Assetto

Votre tenant Microsoft 365, tenu à un référentiel validé.

Assetto enregistre l'état correct de votre configuration sur Entra ID, Intune, Exchange Online, SharePoint et Defender, vous signale l'instant où votre tenant s'en écarte, et le remet en place.

Accès en lecture seule au niveau application. Aucun agent à déployer. Les données restent dans l'UE.

État du tenant
Contrôles conformes
142/168
Dérives depuis le référentiel
9
Legacy authentication blockedConforme
Guest invite restrictionsDérive
Global Administrator countCritique
Mailbox audit loggingNon évalué
macOS disk encryptionConforme
Le problème

Un tenant conforme au trimestre dernier n'est pas un tenant conforme aujourd'hui.

La configuration dérive sans bruit

On assouplit une stratégie pour débloquer un projet, on ajoute un administrateur le temps d'une migration, on restreint une règle d'accès conditionnel pour un test. Chaque changement se justifie. Aucun n'est annulé.

Un audit ponctuel est périmé aussitôt

Une évaluation annuelle décrit l'état du tenant un jour donné. Elle ne dit rien des onze mois intermédiaires, là où le risque s'accumule réellement.

Personne ne remarque ce qui n'est plus vérifié

Dès qu'une autorisation est révoquée ou qu'un secret expire, la plupart des outils cessent silencieusement d'évaluer ce périmètre — et un contrôle non évalué ressemble exactement à un contrôle réussi sur un tableau de bord.

Fonctionnement

Enregistrer, détecter, restaurer.

01
Capturez le référentiel

Connectez le tenant avec des autorisations d'application en lecture seule et Assetto enregistre un plan de votre configuration actuelle : accès conditionnel, stratégies d'appareils, rôles à privilèges, paramètres de partage et authentification du courrier.

02
Détectez la dérive

Chaque changement est comparé à ce plan par empreinte de contenu, noté selon son risque et attribué : qui l'a fait, quand, et si cela s'est produit dans une fenêtre de changement approuvée.

03
Remettez en place

Restaurez une stratégie dans l'état enregistré, ou acceptez formellement le changement comme nouveau référentiel. Dans les deux cas, la décision est consignée.

Membership drift
La vue de dérive des adhésions : tous les groupes surveillés conformes au référentiel, trois analysés, aucune dérive.
Adhésions comparées au référentiel approuvé. Aucune dérive ici — un résultat qu'Assetto ne rapporte que s'il a réellement pu lire chaque groupe.
Pourquoi Assetto

La plupart des outils signalent qu'une chose a changé. C'est la moitié facile.

Il restaure, il ne se contente pas de signaler

Assetto conserve la configuration précédente : un mauvais changement se règle par un retour arrière, et non par un ticket, une capture d'écran et un après-midi de réparation manuelle.

Un contrôle non évalué n'est jamais présenté comme réussi

Assetto vérifie en continu qu'il peut toujours lire chaque charge de travail et que toutes les autorisations nécessaires sont encore accordées. Lorsqu'il perd la visibilité, il le dit clairement au lieu d'annoncer un résultat propre qu'il n'a pas constaté.

Une dérive attribuable

Les changements sont corrélés au journal d'audit Entra et rapprochés des enregistrements de changement : un constat arrive avec le qui, le quand et le statut d'approbation, pas seulement un diff.

Des preuves, pas seulement un score

Évaluation CIS, catalogue de contrôles indépendant du référentiel, et modèle de maturité NIS2 qui distingue ce qui se mesure automatiquement de ce qu'un administrateur doit attester.

Conçu pour l'UE

NIS2 est la raison d'être de ce produit. Assetto fonctionne dans l'UE, ne lit que le nécessaire et produit les preuves périodiques attendues par la directive.

Plusieurs tenants, réellement cloisonnés

Chaque enregistrement est rattaché à son organisation au niveau du schéma et les secrets sont chiffrés contre l'identité de leur tenant : le cloisonnement ne dépend pas de quelqu'un qui penserait à appliquer un filtre.

Le registre des risques

Chaque constat au même endroit, avec un responsable et une horloge.

Une liste de problèmes n'est pas un plan. Chaque constat porte une sévérité, la charge de travail dont il provient, son responsable et depuis combien de temps il est ouvert — et le clore signifie le corriger ou l'accepter formellement, par écrit.

  • Attribué à une personne, pas à personne
  • L'ancienneté est suivie, pour que rien ne devienne permanent en silence
  • Les risques acceptés restent visibles, avec un motif et un nom
Risk register
Le registre des risques d'Assetto : 81 constats ouverts, 73 prioritaires, un accepté, avec filtres par sévérité et charge de travail.
Couverture

Charges de travail

  • Entra ID — accès conditionnel, paramètres de sécurité par défaut, stratégies d'invités et de consentement
  • Accès à privilèges — attributions de rôles, administration permanente, éligible ou actif
  • Intune — configuration et conformité des appareils sous Windows, macOS, iOS et Android
  • Exchange Online — SPF et DMARC, audit des boîtes aux lettres, risque des règles de boîte de réception
  • SharePoint et OneDrive — partage externe et authentification héritée
  • Defender — alertes et incidents
  • Inscriptions d'applications — applications surprivilégiées, secrets expirés ou proches de l'expiration

Restitution

  • Maturité NIS2 sur les mesures techniques de la directive
  • Notation selon le CIS Microsoft 365 Benchmark
  • Un catalogue de contrôles unique, mis en correspondance avec plusieurs référentiels
  • Un registre des risques avec responsable, ancienneté et acceptation formelle
  • Rapport de référence sur l'ensemble du tenant, avec synthèse pour la direction
  • Analyse des écarts de configuration des appareils par plateforme
  • Vue portefeuille sur tous les tenants que vous gérez

Voyez-le sur votre propre tenant.

Une connexion en lecture seule se met en place en quelques minutes, et le premier rapport de référence arrive dans la même séance.