdire les comptes invités dans les rôles à privilègesL1Avertissement
Remédiation : Retirez les comptes invités des rôles à privilèges et créez des comptes internes dédiés.
Frameworks : CIS Active Directory 1.1.3 · NIST AC-6 · ISO 27001 A.5.15 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
ExchangeActiver les MailTips pour les utilisateursL2Avertissement
Remédiation : Set-OrganizationConfig -MailTipsAllTipsEnabled $true -MailTipsExternalRecipientsTipsEnabled $true.
Frameworks : CIS Active Directory · NIST AT-2 · ISO 27001 A.6.3 · DORA Art. 9 · NIS2 21.2(i)
PurviewActiver l'étiquetage automatique des documents sensiblesL2Conforme
Frameworks : CIS Active Directory 3.5 · NIST MP-3 · ISO 27001 A.5.12 · DORA Art. 9 · NIS2 21.2(i)
DefenderNe tolérer aucun incident actif de sévérité hauteL1Avertissement
Remédiation : Portail Defender > Incidents : mobiliser la réponse sur tout incident de sévérité haute (confinement, éradication, post-mortem).
Frameworks : NIST IR-4 · ISO 27001 A.5.26 · DORA Art. 10 · NIS2 21.2(b)
EntraBloquer le flux d'authentification par code d'appareilL1Non conforme
Remédiation : Portail Entra > Accès conditionnel : créer une stratégie ciblant les flux d'authentification par code d'appareil avec l'octroi « Bloquer ».
Frameworks : NIST AC-3 · ISO 27001 A.5.15 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
IntuneExiger l'approbation multi-administrateur pour les actions destructricesL2Conforme
Frameworks : CIS Intune · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(i)
ExchangeContrôler les connecteurs de messagerie entrants et sortantsL1Non conforme
Remédiation : Centre d'administration Exchange > Flux de messagerie > Connecteurs : imposer TLS et restreindre les domaines ou adresses IP d'origine.
Frameworks : CIS Active Directory 6.x · NIST SC-8 · ISO 27001 A.8.20 · DORA Art. 9 · NIS2 21.2(i)
TeamsBloquer l'accès des invités au contenu des groupesL2Conforme
Frameworks : CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
EntraActiver le signalement d'activité suspecteL1Conforme
Frameworks : CIS Entra · NIST IR-6 · ISO 27001 A.6.8 · DORA Art. 10 · NIS2 21.2(b)
EntraContrôler les relations de fédération et la configuration ADFSL2Non conforme
Remédiation : Auditez les domaines fédérés (authenticationType) et migrez vers l'authentification cloud (PHS/PTA + SSO fluide) lorsque c'est possible.
Frameworks : CIS Active Directory · NIST CM-6 · ISO 27001 A.8.9 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
EntraRestreindre la création de groupes Active DirectoryL2Conforme
Frameworks : CIS Active Directory · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i)
EntraConfigurer les paramètres de diagnostic Entra vers Azure MonitorL1Conforme
Frameworks : CIS Active Directory · NIST AU-2 · ISO 27001 A.8.15 · CISA SCuBA MS.AAD.4.1 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b)
SharePointLimiter l'accès SharePoint depuis les appareils non gérésL2Conforme
Frameworks : CIS Active Directory · NIST AC-3 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(h)
PurviewPublier des étiquettes de rétentionL2Conforme
Frameworks : CIS Active Directory · NIST SI-12 · ISO 27001 A.5.33 · DORA Art. 9 · NIS2 21.2(h)
IntuneDéployer des politiques de protection des applicationsL1Conforme
Frameworks : CIS Intune · NIST AC-19 · ISO 27001 A.8.1 · DORA Art. 9 · NIS2 21.2(i)
ExchangeDéployer une politique d'authentification bloquant l'authentification héritéeL1Conforme
Frameworks : CIS Active Directory · NIST IA-2 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(j)
EntraUtiliser des unités administratives à gestion restreinteL2Conforme
Frameworks : NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
ExchangeDésactiver les protocoles hérités boîte par boîteL1Conforme
Frameworks : CIS Active Directory 6.5.x · NIST IA-2 · ISO 27001 A.5.17 · DORA Art. 9 · NIS2 21.2(i)
ExchangeMarquer les messages provenant de l'extérieurL1Avertissement
Remédiation : Exchange Online PowerShell : Set-ExternalInOutlook -Enabled $true.
Frameworks : CIS Active Directory 6.2.3 · NIST SI-8 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
EntraÉliminer les méthodes d'authentification faibles sur les comptes à privilègesL2Conforme
Frameworks : CIS Active Directory 1.1.6 · NIST IA-2(8) · ISO 27001 A.8.5 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(j)
EntraLimiter le nombre d'administrateurs généraux entre deux et quatreL1Non évalué
Remédiation : Portail Entra > Rôles et administrateurs > Administrateur général : retirez les comptes superflus pour ne conserver que 2 à 4 titulaires, et remplacez les affectations permanentes par de l'éligible PIM.
Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.1 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
EntraAuditer les principaux de service à forte permission avec identifiants actifsL2Conforme
Frameworks : CIS Entra · NIST IA-5 · ISO 27001 A.8.2 · ANSSI Journalisation · DORA Art. 10 · NIS2 21.2(b)
EntraUtiliser des comptes d'administration dédiés et cloud-onlyL1Conforme
Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · CISA SCuBA MS.AAD.7.3 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
IntuneRecenser les appareils non conformesL1Non conforme
Remédiation : Configurez ce point dans le centre d'administration Microsoft Intune.
Frameworks : CIS Intune · NIST CM-6 · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(h)
EntraEmpêcher les utilisateurs non administrateurs de créer des domainesL1Conforme
Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.8.2 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
SharePointDéfinir une limite de stockage par défaut des nouveaux sitesL2Conforme
Frameworks : Microsoft Secure Score · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 9 · NIS2 21.2(i)
DefenderRésorber les incidents actifs anciensL2Conforme
Frameworks : NIST IR-4 · ISO 27001 A.5.26 · DORA Art. 10 · NIS2 21.2(b)
SharePointDéconnecter les sessions inactivesL1Conforme
Frameworks : CIS Active Directory · NIST AC-12 · ISO 27001 A.8.5 · DORA Art. 9 · NIS2 21.2(i)
TeamsDéfinir des directives d'utilisation pour les invitésL2Avertissement
Remédiation : Paramètre de répertoire Group.Unified : renseigner GuestUsageGuidelinesUrl vers la page de directives destinée aux invités.
Frameworks : CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · DORA Art. 9 · NIS2 21.2(i)
SharePointRestreindre les domaines de partage externeL2Conforme
Frameworks : CIS Active Directory · NIST AC-21 · ISO 27001 A.5.14 · CISA SCuBA MS.SHAREPOINT.1.3 · DORA Art. 9 · NIS2 21.2(i)
PurviewDéfinir une action de blocage sur les règles DLPL1Conforme
Frameworks : CIS Active Directory 3.2 · NIST AC-4 · ISO 27001 A.8.12 · CISA SCuBA MS.DEFENDER.4.2 · DORA Art. 9 · NIS2 21.2(h)
OneDriveDéfinir une limite de stockage OneDrive par défautL2Conforme
Frameworks : CIS Active Directory · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 10 · NIS2 21.2(b)
EntraLimiter la durée maximale d'activation des rôles PIML2Non conforme
Remédiation : Entra > PIM > Paramètres du rôle > Activation : réduire « Durée maximale d'activation » à 8 heures ou moins.
Frameworks : CIS Active Directory · NIST AC-6 · ISO 27001 A.5.15 · ANSSI Administration · DORA Art. 9 · NIS2 21.2(i)
EntraExiger la MFA pour les utilisateurs externes et invitésL1Conforme
Frameworks : CIS Active Directory · NIST AC-2, AC-12 · ISO 27001 A.8.2, A.8.5 · ANSSI MFA · DORA Art. 9 · NIS2 21.2(j)
SharePointMasquer l'interface de création de sitesL2Non conforme
Remédiation : Centre d'administration SharePoint > Paramètres > Création de sites : masquer la commande « Créer un site » pour les utilisateurs.
Frameworks : Microsoft Secure Score · NIST PM-1 · ISO 27001 A.5.1 · DORA Art. 9 · NIS2 21.2(i)
TeamsContrôler l'accès des utilisateurs anonymes aux réunionsL2Conforme
Frameworks : CIS Active Directory · NIST AC-14 · ISO 27001 A.8.3 · DORA Art. 9 · NIS2 21.2(i)
IntuneContrôler les scripts PowerShell déployésL2Conforme
Frameworks : CIS Intune · NIST CM-7 · ISO 27001 A.8.19 · DORA Art. 9 · NIS2 21.2(i)
EntraEmpêcher les utilisateurs de récupérer les clés BitLockerL2Conforme
Frameworks : CIS Entra · NIST AC-6 · ISO 27001 A.8.2 · DORA Art. 9 · NIS2 21.2(h)
ExchangeActiver la conservation inaltérable sur les boîtes sensiblesL2Avertissement
Remédiation : Centre d'administration Exchange > Boîtes aux lettres > Fonctionnalités : activer la conservation inaltérable sur les comptes sensibles.
Frameworks : NIST SI-12 · ISO 27001 A.5.33 · DORA Art. 9 · NIS2 21.2(i)
DefenderRenforcer les contrôles Applications du score de sécuritéL2Conforme
Frameworks : Microsoft Secure Score · NIST · ISO 27001 A.8.9 · DORA Art. 9 · NIS2 21.2(i)