Spécialiste Active Directory & Identités

Vos identités
sécurisées, durcies
& conformes

  • Active Directory — Audit, tiering, GPO, Kerberos, LDAP, DNS
  • Identités & Cloud IAM — IAM/PAM, Entra ID, GCP, Alibaba Cloud
  • Conformité — ISO 27001, NIS2, ANSSI · Rapport en 5 jours
D
DASTELLIS
3+
Ans d'expérience terrain AD
4
Certifications Microsoft
24h
Délai de réponse garanti
5j
Pour livrer le rapport d'audit
Les enjeux

Active Directory —
vecteur n°1 des attaques

Active Directory centralise chaque authentification, chaque accès, chaque ressource de votre organisation. Ses vulnérabilités sont documentées, connues — et exploitées quotidiennement.

01
Absence de tiering
02
GPO permissives
03
Kerberoasting & Pass-the-Hash
04
ACL & délégations dangereuses
05
Identités cloud non gouvernées
Notre engagement

Une expertise pointue,
zéro compromis

01
🔍
Diagnostic sans filtre

Nous auditons votre Active Directory et vos identités avec des outils éprouvés — BloodHound, PingCastle — et rapportons chaque faille, sans filtre, avec les preuves.

02
📋
Livrables actionnables

Chaque mission se conclut par un rapport d'audit structuré : scoring de risques, plan de remédiation priorisé, aligné ISO 27001 / NIS2 / ANSSI — présentable à votre CODIR.

03
🔐
Confidentialité absolue

Discrétion absolue avant toute intervention. Vos données et informations ne quittent jamais un environnement maîtrisé.

Ils nous font confiance

Des résultats mesurables

Quelques retours de nos clients — 2026.

★★★★★

"DASTELLIS a identifié des failles critiques que nous n'aurions jamais trouvées seuls. Rapport clair, livré rapidement, présenté directement à notre direction."

BK
RSSI — Secteur Bancaire
Luxembourg · 2026
★★★★★

"Intervention rapide, efficace et discrète. En moins de 72h notre environnement était stabilisé."

TL
Responsable Sécurité — Téléphonie
Dublin · 2026
Travaillons ensemble

Votre Active Directory
mérite un audit maintenant

La majorité des compromissions d'entreprise commencent par un Active Directory mal configuré. Une intervention préventive suffit souvent à les éviter.

Prise de contact

Parlons de
votre projet

Décrivez votre environnement AD — nous vous répondons sous 24h avec une approche concrète.

Spécialiste Active Directory & Identités

Nos Expertises

Active Directory, Identité & IAM, Cloud IAM, Cybersécurité & Formation — l'expertise d'un spécialiste terrain, pas d'une ESN généraliste.

01
Expertise

Active Directory

Audit, durcissement et mise en conformité de votre Active Directory — tiering, GPO, Kerberos, LDAP, DNS intégré, comptes de service, LAPS.

🔍
Audit & Cartographie AD

Photographie complète de votre AD — objets, droits, délégations, GPO et chemins d'escalade de privilèges.

  • BloodHound / PingCastle — analyse des chemins d'attaque
  • Comptes inactifs & orphelins — nettoyage
  • Délégations dangereuses — ACL, adminSDHolder
  • Rapport de scoring — livré en 5 jours
BloodHoundPingCastleACL
⚔️
Tiering & Réduction de la surface d'attaque

Mise en place du modèle de tiering et suppression des vecteurs d'escalade — avant qu'un attaquant ne les emprunte.

  • Modèle Tiering — Tier 0 / 1 / 2
  • Protected Users — Credential Guard
  • Protocoles obsolètes — NTLM, SMBv1
  • AdminSDHolder — nettoyage & contrôle
TieringCredential GuardNTLM
🛡️
Durcissement par GPO

Alignement sur les standards CIS et ANSSI — fermeture des portes laissées ouvertes par les configurations par défaut.

  • Architecture GPO — structure & héritage
  • GPO de sécurité — audit, firewall, AppLocker
  • Modèles ADMX — CIS, Microsoft Security Baseline
  • Diagnostic GPO — RSOP, GPResult
CIS BenchmarkANSSISecurity Baseline
🔐
Kerberos & LDAP/LDAPS

Kerberos et LDAP sont au cœur de chaque authentification AD. Une mauvaise configuration ouvre la porte au Kerberoasting et aux attaques LDAP.

  • SPN — audit, nettoyage & Kerberoasting
  • Délégation Kerberos — contrainte & non contrainte
  • KRBTGT — rotation sécurisée
  • LDAPS & signing — chiffrement TLS & SASL
KerberosLDAPS/TLSSPN
🌐
DNS intégré Active Directory

Le DNS intégré à l'AD est un vecteur d'attaque souvent ignoré. Zones mal configurées, enregistrements dangereux, DNSSEC absent — nous auditons et sécurisons votre infrastructure DNS.

  • Zones DNS — audit des enregistrements & permissions
  • Wildcards & alias dangereux — détection
  • DNSSEC — configuration & validation
  • DNS poisoning — réduction du risque
DNS ADDNSSECDNS Zones
👥
Comptes de service & LAPS

Les comptes de service sur-privilégiés et les mots de passe locaux identiques sont des vecteurs critiques de mouvement latéral.

  • Inventaire & audit — cartographie complète
  • gMSA / sMSA — migration vers comptes gérés
  • LAPS v2 — déploiement & configuration
  • Moindre privilège — réduction des droits
gMSALAPSLeast Privilege
📋
Conformité AD

ISO 27001, NIS2, ANSSI, CIS — nous alignons votre AD sur les référentiels et produisons les preuves exigées par vos auditeurs.

  • Gap analysis AD — ISO 27001 / NIS2
  • Alignement ANSSI — guides AD & Windows
  • CIS Benchmarks — Level 1 & 2 DC
  • Livrables auditeurs — scoring, preuves, plan d'action
ISO 27001NIS2 / ANSSICIS
02
Expertise

Identité & IAM

Gouvernance des identités et des accès — cycle de vie, droits, comptes à privilèges (PAM), SSO et authentification forte.

👤
IAM — Gestion du cycle de vie des identités

Mise en place ou audit de votre gouvernance IAM — onboarding, offboarding, droits d'accès et revues périodiques.

  • Cycle de vie — onboarding / offboarding
  • RBAC — contrôle d'accès par rôles
  • Revues d'accès — périodiques & traçables
  • Moindre privilège — audit & remédiation
IAMRBACLifecycle
🔑
PAM — Gestion des accès à privilèges

Les comptes à privilèges sont la cible prioritaire des attaquants. Nous auditons et sécurisons leur gestion sur AD et dans le cloud.

  • Inventaire des comptes admins — AD & cloud
  • Just-in-Time Access — PIM Entra ID
  • Séparation des rôles — SoD
  • Journalisation — traçabilité complète
PAMPIMJust-in-Time
🔒
SSO & Authentification forte

Mise en place du SSO et de l'authentification multifacteur pour sécuriser tous les accès de votre organisation.

  • SSO — fédération d'identités
  • MFA — déploiement & politique
  • SAML / OAuth / OIDC
  • Passwordless — Windows Hello, FIDO2
SSOMFAPasswordless
03
Expertise

Cloud IAM

Gouvernance des identités et des accès dans le cloud — Microsoft Entra ID, Google Cloud IAM et Alibaba Cloud IAM.

☁️
Microsoft Entra ID

Audit, durcissement et gouvernance de votre tenant Entra ID — extension cloud de votre Active Directory on-premise.

  • Conditional Access — politiques Zero Trust
  • Identity Protection — détection de compromission
  • MFA & PIM — accès privilégiés
  • Entra Connect — audit de la synchronisation
Entra IDZero TrustPIM
🔵
Google Cloud IAM

Audit des droits et des politiques d'accès sur Google Cloud Platform — identification des excès de privilèges et recommandations d'alignement.

  • IAM Policies — audit & remédiation
  • Service Accounts GCP — moindre privilège
  • Workload Identity — fédération
  • Org policies — gouvernance globale
GCP IAMService AccountsWorkload Identity
🟠
Alibaba Cloud IAM

Audit des politiques d'accès sur Alibaba Cloud — RAM (Resource Access Management), revue des rôles et identification des dérives de gouvernance.

  • RAM Policies — audit & remédiation
  • RAM Users & Roles — moindre privilège
  • STS — accès temporaires sécurisés
  • Gouvernance multi-compte
Alibaba RAMSTSLeast Privilege
04
Expertise

Cybersécurité

Détection et réponse aux incidents, conformité réglementaire et durcissement — au travers du prisme Active Directory et des identités.

🚨
Détection & Réponse aux incidents AD

En cas d'incident sur votre AD, chaque minute compte. Analyse forensique et plan de remédiation rapide.

  • Politique d'audit avancée — Event IDs critiques
  • Centralisation des logs — WEF/WEC, SIEM
  • Détection d'anomalies — comportements suspects
  • Analyse forensique — investigation post-incident
ForensiqueSIEMWEF/WEC
🛡️
Durcissement & Conformité

Mise en conformité avec les référentiels ISO 27001, NIS2, ANSSI et CIS — incluant tiering AD et durcissement Entra ID.

  • Modèle de Tiering — Tier 0 / 1 / 2
  • Durcissement AD — GPO, ACL, protocoles
  • Durcissement Entra ID — Conditional Access, MFA
  • ISO 27001 / NIS2 / ANSSI — gap analysis & plan d'action
ISO 27001NIS2ANSSI
🔍
Audit de sécurité

Évaluation complète de votre posture de sécurité AD & identités — identification des failles et des non-conformités.

  • Audit technique AD — infrastructure & configurations
  • Analyse des risques — cartographie & scoring
  • Audit des identités — droits, groupes, délégations
  • Rapport exécutif — priorisé & actionnable
Risk AssessmentBloodHoundISO 27001
05
Expertise

Chef de projet

Pilotage de vos projets AD & identités d'envergure — migration, restructuration, déploiement PAM/IAM ou mise en conformité.

📊
Pilotage de projets AD & Identités

Prise en charge du pilotage de vos projets AD et identités de bout en bout — de la définition du périmètre à la livraison.

  • Cadrage & scoping — périmètre & jalons
  • Coordination technique — équipes AD & sécurité
  • Suivi budgétaire & planning
  • Reporting — CODIR & comités
PMOAgileDelivery
🔄
Migration & Restructuration AD

Pilotage de vos projets de migration AD — restructuration de forêt/domaine, migration vers Entra ID ou consolidation d'annuaires.

  • Restructuration forêt/domaine
  • Migration Entra ID — hybride & cloud-only
  • Consolidation d'annuaires — fusion/acquisition
  • Conduite du changement — adoption & formation
Migration ADEntra IDForest/Domain
📋
Déploiement IAM/PAM

Pilotage du déploiement de votre solution IAM ou PAM — de la définition des cas d'usage à la mise en production.

  • Expression des besoins — cas d'usage IAM/PAM
  • Sélection & intégration — outil adapté
  • Déploiement progressif — par vague
  • Formation & transfert — équipes internes
IAMPAMDeployment
06
Expertise

Formation

Montée en compétences de vos équipes IT & sécurité — formations pratiques sur Active Directory, identités Microsoft et Cloud IAM.

🎓
Formation Active Directory & Sécurité

Formation pratique sur la sécurisation d'Active Directory — comprendre les attaques, les défenses et les bonnes pratiques.

  • Architecture AD — fondamentaux & sécurité
  • Attaques AD — Kerberoasting, Pass-the-Hash, ACL
  • Tiering & GPO — mise en pratique
  • Labs pratiques — environnement dédié
Active DirectoryHands-on LabsSécurité
☁️
Formation Cloud IAM

Formation sur la gouvernance des identités cloud — Entra ID, Google Cloud IAM et Alibaba Cloud IAM.

  • Entra ID — administration & sécurité
  • GCP IAM — politiques & bonnes pratiques
  • Alibaba Cloud IAM — RAM & gouvernance
  • Certifications Microsoft — préparation SC/AZ
Entra IDGCP IAMCertifications
🛡️
Sensibilisation & Cybersécurité

Formation de vos collaborateurs aux bonnes pratiques de sécurité — comprendre les attaques, protéger ses accès et réagir en cas d'incident.

  • Phishing & ingénierie sociale
  • Hygiène numérique — mots de passe, MFA
  • Gestion des identités — bonnes pratiques
  • Réaction aux incidents — que faire ?
AwarenessPhishingSur mesure
Passez à l'action

Votre Active Directory
mérite un audit maintenant

La majorité des compromissions d'entreprise commencent par un Active Directory mal configuré. Une intervention préventive suffit souvent à les éviter.

Spécialiste Active Directory & Identités

Qui sommes-nous ?

DASTELLIS est un cabinet spécialisé en sécurité Active Directory & identités, fondé à Dublin, Irlande. Notre mission : auditer, durcir et mettre en conformité les environnements Active Directory et les infrastructures d'identités Microsoft.

L'équipe

Spécialistes Active Directory
& identités Microsoft

Co-fondateurs — Sécurité Active Directory & Identités
Certifications Microsoft
SC-300AZ-900AZ-800AZ-801
Domaines d'expertise
Active DirectoryEntra IDComptes de serviceKerberos / LDAPIAM / PAMISO 27001NIS2ANSSI
3+
Ans d'expérience terrain
en freelance Active Directory
4
Certifications Microsoft
SC-300 · AZ-900 · AZ-800 · AZ-801
24h
Délai de réponse garanti
sur toute demande

🦅 L'origine

Fondée en 2025 à Dublin, Irlande, DASTELLIS est née d'un constat simple : trop d'organisations fonctionnent avec un Active Directory mal sécurisé et des identités mal gouvernées — non par manque de volonté, mais par manque de spécialistes disponibles et accessibles.

🎯 Active Directory

Active Directory est à la fois le système le plus critique et le plus négligé des infrastructures IT. Tiering absent, GPO permissives, comptes de service sur-privilégiés, Kerberos mal configuré — la majorité des compromissions d'entreprise passent par là. Nous intervenons sur l'ensemble de ces vecteurs avec rigueur et méthode.

🔑 Gouvernance des identités

Au-delà de l'AD, la gouvernance des identités est souvent lacunaire : comptes inactifs non désactivés, droits excessifs jamais revus, comptes à privilèges sans contrôle, absence de cycle de vie formalisé. Une identité mal gouvernée est une porte ouverte — qu'elle soit sur AD, Entra ID, GCP ou Alibaba Cloud.

🌍 L'ambition

Apporter une expertise Active Directory & identités de haut niveau avec la réactivité et la proximité d'un spécialiste indépendant — sans la lourdeur d'un grand cabinet.

Un AD durci, des identités gouvernées, une conformité documentée — accessible à toute organisation, quelle que soit sa taille.

Nos racines

Fondé à Dublin,
au service de tous

IRELAND

Dublin, Irlande — Au cœur de l'Europe

DASTELLIS est fondé à Dublin, Irlande — hub tech européen abritant les sièges de Microsoft, Google et Amazon. Nous intervenons à distance ou sur site, en Europe et au-delà.

Dublin, Ireland🌐 Worldwide
Pourquoi nous choisir

Ce qui nous distingue

🎯
Spécialiste AD & Identités

3 ans de terrain en freelance AD. Pas de théorie, pas de junior — un spécialiste qui connaît chaque vecteur d'attaque et intervient directement sur votre environnement.

🏛
Accompagnement sur mesure

Nous adaptons chaque mission à votre contexte réel. Pas de rapport générique copié-collé.

📊
Rapports actionnables

Synthèse pour votre direction, plan technique pour vos équipes, priorités claires pour agir immédiatement.

🤝
Interlocuteur unique

Un seul interlocuteur de la prise de contact à la livraison. Pas de transfert de dossier, pas de perte d'information.

Réactivité garantie

Premier retour sous 24h, rapport final sous 5 jours ouvrés. En cas d'incident actif, intervention en urgence sous 4h.

🔐
Confidentialité absolue

Discrétion absolue avant toute intervention. Vos données ne quittent jamais un environnement maîtrisé. Zéro sous-traitance externe.

Ce que disent nos clients

Ils nous ont fait confiance

Quelques retours de nos clients — 2026.

★★★★★

"DASTELLIS a identifié des failles critiques que nous n'aurions jamais trouvées seuls. Rapport clair, livré rapidement, présenté directement à notre direction."

BK
RSSI — Secteur Bancaire
Luxembourg · 2026
★★★★★

"Une équipe à l'écoute, réactive et professionnelle. Les livrables étaient clairs, actionnables et présentés avec pédagogie à nos équipes."

LX
DSI — Secteur Luxe
Paris · 2026
★★★★★

"Intervention rapide, efficace et discrète. En moins de 72h notre environnement était stabilisé et nos équipes formées pour la suite."

TL
Responsable Sécurité — Téléphonie
Dublin · 2026
★★★★★

"DASTELLIS a conduit notre mise en conformité NIS2 sur l'AD : analyse des écarts, durcissement GPO, tiering des comptes et livraison du plan de remédiation. Notre auditeur a validé l'ensemble sans réserve."

AS
Directeur IT — Secteur Bancaire
Genève · 2026
Travaillons ensemble

Votre Active Directory
mérite un audit maintenant

Décrivez votre environnement AD — nous vous répondons sous 24h avec une approche concrète.