SlideShare a Scribd company logo
1 of 98
Download to read offline
@ClubPowerBI @aosComm @GUSS_FRANCEPower Saturday 2020
Power
Saturday
Cybersécurité Microsoft 365 par la pratique
Patrick Guimonet
CEO, Enterprise Solutions Architect
@patricg
Nous n’avons
pas besoin de
plus de
cybersécurité.
Nous avons
besoin d’une
meilleure
cybersécurité.
Jason Revill Director of UK and Ireland
Security Consulting, Avanade
Une
approche en
3 étapes
• Accepter les faits
• Mieux comprendre l’offre Microsoft
• Bâtir SA propre solution
L’état de la Cybersécurité
Les utilisateurs sont salariés
Les périphériques sont gérés par
l’organisation
Les applications sont internes
Réseau interne et pare-feu
Traces locales
L’ancien et le nouveau monde
Les salariés, les partenaires, les clients
BYOD (« Bring Your Own Device »)
Explosion des applications Cloud
La fin du périmètre
Explosion des signaux
Connaitre au
mieux les
attaquants et
leurs
motivations
Source: EY Global Information Security Survey 2020 | 9
“Defenders think in lists.
Attackers think in graphs.
As long as this is true,
attackers win.“
John Lambert
Microsoft Threat Intelligence Center
Source: Technet Blog 2015-04-26
Attack services are cheap
Ransomware:
Zero-days:
Breaching services on
a per job basis:
Exploit kits:
Loads (compromised device):
Spearphishing services:
Compromised accounts:
Denial of Service:
Highest average price
Source: Ignite 2019 SECO50
Source: Microsoft slide
The Cloud est plus sécurisé que
votre centre de données
Pourquoi le
Cloud public est
plus sécurisé
votre centre de
données
Source: Explexity blog 3/11/2019
1. Plus d’expertise technique
2. Séparation physique
3. Moins de vulnérabilités
4. Meilleure disponibilité
5. Technologie plus récente
La cybersécurité passe trop souvent en second
Source: EY Global Information Security Survey 2020 | 9
Source: EY Global Information Security Survey 2020 | 9
Les relations
avec le métier
doivent
s’améliorer.
Applications DataDevices
Application
protection
Email and
data
protection
Endpoint
protection
Identity
User
protection
User receives
an email
Open an
attachment
Click on a URL Exploitation Installation
C&C
channel Persistency
Privilege
escalation
Lateral
movement
Access to
shared resourcesReconnaissance
User browses
to a website
User runs
a program
Modern Threat Kill Chain
Password Spray
Malicious Code
Execution from
Cloud
Supply chain
attack
Exchange Recon
Exchange/OneDrive
Exfiltration
Malicious
OAuth App
Attacks can be orchestrated completely in the cloud or impact hybrid environments
Exchange
Forwarding Rules
Internal Phish
“ We will continue to invest over $1 billion
annually on cyber security research and
development in the coming years and this
amount does not include acquisitions we may
make in the sector. ”
Qu’est-ce que le modèle Zero Trust?
Données
Activités
Matériels
Personnes Intelligence
Source: Ignite 2019 DEP50
Bénéfices du modèle
Zero Trust
l’accès conditionnel
Prévenir
mouvements latéraux en utilisant des
identifiants volés ou un périphérique
compromis.
plus
productifs en travaillant d’où ils veulent,
comme ils veulent et quand ils veulent.
Source: Ignite 2019 DEP50
Principes du Zero Trust
Vérification
systématique
Des accès à privilèges
réduits
Assumer les brèches
Gérez et sécurisez les
identités sur une
plateforme universelle
Bloquez les attaques en
intégrant et automatisant
la sécurité
Protégez vos données
sensibles en tout lieu
Offre Microsoft 365 en cybersécurité
+ Solutions tierces
Gestion des identités
et des accès
Protection de
l’information
Protection contre
les menaces
Gestion de la sécurité
Azure AD for Office 365
• Office 365 MFA
• Self-service Password Reset
• SSO for 10 pre-integrated
SaaS app
Retention Policies E3
Data Loss Prevention
Advanced Message Encryption
E5
Azure AD Premium P2 E5
• Risk based Conditional
access
• Privileged Identity
Management (PIM)
Microsoft Information
Protection E3
• Azure Information
Protection
• Azure RMS
Microsoft Threat Protection
• Microsoft Defender ATP E5
• Azure ATP E5
Microsoft 365 Security and
Compliance centers
• Secure Score
• Security Center
• Audit log 90 days
Microsoft
365
EMS +
Win10
Office 365
Office 365 ATP E5
Gestion des
appareils
Microsoft Intune E3
• Unified Endpoint
management
• Mobile App
Management
Azure AD Premium P1 E3
• Conditional access
• Password Protection
• Cloud App Discovery
Privileged Access E5
Management
Office 365 Cloud App Security E5
Gestion des périphériques
mobiles pour Office 365
Microsoft 365
Sauvegardes / Restauration
Microsoft Cloud App Security E5
Azure AD Device Management
Audit log 1-year E5
Insider Risk Management E5
Microsoft Threat Protection E5
Files and mails transparent
encryption
Exchange Online Protection EOP
• Anti-Virus
• Anti-SPAM
Advanced Threat Analysis E3
Microsoft Information
Protection E5
• Automatic classification
Teams DLP E5
Windows Defender Antivirus
Browse to
a website
Phishing
mail
Open
attachment
Click a URL
Exploitation
& Installation
Command
& Control
User account
is compromised
Brute force account or use
stolen account credentials
Attacker attempts
lateral movement
Privileged account
compromised
Domain
compromised
Attacker accesses
sensitive data
Exfiltrate data
Azure AD Identity
Protection
Identity protection & conditional access
Microsoft Cloud App Security
Extends protection & conditional
access to other cloud appsProtection across the attack kill chain
Office 365 ATP
Malware detection, safe links,
and safe attachments
Microsoft Defender
ATP | Intune
Endpoint Detection and Response
(EDR) & End-point Protection (EPP)
Azure ATP
Identity protection
Attacker collects
reconnaissance &
configuration data
Microsoft Defender ATP Office 365 ATP Azure ATP Cloud App Security
Microsoft Threat Protection
https://security.microsoft.com
https://security.microsoft.com
Latest diagrams available here: https://github.com/AaronDinnage/Licensing
Latestdiagramsavailablehere:https://github.com/AaronDinnage/Licensing
Bâtir SA
propre solution
Le voyage proposé
Protection des
comptes
d’administration
Éduquer vos
utilisateurs
Protéger les
identités des
utilisateurs
Protéger vos
données
Protéger
vos appareils
Analyser les
menaces
Security Operation Center
Les utilisateurs
6 domaines pour sécuriser votre environnement Microsoft 365
Défense en profondeur
Identités et accès
Protection contre
les menaces
Protection de
l’information
Gestion de la Sécurité
Sensibilisation des utilisateurs finaux à la sécurité
Gestion et
protection des
appareils
Tenir tout le monde au courant
secnumacademie.gouv.fr
Changer de posture sur la Sécurité
Unified endpoint security using Microsoft Endpoint Manager
Les composants
d’une stratégie
Zero Trust
Réseau et
Localisation
Infrastructure
ApplicationsAppareils
Données
Identités
Source: Ignite 2019 DEP50
Identités
Identités
Protect Admin accounts first
 Blocking Legacy Auth
Source: Ignite 2019 SECI20
0
10
20
30
40
50
60
70
80
90
100
sept-17 sept-18 oct-19
Admins with MFA
Admins with MFA
91.8% of
admins with
NO MFA
Source: Ignite 2019 SECI20
How To Enable MFA For Your Admins
 https://aka.ms/deploymentplans Source: Ignite 2019 SECI20
Arriver à un monde sans mots de passe
Windows Hello Microsoft Authenticator Clés de Sécurité FIDO2
Authentification forte
Comprendre les risques
Channel jacking / Capture du canal
Interception et rejoue
En savoir plus : Blog Post
MFA évite 99,9% des
attaques d’identités
Password
0 Strong
1 Reduce
2
~100%
Des attaques de mots de passe par
saupoudrage de mots de passes connus
se font sur les protocoles anciens
Source: Ignite 2019 SECI20
Authentification Moderne (flux web)
• Capable de traiter les requêtes MFA
• Peut inclure des informations supplémentaires
sur l’appareil (pour les appareils joints AAD Hybride)
• S’applique aux appareils mobiles (politiques
MAM)
• L’attaquant a plus d’informations à deviner
➢ L’agent utilisateur, l’application cible
Source: Ignite 2019 SECI20
Appareils
Appareils
Implementing Zero Trust for Mobile Devices
Enroll devices for
management
Provision settings,
certs, profiles
Report & measure
device compliance
Remove corporate
data from devices
Publish mobile
apps to users
Configure and
update apps
Report app
inventory & usage
Secure & remove
corporate data within
mobile apps
Mobile Application
Management (MAM)
Conditional Access:
Restrict which apps can be
used to access email or files
Mobile Device
Management (MDM)
Conditional Access:
Restrict access to managed
and compliant devices
Source: Ignite 2019 DEP50
Applications
Applications
Source: Varonis
Gestion des applications avec Azure AD
Infrastructure
Utiliser la télémétrie pour détecter les
attaques et les anomalies
Implémenter des contrôles pour
bloquer automatiquement et tracer les
comportements anormaux
Infrastructure
Réseau / Localisation
Networking
Siège
Réseau local
La solution optimale pour le SaaS
des accès locaux directs
Site
Réseau local
Domicile
ISP
ISP
Hotel Café
ISPISP
ISP
Données
Données
DÉFINIR UN SCHÉMA DE
CLASSIFICATION
DÉFINIR LES POLITIQUES
ASSOCIÉES
CRÉER, TESTER ET DÉPLOYER
LES POLITIQUES DE
CLASSIFICATION
SUIVI DES USAGES ET
GESTION DES PROBLÈMES
Adaptable à vos besoins
Persistants
Lisibles par d’autres systèmes
Peut determiner une
politique DLP
Extensible à des solutions
partenaires
Comprendre les étiquettes de sensitivité
Etiquettes manuelles ou
automatiques
S’appliquent aux fichiers ou
aux espaces les contenant
S’appliquent au repos, en
transit ou en utilisation
Active des actions de
protection basées sur les
étiquettes
Experience utilisateur sans
accounts à travers les applications
CONFIDENTIAL
View all activities in the activity explorer
En espérant que cette
session vous aura permis
de clarifier les choses
existantes et les futures
directions.
@ClubPowerBI @aosComm @GUSS_FRANCEPower Saturday 2020
Merci!
Prenez 2 minutes pour
évaluer cette session
(RDV dans l’espace de conversation)
Trusted by IT and fully integrated

More Related Content

What's hot

Power automate desktop 2021
Power automate desktop 2021Power automate desktop 2021
Power automate desktop 2021UGAIA
 
2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...
2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...
2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...Modern Workplace Conference Paris
 
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...Patrick Guimonet
 
Office 365 Offre LMLTechnologie et SherWeb
Office 365 Offre LMLTechnologie et SherWebOffice 365 Offre LMLTechnologie et SherWeb
Office 365 Offre LMLTechnologie et SherWebLouis-Martin Landry
 
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...Modern Workplace Conference Paris
 
SPS Montréal 2018 - La passerelle de données locales
SPS Montréal 2018 - La passerelle de données localesSPS Montréal 2018 - La passerelle de données locales
SPS Montréal 2018 - La passerelle de données localesNicolas Georgeault
 
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePointPatrick Guimonet
 
CLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expertCLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expertPROJECT SI
 
Office 365 une analyse détaillée , version Française, Michael Noel
Office 365 une analyse détaillée , version Française, Michael NoelOffice 365 une analyse détaillée , version Française, Michael Noel
Office 365 une analyse détaillée , version Française, Michael NoelaOS Community
 
Mobilité 360° pour Office 365 - SharePoint Days Casablanca
Mobilité 360° pour Office 365 - SharePoint Days CasablancaMobilité 360° pour Office 365 - SharePoint Days Casablanca
Mobilité 360° pour Office 365 - SharePoint Days CasablancaPatrick Guimonet
 
Quelles sont vos opportunités AI dans Microsoft 365
Quelles sont vos opportunités AI dans Microsoft 365Quelles sont vos opportunités AI dans Microsoft 365
Quelles sont vos opportunités AI dans Microsoft 365Nicolas Georgeault
 
2020-05-27 Microsoft 365 Virtual Marathon - De Outlook vers Teams réinventez ...
2020-05-27 Microsoft 365 Virtual Marathon - De Outlook vers Teams réinventez ...2020-05-27 Microsoft 365 Virtual Marathon - De Outlook vers Teams réinventez ...
2020-05-27 Microsoft 365 Virtual Marathon - De Outlook vers Teams réinventez ...Patrick Guimonet
 
Projet pilote office 365
Projet pilote office 365Projet pilote office 365
Projet pilote office 365Odile Dupont
 
Collab 365 - [FRENCH] Pièges dans les nuages
Collab 365 - [FRENCH] Pièges dans les nuagesCollab 365 - [FRENCH] Pièges dans les nuages
Collab 365 - [FRENCH] Pièges dans les nuagesPatrick Guimonet
 
Comment réussir sa transition vers Office 365 en utilisant les programmes de ...
Comment réussir sa transition vers Office 365 en utilisant les programmes de ...Comment réussir sa transition vers Office 365 en utilisant les programmes de ...
Comment réussir sa transition vers Office 365 en utilisant les programmes de ...Microsoft Ideas
 
Etude de cas : comment le groupe Lacroix Sofrel améliore son écoute client av...
Etude de cas : comment le groupe Lacroix Sofrel améliore son écoute client av...Etude de cas : comment le groupe Lacroix Sofrel améliore son écoute client av...
Etude de cas : comment le groupe Lacroix Sofrel améliore son écoute client av...serge luca
 
Integration Summit 16 : IoT, Service Fabric et Logic App
Integration Summit 16 : IoT, Service Fabric et Logic AppIntegration Summit 16 : IoT, Service Fabric et Logic App
Integration Summit 16 : IoT, Service Fabric et Logic AppCellenza
 

What's hot (20)

Power automate desktop 2021
Power automate desktop 2021Power automate desktop 2021
Power automate desktop 2021
 
Digitel office 365
Digitel office 365Digitel office 365
Digitel office 365
 
2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...
2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...
2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...
 
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
2014-06-27 Cumulos - Groupe Utilisateurs Office 365 - SharePoint, Yammer, Off...
 
Office 365 Offre LMLTechnologie et SherWeb
Office 365 Offre LMLTechnologie et SherWebOffice 365 Offre LMLTechnologie et SherWeb
Office 365 Offre LMLTechnologie et SherWeb
 
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
 
SPS Montréal 2018 - La passerelle de données locales
SPS Montréal 2018 - La passerelle de données localesSPS Montréal 2018 - La passerelle de données locales
SPS Montréal 2018 - La passerelle de données locales
 
Introduction à Power Apps et Microsoft Flow
Introduction à Power Apps et Microsoft FlowIntroduction à Power Apps et Microsoft Flow
Introduction à Power Apps et Microsoft Flow
 
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
 
CLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expertCLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expert
 
Office 365 une analyse détaillée , version Française, Michael Noel
Office 365 une analyse détaillée , version Française, Michael NoelOffice 365 une analyse détaillée , version Française, Michael Noel
Office 365 une analyse détaillée , version Française, Michael Noel
 
Mobilité 360° pour Office 365 - SharePoint Days Casablanca
Mobilité 360° pour Office 365 - SharePoint Days CasablancaMobilité 360° pour Office 365 - SharePoint Days Casablanca
Mobilité 360° pour Office 365 - SharePoint Days Casablanca
 
Quelles sont vos opportunités AI dans Microsoft 365
Quelles sont vos opportunités AI dans Microsoft 365Quelles sont vos opportunités AI dans Microsoft 365
Quelles sont vos opportunités AI dans Microsoft 365
 
2020-05-27 Microsoft 365 Virtual Marathon - De Outlook vers Teams réinventez ...
2020-05-27 Microsoft 365 Virtual Marathon - De Outlook vers Teams réinventez ...2020-05-27 Microsoft 365 Virtual Marathon - De Outlook vers Teams réinventez ...
2020-05-27 Microsoft 365 Virtual Marathon - De Outlook vers Teams réinventez ...
 
PowerApps avec office 365
PowerApps avec office 365PowerApps avec office 365
PowerApps avec office 365
 
Projet pilote office 365
Projet pilote office 365Projet pilote office 365
Projet pilote office 365
 
Collab 365 - [FRENCH] Pièges dans les nuages
Collab 365 - [FRENCH] Pièges dans les nuagesCollab 365 - [FRENCH] Pièges dans les nuages
Collab 365 - [FRENCH] Pièges dans les nuages
 
Comment réussir sa transition vers Office 365 en utilisant les programmes de ...
Comment réussir sa transition vers Office 365 en utilisant les programmes de ...Comment réussir sa transition vers Office 365 en utilisant les programmes de ...
Comment réussir sa transition vers Office 365 en utilisant les programmes de ...
 
Etude de cas : comment le groupe Lacroix Sofrel améliore son écoute client av...
Etude de cas : comment le groupe Lacroix Sofrel améliore son écoute client av...Etude de cas : comment le groupe Lacroix Sofrel améliore son écoute client av...
Etude de cas : comment le groupe Lacroix Sofrel améliore son écoute client av...
 
Integration Summit 16 : IoT, Service Fabric et Logic App
Integration Summit 16 : IoT, Service Fabric et Logic AppIntegration Summit 16 : IoT, Service Fabric et Logic App
Integration Summit 16 : IoT, Service Fabric et Logic App
 

Similar to 2020-06-06 Power Saturday 2020 - Cyber sécurité Microsoft 365 par la pratique

Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityMicrosoft Technet France
 
20120612 04 - Les différentes facettes de la securité. La vision IBM
20120612 04 - Les différentes facettes de la securité. La vision IBM20120612 04 - Les différentes facettes de la securité. La vision IBM
20120612 04 - Les différentes facettes de la securité. La vision IBMLeClubQualiteLogicielle
 
Livret Seamless Security exaprobe & Cisco
Livret Seamless Security exaprobe & CiscoLivret Seamless Security exaprobe & Cisco
Livret Seamless Security exaprobe & CiscoExaprobe
 
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation DigitaleGeneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation DigitaleJean NETRY-VALERE
 
Ibm sécurité marcel labelle 16 9 pdf
Ibm sécurité marcel labelle 16 9 pdfIbm sécurité marcel labelle 16 9 pdf
Ibm sécurité marcel labelle 16 9 pdfColloqueRISQ
 
IBM SW Les nouveaux enjeux de la sécurité
IBM SW Les nouveaux enjeux de la sécuritéIBM SW Les nouveaux enjeux de la sécurité
IBM SW Les nouveaux enjeux de la sécuritéPatrick Bouillaud
 
Identity Days 2020 - L’identité au coeur du modèle Zero Trust
Identity Days 2020 - L’identité au coeur du modèle Zero TrustIdentity Days 2020 - L’identité au coeur du modèle Zero Trust
Identity Days 2020 - L’identité au coeur du modèle Zero TrustIdentity Days
 
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...Mohamed Amar ATHIE
 
Extract Séminaire mobilité
Extract Séminaire mobilitéExtract Séminaire mobilité
Extract Séminaire mobilitéAiM Services
 
Extract Séminaire Mobilité AiM & AirWatch
Extract Séminaire Mobilité AiM & AirWatchExtract Séminaire Mobilité AiM & AirWatch
Extract Séminaire Mobilité AiM & AirWatchAiM Services
 
Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutions
Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutionsStratégie Bring You Own Device (BYOD) et nouvelles directions de solutions
Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutionsMicrosoft Ideas
 
Microsoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealMicrosoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealJoris Faure
 
Security Intelligence [#CloudAccelerate 13/06/2014 @ IBM CC Paris]
Security Intelligence [#CloudAccelerate 13/06/2014 @ IBM CC Paris]Security Intelligence [#CloudAccelerate 13/06/2014 @ IBM CC Paris]
Security Intelligence [#CloudAccelerate 13/06/2014 @ IBM CC Paris]IBM France PME-ETI
 
Enterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonEnterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonMaxime Rastello
 
La sécurité au service de l’innovation [#CloudAccelerate 13/06/2014 @ IBM CC ...
La sécurité au service de l’innovation [#CloudAccelerate 13/06/2014 @ IBM CC ...La sécurité au service de l’innovation [#CloudAccelerate 13/06/2014 @ IBM CC ...
La sécurité au service de l’innovation [#CloudAccelerate 13/06/2014 @ IBM CC ...IBM France PME-ETI
 
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIEMohamed Amar ATHIE
 

Similar to 2020-06-06 Power Saturday 2020 - Cyber sécurité Microsoft 365 par la pratique (20)

Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + Security
 
20120612 04 - Les différentes facettes de la securité. La vision IBM
20120612 04 - Les différentes facettes de la securité. La vision IBM20120612 04 - Les différentes facettes de la securité. La vision IBM
20120612 04 - Les différentes facettes de la securité. La vision IBM
 
Sécurité informatique mobile cloud astoine maroc francais
Sécurité informatique mobile cloud astoine maroc francaisSécurité informatique mobile cloud astoine maroc francais
Sécurité informatique mobile cloud astoine maroc francais
 
Livret Seamless Security exaprobe & Cisco
Livret Seamless Security exaprobe & CiscoLivret Seamless Security exaprobe & Cisco
Livret Seamless Security exaprobe & Cisco
 
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation DigitaleGeneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
 
Ibm sécurité marcel labelle 16 9 pdf
Ibm sécurité marcel labelle 16 9 pdfIbm sécurité marcel labelle 16 9 pdf
Ibm sécurité marcel labelle 16 9 pdf
 
IBM SW Les nouveaux enjeux de la sécurité
IBM SW Les nouveaux enjeux de la sécuritéIBM SW Les nouveaux enjeux de la sécurité
IBM SW Les nouveaux enjeux de la sécurité
 
What’s new in Microsoft Intune
What’s new in Microsoft IntuneWhat’s new in Microsoft Intune
What’s new in Microsoft Intune
 
What’s new in Microsoft Intune
What’s new in Microsoft IntuneWhat’s new in Microsoft Intune
What’s new in Microsoft Intune
 
Identity Days 2020 - L’identité au coeur du modèle Zero Trust
Identity Days 2020 - L’identité au coeur du modèle Zero TrustIdentity Days 2020 - L’identité au coeur du modèle Zero Trust
Identity Days 2020 - L’identité au coeur du modèle Zero Trust
 
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
IBM Security Day- 17 Février 2015- Dakar- SENEGAL- Session Gestion des Identi...
 
Extract Séminaire mobilité
Extract Séminaire mobilitéExtract Séminaire mobilité
Extract Séminaire mobilité
 
Extract Séminaire Mobilité AiM & AirWatch
Extract Séminaire Mobilité AiM & AirWatchExtract Séminaire Mobilité AiM & AirWatch
Extract Séminaire Mobilité AiM & AirWatch
 
Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutions
Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutionsStratégie Bring You Own Device (BYOD) et nouvelles directions de solutions
Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutions
 
Microsoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealMicrosoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro Montreal
 
Stratégie de sécurité Microsoft
Stratégie de sécurité MicrosoftStratégie de sécurité Microsoft
Stratégie de sécurité Microsoft
 
Security Intelligence [#CloudAccelerate 13/06/2014 @ IBM CC Paris]
Security Intelligence [#CloudAccelerate 13/06/2014 @ IBM CC Paris]Security Intelligence [#CloudAccelerate 13/06/2014 @ IBM CC Paris]
Security Intelligence [#CloudAccelerate 13/06/2014 @ IBM CC Paris]
 
Enterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonEnterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizon
 
La sécurité au service de l’innovation [#CloudAccelerate 13/06/2014 @ IBM CC ...
La sécurité au service de l’innovation [#CloudAccelerate 13/06/2014 @ IBM CC ...La sécurité au service de l’innovation [#CloudAccelerate 13/06/2014 @ IBM CC ...
La sécurité au service de l’innovation [#CloudAccelerate 13/06/2014 @ IBM CC ...
 
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
 

More from Patrick Guimonet

2020-06-25 Valofest - Introduction to SharePoint Spaces
2020-06-25 Valofest - Introduction to SharePoint Spaces2020-06-25 Valofest - Introduction to SharePoint Spaces
2020-06-25 Valofest - Introduction to SharePoint SpacesPatrick Guimonet
 
2020-05-28 Microsoft 365 Virtual Marathon - Mobility with Microsoft 365 from ...
2020-05-28 Microsoft 365 Virtual Marathon - Mobility with Microsoft 365 from ...2020-05-28 Microsoft 365 Virtual Marathon - Mobility with Microsoft 365 from ...
2020-05-28 Microsoft 365 Virtual Marathon - Mobility with Microsoft 365 from ...Patrick Guimonet
 
2020-04-10 Modern workplace summit Integrate the Power Platform with ShareP...
2020-04-10 Modern workplace summit   Integrate the Power Platform with ShareP...2020-04-10 Modern workplace summit   Integrate the Power Platform with ShareP...
2020-04-10 Modern workplace summit Integrate the Power Platform with ShareP...Patrick Guimonet
 
2020-03-05 Secure IT day 2020 Abalon - comment protéger votre environnement ...
2020-03-05 Secure IT day 2020  Abalon - comment protéger votre environnement ...2020-03-05 Secure IT day 2020  Abalon - comment protéger votre environnement ...
2020-03-05 Secure IT day 2020 Abalon - comment protéger votre environnement ...Patrick Guimonet
 
2020-02-29 Scottish Summit - Integrate Power Platform with SharePoint and Teams
2020-02-29 Scottish Summit - Integrate Power Platform with SharePoint and Teams2020-02-29 Scottish Summit - Integrate Power Platform with SharePoint and Teams
2020-02-29 Scottish Summit - Integrate Power Platform with SharePoint and TeamsPatrick Guimonet
 
2020-02-25 MS Ignite The Tour - Integrate the Power Platform with SharePoint ...
2020-02-25 MS Ignite The Tour - Integrate the Power Platform with SharePoint ...2020-02-25 MS Ignite The Tour - Integrate the Power Platform with SharePoint ...
2020-02-25 MS Ignite The Tour - Integrate the Power Platform with SharePoint ...Patrick Guimonet
 
2020-01-28 MS Ignite The Tour Milan - Mobility with Office 365
2020-01-28 MS Ignite The Tour Milan - Mobility with Office 3652020-01-28 MS Ignite The Tour Milan - Mobility with Office 365
2020-01-28 MS Ignite The Tour Milan - Mobility with Office 365Patrick Guimonet
 
2020 01-27 MS Ignite The Tour Milan - Integrate Power Platform with SharePoin...
2020 01-27 MS Ignite The Tour Milan - Integrate Power Platform with SharePoin...2020 01-27 MS Ignite The Tour Milan - Integrate Power Platform with SharePoin...
2020 01-27 MS Ignite The Tour Milan - Integrate Power Platform with SharePoin...Patrick Guimonet
 
MWCP19 Retour d’Ignite : les nouveautés autour des Content Services et du Pro...
MWCP19 Retour d’Ignite : les nouveautés autour des Content Services et du Pro...MWCP19 Retour d’Ignite : les nouveautés autour des Content Services et du Pro...
MWCP19 Retour d’Ignite : les nouveautés autour des Content Services et du Pro...Patrick Guimonet
 
2019-12-09 MWCP19 Préconférence Les nouveaux usages de Microsoft 365
2019-12-09 MWCP19 Préconférence  Les nouveaux usages de Microsoft 3652019-12-09 MWCP19 Préconférence  Les nouveaux usages de Microsoft 365
2019-12-09 MWCP19 Préconférence Les nouveaux usages de Microsoft 365Patrick Guimonet
 
2019 11-30 SPSMUC19 - Integrate Power Platform with SharePoint
2019 11-30 SPSMUC19 - Integrate Power Platform with SharePoint2019 11-30 SPSMUC19 - Integrate Power Platform with SharePoint
2019 11-30 SPSMUC19 - Integrate Power Platform with SharePointPatrick Guimonet
 
2019-11-16 SPS Leicester - Integrate Power Platform with SharePoint
2019-11-16 SPS Leicester - Integrate Power Platform with SharePoint2019-11-16 SPS Leicester - Integrate Power Platform with SharePoint
2019-11-16 SPS Leicester - Integrate Power Platform with SharePointPatrick Guimonet
 
19 11-13 MS Ignite The Tour Paris - Surfing Microsoft 365 waves
19 11-13 MS Ignite The Tour Paris -  Surfing Microsoft 365 waves19 11-13 MS Ignite The Tour Paris -  Surfing Microsoft 365 waves
19 11-13 MS Ignite The Tour Paris - Surfing Microsoft 365 wavesPatrick Guimonet
 
2019 11-13 MS Ignite The Tour Paris - Integrate Power Platform with SharePoin...
2019 11-13 MS Ignite The Tour Paris - Integrate Power Platform with SharePoin...2019 11-13 MS Ignite The Tour Paris - Integrate Power Platform with SharePoin...
2019 11-13 MS Ignite The Tour Paris - Integrate Power Platform with SharePoin...Patrick Guimonet
 
2019 11-13 MS Ignite The Tour Paris - Mobility with Office 365
2019 11-13 MS Ignite The Tour Paris - Mobility with Office 3652019 11-13 MS Ignite The Tour Paris - Mobility with Office 365
2019 11-13 MS Ignite The Tour Paris - Mobility with Office 365Patrick Guimonet
 
2019-10-19 aOS KL Surfing the waves of Office 365
2019-10-19 aOS KL Surfing the waves of Office 3652019-10-19 aOS KL Surfing the waves of Office 365
2019-10-19 aOS KL Surfing the waves of Office 365Patrick Guimonet
 
2019-10-08 aOS Aachen - Integrate the Power Platform with SharePoint
2019-10-08 aOS Aachen - Integrate the Power Platform with SharePoint2019-10-08 aOS Aachen - Integrate the Power Platform with SharePoint
2019-10-08 aOS Aachen - Integrate the Power Platform with SharePointPatrick Guimonet
 
2019-09-28 SPS Helsinki - Integrate the Power Platform with SharePoint
2019-09-28 SPS Helsinki - Integrate the Power Platform with SharePoint2019-09-28 SPS Helsinki - Integrate the Power Platform with SharePoint
2019-09-28 SPS Helsinki - Integrate the Power Platform with SharePointPatrick Guimonet
 
2019 09-26 aOS Monaco Intégrer la Power Platform avec SharePoint
2019 09-26 aOS Monaco Intégrer la Power Platform avec SharePoint 2019 09-26 aOS Monaco Intégrer la Power Platform avec SharePoint
2019 09-26 aOS Monaco Intégrer la Power Platform avec SharePoint Patrick Guimonet
 
2019-07-09 aOS Moscow Integrate the Power Platform with SharePoint
2019-07-09  aOS Moscow Integrate the Power Platform with SharePoint2019-07-09  aOS Moscow Integrate the Power Platform with SharePoint
2019-07-09 aOS Moscow Integrate the Power Platform with SharePointPatrick Guimonet
 

More from Patrick Guimonet (20)

2020-06-25 Valofest - Introduction to SharePoint Spaces
2020-06-25 Valofest - Introduction to SharePoint Spaces2020-06-25 Valofest - Introduction to SharePoint Spaces
2020-06-25 Valofest - Introduction to SharePoint Spaces
 
2020-05-28 Microsoft 365 Virtual Marathon - Mobility with Microsoft 365 from ...
2020-05-28 Microsoft 365 Virtual Marathon - Mobility with Microsoft 365 from ...2020-05-28 Microsoft 365 Virtual Marathon - Mobility with Microsoft 365 from ...
2020-05-28 Microsoft 365 Virtual Marathon - Mobility with Microsoft 365 from ...
 
2020-04-10 Modern workplace summit Integrate the Power Platform with ShareP...
2020-04-10 Modern workplace summit   Integrate the Power Platform with ShareP...2020-04-10 Modern workplace summit   Integrate the Power Platform with ShareP...
2020-04-10 Modern workplace summit Integrate the Power Platform with ShareP...
 
2020-03-05 Secure IT day 2020 Abalon - comment protéger votre environnement ...
2020-03-05 Secure IT day 2020  Abalon - comment protéger votre environnement ...2020-03-05 Secure IT day 2020  Abalon - comment protéger votre environnement ...
2020-03-05 Secure IT day 2020 Abalon - comment protéger votre environnement ...
 
2020-02-29 Scottish Summit - Integrate Power Platform with SharePoint and Teams
2020-02-29 Scottish Summit - Integrate Power Platform with SharePoint and Teams2020-02-29 Scottish Summit - Integrate Power Platform with SharePoint and Teams
2020-02-29 Scottish Summit - Integrate Power Platform with SharePoint and Teams
 
2020-02-25 MS Ignite The Tour - Integrate the Power Platform with SharePoint ...
2020-02-25 MS Ignite The Tour - Integrate the Power Platform with SharePoint ...2020-02-25 MS Ignite The Tour - Integrate the Power Platform with SharePoint ...
2020-02-25 MS Ignite The Tour - Integrate the Power Platform with SharePoint ...
 
2020-01-28 MS Ignite The Tour Milan - Mobility with Office 365
2020-01-28 MS Ignite The Tour Milan - Mobility with Office 3652020-01-28 MS Ignite The Tour Milan - Mobility with Office 365
2020-01-28 MS Ignite The Tour Milan - Mobility with Office 365
 
2020 01-27 MS Ignite The Tour Milan - Integrate Power Platform with SharePoin...
2020 01-27 MS Ignite The Tour Milan - Integrate Power Platform with SharePoin...2020 01-27 MS Ignite The Tour Milan - Integrate Power Platform with SharePoin...
2020 01-27 MS Ignite The Tour Milan - Integrate Power Platform with SharePoin...
 
MWCP19 Retour d’Ignite : les nouveautés autour des Content Services et du Pro...
MWCP19 Retour d’Ignite : les nouveautés autour des Content Services et du Pro...MWCP19 Retour d’Ignite : les nouveautés autour des Content Services et du Pro...
MWCP19 Retour d’Ignite : les nouveautés autour des Content Services et du Pro...
 
2019-12-09 MWCP19 Préconférence Les nouveaux usages de Microsoft 365
2019-12-09 MWCP19 Préconférence  Les nouveaux usages de Microsoft 3652019-12-09 MWCP19 Préconférence  Les nouveaux usages de Microsoft 365
2019-12-09 MWCP19 Préconférence Les nouveaux usages de Microsoft 365
 
2019 11-30 SPSMUC19 - Integrate Power Platform with SharePoint
2019 11-30 SPSMUC19 - Integrate Power Platform with SharePoint2019 11-30 SPSMUC19 - Integrate Power Platform with SharePoint
2019 11-30 SPSMUC19 - Integrate Power Platform with SharePoint
 
2019-11-16 SPS Leicester - Integrate Power Platform with SharePoint
2019-11-16 SPS Leicester - Integrate Power Platform with SharePoint2019-11-16 SPS Leicester - Integrate Power Platform with SharePoint
2019-11-16 SPS Leicester - Integrate Power Platform with SharePoint
 
19 11-13 MS Ignite The Tour Paris - Surfing Microsoft 365 waves
19 11-13 MS Ignite The Tour Paris -  Surfing Microsoft 365 waves19 11-13 MS Ignite The Tour Paris -  Surfing Microsoft 365 waves
19 11-13 MS Ignite The Tour Paris - Surfing Microsoft 365 waves
 
2019 11-13 MS Ignite The Tour Paris - Integrate Power Platform with SharePoin...
2019 11-13 MS Ignite The Tour Paris - Integrate Power Platform with SharePoin...2019 11-13 MS Ignite The Tour Paris - Integrate Power Platform with SharePoin...
2019 11-13 MS Ignite The Tour Paris - Integrate Power Platform with SharePoin...
 
2019 11-13 MS Ignite The Tour Paris - Mobility with Office 365
2019 11-13 MS Ignite The Tour Paris - Mobility with Office 3652019 11-13 MS Ignite The Tour Paris - Mobility with Office 365
2019 11-13 MS Ignite The Tour Paris - Mobility with Office 365
 
2019-10-19 aOS KL Surfing the waves of Office 365
2019-10-19 aOS KL Surfing the waves of Office 3652019-10-19 aOS KL Surfing the waves of Office 365
2019-10-19 aOS KL Surfing the waves of Office 365
 
2019-10-08 aOS Aachen - Integrate the Power Platform with SharePoint
2019-10-08 aOS Aachen - Integrate the Power Platform with SharePoint2019-10-08 aOS Aachen - Integrate the Power Platform with SharePoint
2019-10-08 aOS Aachen - Integrate the Power Platform with SharePoint
 
2019-09-28 SPS Helsinki - Integrate the Power Platform with SharePoint
2019-09-28 SPS Helsinki - Integrate the Power Platform with SharePoint2019-09-28 SPS Helsinki - Integrate the Power Platform with SharePoint
2019-09-28 SPS Helsinki - Integrate the Power Platform with SharePoint
 
2019 09-26 aOS Monaco Intégrer la Power Platform avec SharePoint
2019 09-26 aOS Monaco Intégrer la Power Platform avec SharePoint 2019 09-26 aOS Monaco Intégrer la Power Platform avec SharePoint
2019 09-26 aOS Monaco Intégrer la Power Platform avec SharePoint
 
2019-07-09 aOS Moscow Integrate the Power Platform with SharePoint
2019-07-09  aOS Moscow Integrate the Power Platform with SharePoint2019-07-09  aOS Moscow Integrate the Power Platform with SharePoint
2019-07-09 aOS Moscow Integrate the Power Platform with SharePoint
 

2020-06-06 Power Saturday 2020 - Cyber sécurité Microsoft 365 par la pratique

  • 1. @ClubPowerBI @aosComm @GUSS_FRANCEPower Saturday 2020 Power Saturday Cybersécurité Microsoft 365 par la pratique Patrick Guimonet CEO, Enterprise Solutions Architect @patricg
  • 2. Nous n’avons pas besoin de plus de cybersécurité. Nous avons besoin d’une meilleure cybersécurité. Jason Revill Director of UK and Ireland Security Consulting, Avanade
  • 3. Une approche en 3 étapes • Accepter les faits • Mieux comprendre l’offre Microsoft • Bâtir SA propre solution
  • 4. L’état de la Cybersécurité
  • 5. Les utilisateurs sont salariés Les périphériques sont gérés par l’organisation Les applications sont internes Réseau interne et pare-feu Traces locales L’ancien et le nouveau monde Les salariés, les partenaires, les clients BYOD (« Bring Your Own Device ») Explosion des applications Cloud La fin du périmètre Explosion des signaux
  • 6. Connaitre au mieux les attaquants et leurs motivations Source: EY Global Information Security Survey 2020 | 9
  • 7. “Defenders think in lists. Attackers think in graphs. As long as this is true, attackers win.“ John Lambert Microsoft Threat Intelligence Center Source: Technet Blog 2015-04-26
  • 8. Attack services are cheap Ransomware: Zero-days: Breaching services on a per job basis: Exploit kits: Loads (compromised device): Spearphishing services: Compromised accounts: Denial of Service: Highest average price Source: Ignite 2019 SECO50
  • 10. The Cloud est plus sécurisé que votre centre de données
  • 11. Pourquoi le Cloud public est plus sécurisé votre centre de données Source: Explexity blog 3/11/2019 1. Plus d’expertise technique 2. Séparation physique 3. Moins de vulnérabilités 4. Meilleure disponibilité 5. Technologie plus récente
  • 12. La cybersécurité passe trop souvent en second Source: EY Global Information Security Survey 2020 | 9
  • 13. Source: EY Global Information Security Survey 2020 | 9 Les relations avec le métier doivent s’améliorer.
  • 14. Applications DataDevices Application protection Email and data protection Endpoint protection Identity User protection User receives an email Open an attachment Click on a URL Exploitation Installation C&C channel Persistency Privilege escalation Lateral movement Access to shared resourcesReconnaissance User browses to a website User runs a program Modern Threat Kill Chain Password Spray Malicious Code Execution from Cloud Supply chain attack Exchange Recon Exchange/OneDrive Exfiltration Malicious OAuth App Attacks can be orchestrated completely in the cloud or impact hybrid environments Exchange Forwarding Rules Internal Phish
  • 15.
  • 16. “ We will continue to invest over $1 billion annually on cyber security research and development in the coming years and this amount does not include acquisitions we may make in the sector. ”
  • 17.
  • 18. Qu’est-ce que le modèle Zero Trust? Données Activités Matériels Personnes Intelligence Source: Ignite 2019 DEP50
  • 19. Bénéfices du modèle Zero Trust l’accès conditionnel Prévenir mouvements latéraux en utilisant des identifiants volés ou un périphérique compromis. plus productifs en travaillant d’où ils veulent, comme ils veulent et quand ils veulent. Source: Ignite 2019 DEP50
  • 20. Principes du Zero Trust Vérification systématique Des accès à privilèges réduits Assumer les brèches
  • 21. Gérez et sécurisez les identités sur une plateforme universelle Bloquez les attaques en intégrant et automatisant la sécurité Protégez vos données sensibles en tout lieu
  • 22. Offre Microsoft 365 en cybersécurité
  • 23. + Solutions tierces Gestion des identités et des accès Protection de l’information Protection contre les menaces Gestion de la sécurité Azure AD for Office 365 • Office 365 MFA • Self-service Password Reset • SSO for 10 pre-integrated SaaS app Retention Policies E3 Data Loss Prevention Advanced Message Encryption E5 Azure AD Premium P2 E5 • Risk based Conditional access • Privileged Identity Management (PIM) Microsoft Information Protection E3 • Azure Information Protection • Azure RMS Microsoft Threat Protection • Microsoft Defender ATP E5 • Azure ATP E5 Microsoft 365 Security and Compliance centers • Secure Score • Security Center • Audit log 90 days Microsoft 365 EMS + Win10 Office 365 Office 365 ATP E5 Gestion des appareils Microsoft Intune E3 • Unified Endpoint management • Mobile App Management Azure AD Premium P1 E3 • Conditional access • Password Protection • Cloud App Discovery Privileged Access E5 Management Office 365 Cloud App Security E5 Gestion des périphériques mobiles pour Office 365 Microsoft 365 Sauvegardes / Restauration Microsoft Cloud App Security E5 Azure AD Device Management Audit log 1-year E5 Insider Risk Management E5 Microsoft Threat Protection E5 Files and mails transparent encryption Exchange Online Protection EOP • Anti-Virus • Anti-SPAM Advanced Threat Analysis E3 Microsoft Information Protection E5 • Automatic classification Teams DLP E5 Windows Defender Antivirus
  • 24.
  • 25. Browse to a website Phishing mail Open attachment Click a URL Exploitation & Installation Command & Control User account is compromised Brute force account or use stolen account credentials Attacker attempts lateral movement Privileged account compromised Domain compromised Attacker accesses sensitive data Exfiltrate data Azure AD Identity Protection Identity protection & conditional access Microsoft Cloud App Security Extends protection & conditional access to other cloud appsProtection across the attack kill chain Office 365 ATP Malware detection, safe links, and safe attachments Microsoft Defender ATP | Intune Endpoint Detection and Response (EDR) & End-point Protection (EPP) Azure ATP Identity protection Attacker collects reconnaissance & configuration data
  • 26.
  • 27. Microsoft Defender ATP Office 365 ATP Azure ATP Cloud App Security Microsoft Threat Protection
  • 30.
  • 31.
  • 32. Latest diagrams available here: https://github.com/AaronDinnage/Licensing
  • 35. Le voyage proposé Protection des comptes d’administration Éduquer vos utilisateurs Protéger les identités des utilisateurs Protéger vos données Protéger vos appareils Analyser les menaces Security Operation Center Les utilisateurs
  • 36. 6 domaines pour sécuriser votre environnement Microsoft 365 Défense en profondeur Identités et accès Protection contre les menaces Protection de l’information Gestion de la Sécurité Sensibilisation des utilisateurs finaux à la sécurité Gestion et protection des appareils
  • 37. Tenir tout le monde au courant
  • 39.
  • 40. Changer de posture sur la Sécurité Unified endpoint security using Microsoft Endpoint Manager
  • 41. Les composants d’une stratégie Zero Trust Réseau et Localisation Infrastructure ApplicationsAppareils Données Identités Source: Ignite 2019 DEP50
  • 42.
  • 44. Protect Admin accounts first  Blocking Legacy Auth Source: Ignite 2019 SECI20
  • 45. 0 10 20 30 40 50 60 70 80 90 100 sept-17 sept-18 oct-19 Admins with MFA Admins with MFA 91.8% of admins with NO MFA Source: Ignite 2019 SECI20
  • 46. How To Enable MFA For Your Admins  https://aka.ms/deploymentplans Source: Ignite 2019 SECI20
  • 47. Arriver à un monde sans mots de passe Windows Hello Microsoft Authenticator Clés de Sécurité FIDO2
  • 48. Authentification forte Comprendre les risques Channel jacking / Capture du canal Interception et rejoue En savoir plus : Blog Post MFA évite 99,9% des attaques d’identités Password 0 Strong 1 Reduce 2
  • 49. ~100% Des attaques de mots de passe par saupoudrage de mots de passes connus se font sur les protocoles anciens Source: Ignite 2019 SECI20
  • 50. Authentification Moderne (flux web) • Capable de traiter les requêtes MFA • Peut inclure des informations supplémentaires sur l’appareil (pour les appareils joints AAD Hybride) • S’applique aux appareils mobiles (politiques MAM) • L’attaquant a plus d’informations à deviner ➢ L’agent utilisateur, l’application cible Source: Ignite 2019 SECI20
  • 52. Implementing Zero Trust for Mobile Devices Enroll devices for management Provision settings, certs, profiles Report & measure device compliance Remove corporate data from devices Publish mobile apps to users Configure and update apps Report app inventory & usage Secure & remove corporate data within mobile apps Mobile Application Management (MAM) Conditional Access: Restrict which apps can be used to access email or files Mobile Device Management (MDM) Conditional Access: Restrict access to managed and compliant devices Source: Ignite 2019 DEP50
  • 53.
  • 54.
  • 55.
  • 56.
  • 57.
  • 58.
  • 59.
  • 60.
  • 63. Gestion des applications avec Azure AD
  • 64. Infrastructure Utiliser la télémétrie pour détecter les attaques et les anomalies Implémenter des contrôles pour bloquer automatiquement et tracer les comportements anormaux Infrastructure
  • 66. Siège Réseau local La solution optimale pour le SaaS des accès locaux directs Site Réseau local Domicile ISP ISP Hotel Café ISPISP ISP
  • 68. DÉFINIR UN SCHÉMA DE CLASSIFICATION DÉFINIR LES POLITIQUES ASSOCIÉES CRÉER, TESTER ET DÉPLOYER LES POLITIQUES DE CLASSIFICATION SUIVI DES USAGES ET GESTION DES PROBLÈMES
  • 69. Adaptable à vos besoins Persistants Lisibles par d’autres systèmes Peut determiner une politique DLP Extensible à des solutions partenaires Comprendre les étiquettes de sensitivité Etiquettes manuelles ou automatiques S’appliquent aux fichiers ou aux espaces les contenant S’appliquent au repos, en transit ou en utilisation Active des actions de protection basées sur les étiquettes Experience utilisateur sans accounts à travers les applications CONFIDENTIAL
  • 70. View all activities in the activity explorer
  • 71.
  • 72.
  • 73.
  • 74.
  • 75.
  • 76.
  • 77.
  • 78.
  • 79.
  • 80.
  • 81.
  • 82.
  • 83.
  • 84.
  • 85.
  • 86.
  • 87.
  • 88.
  • 89.
  • 90.
  • 91.
  • 92.
  • 93.
  • 94.
  • 95.
  • 96. En espérant que cette session vous aura permis de clarifier les choses existantes et les futures directions.
  • 97. @ClubPowerBI @aosComm @GUSS_FRANCEPower Saturday 2020 Merci! Prenez 2 minutes pour évaluer cette session (RDV dans l’espace de conversation)
  • 98. Trusted by IT and fully integrated