NOS SERVICES CYBER
CERT
Réagir, investiguer, reconstruire.
Notre spécialité : la réponse à incident post-cyberattaque.
L'enjeu
Aucune défense n'est infaillible. Le moment de l'incident majeur : ransomware, exfiltration, compromission de l'AD, n'est pas celui où l'on improvise.
Le CERT de MGM est l'unité d'intervention experte, spécialisée dans la réponse à incident post-cyberattaque : il endigue l'attaque, comprend ce qui s'est passé, reconstruit un environnement réellement sain, sans porte dérobée laissée par l'attaquant et vous accompagne dans la gestion de crise, jusqu'à la coordination avec les autorités et les assureurs.
Là où le SOC surveille et répond en continu, le CERT intervient sur l'événement grave lorsque l'incident ne peut plus y être contenu, et pilote la sortie de crise.
Nos missions
Réponse à incident
Prise en charge d’urgence, endiguement, éradication. Coupure des accès de l’attaquant et sécurisation immédiate du périmètre.
Investigation
Collecte et analyse des preuves dans le respect de l’intégrité de la chaîne de custody, reconstitution de la timeline d’attaque, identification du vecteur initial, du périmètre compromis et des données affectées.
Gestion de crise cyber
Animation de la cellule de crise, aide à la décision, coordination des parties prenantes (DSI, direction, juridique, communication) et gestion des obligations réglementaires (notification CNIL, ANSSI, dépôt de plainte).
Retour d'expérience
Rapport d’incident complet, RETEX et recommandations pour élever durablement la posture, en lien avec le pôle PRS.
Remédiation post-cyberattaque
Nous ne nous limitons pas à remettre le SI en fonctionnement : nous le reconstruisons sur des bases saines et durables. Cette démarche comprend un pivot Active Directory, la mise en place d’un environnement de dépollution, l’identification et l’éradication des mécanismes de persistance et des portes dérobées laissés par l’attaquant, ainsi que le durcissement global de l’environnement. Elle intègre également le déploiement du modèle de tiering Microsoft et la segmentation du réseau. L’objectif est de restituer un SI assaini, sécurisé et durablement renforcé, et non simplement redémarré.
C
omputer
E
mergency
R
esponse
T
eam
Nous identifions et diagnostiquons l’incident avec précision afin de mettre en œuvre une réponse appropriée et permettre une remise en production pérenne.
La réactivité face à un incident est cruciale, d’autant plus lorsqu’il s’agit d’une cyberattaque.
La mission première du CERT est de vous accompagner pour stopper la propagation et minimiser l’exposition de votre système d’information.
Notre dispositif
Intervention 24/7, partout en France métropolitaine et dans les DROM, à distance ou sur site.
Qualification Immédiate
Analyse du niveau d’impact et des premiers soins à apporter dès le premier appel.
Réactivité
Qualification et aide aux premiers soins en moins de 15 minutes.
Déplacement sur site
Nos équipes d’experts sont prêtes à intervenir rapidement sur site, quelle que soit votre localisation
Numéro dédié
Le CERT by M.G.M. met à votre disposition un numéro d’astreinte dédié ainsi qu’un Round Robin de 8 consultants qui répondront en moins de 15 minutes pour la qualification et l’aide aux premiers soins.
Sécurisation
Audit & Diagnostic
Analyse complète de votre infrastructure pour identifier les vecteurs d’attaque et les failles exploitées.
Remédiation
Déploiement de contre-mesures ciblées pour neutraliser les menaces et restaurer la sécurité de
vos systèmes.
Plan de reprise
Définition et mise en œuvre d’un plan de reprise d’activité priorisant vos services essentiels.
Formation & Ateliers
En complément des formations certifiantes, votre abonnement s'accompagne d'ateliers pratiques animés par nos experts, pour ancrer les bons réflexes dans la durée :
POURQUOI SE FORMER AVEC LE CERT ?
Des experts terrain qui forment à partir de cas réels
Nos formateurs interviennent quotidiennement sur des incidents de sécurité. Leurs ateliers s’appuient sur des scénarios issus de cyberattaques réelles, sans contenu théorique superflu.
Active Directory
Bonnes pratiques
Tiering Active Directory
Modèle en tiers, réduction des chemins d'attaque.
Sauvegardes
Stratégie, résilience et restauration.
Réseaux
Architecture et segmentation.
PCA / PRA
Continuité et reprise d'activité.
Sécurisation d'un tenant cloud
Configuration, identités, réduction de l'exposition.
Sécurisation des mails
Anti-phishing, SPF/DKIM/DMARC, passerelles de messagerie.
Sécurisation de l'exposition sur internet
Maîtrise de la surface externe.
Sensibilisation des équipes de support N1/N2
Qualification des alertes et bons réflexes.
Ateliers sur mesure
Conçus en fonction de vos besoins.
Format adaptable, en présentiel ou à distance. Ces ateliers ne donnent pas lieu à attestation de formation.
Expertises
- Forensic (hôte, réseau, cloud)
- Réponse à incident
- Remédiation Active Directory (pivot, environnement de dépollution, hardening, tiering Microsoft)
- Segmentation réseau
- Gestion de crise
Ce que vous y gagnez
Un temps de reprise maîtrisé plutôt qu’une crise qui s’étire, des preuves exploitables pour vos obligations légales, votre assurance et une éventuelle procédure judiciaire, et l’assurance de repartir sur un environnement réellement assaini et durci, pas simplement remis en marche, et sans backdoor résiduelle.
La continuité de votre activité, sécurisée par des experts qui ont déjà géré ce type de situation.