VICTIME D'UNE CYBERATTAQUE ?
Vous êtes :
04 28 29 79 85

NOS SERVICES CYBER

CERT

Réagir, investiguer, reconstruire.
Notre spécialité : la réponse à incident post-cyberattaque.

04 28 29 79 85

L'enjeu

Aucune défense n'est infaillible. Le moment de l'incident majeur : ransomware, exfiltration, compromission de l'AD, n'est pas celui où l'on improvise.

Le CERT de MGM est l'unité d'intervention experte, spécialisée dans la réponse à incident post-cyberattaque : il endigue l'attaque, comprend ce qui s'est passé, reconstruit un environnement réellement sain, sans porte dérobée laissée par l'attaquant et vous accompagne dans la gestion de crise, jusqu'à la coordination avec les autorités et les assureurs.

Là où le SOC surveille et répond en continu, le CERT intervient sur l'événement grave lorsque l'incident ne peut plus y être contenu, et pilote la sortie de crise.

Nos missions

Réponse à incident

Prise en charge d’urgence, endiguement, éradication. Coupure des accès de l’attaquant et sécurisation immédiate du périmètre.

Investigation

Collecte et analyse des preuves dans le respect de l’intégrité de la chaîne de custody, reconstitution de la timeline d’attaque, identification du vecteur initial, du périmètre compromis et des données affectées.

Gestion de crise cyber

Animation de la cellule de crise, aide à la décision, coordination des parties prenantes (DSI, direction, juridique, communication) et gestion des obligations réglementaires (notification CNIL, ANSSI, dépôt de plainte).

Retour d'expérience

Rapport d’incident complet, RETEX et recommandations pour élever durablement la posture, en lien avec le pôle PRS.

Remédiation post-cyberattaque

Nous ne nous limitons pas à remettre le SI en fonctionnement : nous le reconstruisons sur des bases saines et durables. Cette démarche comprend un pivot Active Directory, la mise en place d’un environnement de dépollution, l’identification et l’éradication des mécanismes de persistance et des portes dérobées laissés par l’attaquant, ainsi que le durcissement global de l’environnement. Elle intègre également le déploiement du modèle de tiering Microsoft et la segmentation du réseau. L’objectif est de restituer un SI assaini, sécurisé et durablement renforcé, et non simplement redémarré.

C

omputer

E

mergency

R

esponse

T

eam

Nous identifions et diagnostiquons l’incident avec précision afin de mettre en œuvre une réponse appropriée et permettre une remise en production pérenne.

 

La réactivité face à un incident est cruciale, d’autant plus lorsqu’il s’agit d’une cyberattaque.

 

La mission première du CERT est de vous accompagner pour stopper la propagation et minimiser l’exposition de votre système d’information.

Notre dispositif

Intervention 24/7, partout en France métropolitaine et dans les DROM, à distance ou sur site.

Qualification Immédiate

Analyse du niveau d’impact et des premiers soins à apporter dès le premier appel.

Réactivité

Qualification et aide aux premiers soins en moins de 15 minutes.

Déplacement sur site

Nos équipes d’experts sont prêtes à intervenir rapidement sur site, quelle que soit votre localisation

Numéro dédié

04 28 29 79 85

Le CERT by M.G.M. met à votre disposition un numéro d’astreinte dédié ainsi qu’un Round Robin de 8 consultants qui répondront en moins de 15 minutes pour la qualification et l’aide aux premiers soins.

Sécurisation

Audit & Diagnostic

Analyse complète de votre infrastructure pour identifier les vecteurs d’attaque et les failles exploitées.

Remédiation​

Déploiement de contre-mesures ciblées pour neutraliser les menaces et restaurer la sécurité de 

vos systèmes.

Plan de reprise

Définition et mise en œuvre d’un plan de reprise d’activité priorisant vos services essentiels.

Formation & Ateliers

En complément des formations certifiantes, votre abonnement s'accompagne d'ateliers pratiques animés par nos experts, pour ancrer les bons réflexes dans la durée :

POURQUOI SE FORMER AVEC LE CERT ?

Des experts terrain qui forment à partir de cas réels

Nos formateurs interviennent quotidiennement sur des incidents de sécurité. Leurs ateliers s’appuient sur des scénarios issus de cyberattaques réelles, sans contenu théorique superflu.

Active Directory​

Bonnes pratiques

Tiering Active Directory

Modèle en tiers, réduction des chemins d'attaque.

Sauvegardes

Stratégie, résilience et restauration.

Réseaux

Architecture et segmentation.

PCA / PRA

Continuité et reprise d'activité.

Sécurisation d'un tenant cloud

Configuration, identités, réduction de l'exposition.

Sécurisation des mails

Anti-phishing, SPF/DKIM/DMARC, passerelles de messagerie.

Sécurisation de l'exposition sur internet

Maîtrise de la surface externe.

Sensibilisation des équipes de support N1/N2

Qualification des alertes et bons réflexes.

Ateliers sur mesure

Conçus en fonction de vos besoins.

Format adaptable, en présentiel ou à distance. Ces ateliers ne donnent pas lieu à attestation de formation.

Expertises

  • Forensic (hôte, réseau, cloud)
  • Réponse à incident
  • Remédiation Active Directory (pivot, environnement de dépollution, hardening, tiering Microsoft)
  • Segmentation réseau
  • Gestion de crise

Ce que vous y gagnez

Un temps de reprise maîtrisé plutôt qu’une crise qui s’étire, des preuves exploitables pour vos obligations légales, votre assurance et une éventuelle procédure judiciaire, et l’assurance de repartir sur un environnement réellement assaini et durci, pas simplement remis en marche, et sans backdoor résiduelle.


La continuité de votre activité, sécurisée par des experts qui ont déjà géré ce type de situation.