Audit AWS automatisé
Un audit complet de votre compte AWS, livré dans l'heure.
Dix domaines analysés en lecture seule - sécurité, coûts, résilience, réseau, IAM… Vous recevez des rapports détaillés, un plan de remédiation priorisé et une synthèse prête pour votre comité de direction.
- domaines audités
- 10
- par audit, facturé par AWS
- 299 USD
- rôle IAM en lecture seule
- 100 %
- hébergement à Paris
- eu-west-3
Périmètre
Ce que nous analysons
Chaque audit couvre les dix domaines, sur les régions que vous choisissez. La sécurité est évaluée selon AWS Foundational Security Best Practices et CIS AWS Foundations Benchmark v3.0.
Inventaire
Cartographie des ressources (EC2, RDS, Lambda, S3, DynamoDB…) et qualité du balisage (tags).
Sécurité
Conformité AWS Foundational Security Best Practices v1.0.0 et CIS AWS Foundations Benchmark v3.0.0.
FinOps
Optimisation des coûts : Cost Explorer, Reserved Instances, Savings Plans, Compute Optimizer.
Well-Architected
Les six piliers du AWS Well-Architected Framework, avec Trusted Advisor et AWS Config.
Résilience
Sauvegardes, reprise après sinistre, déploiements multi-AZ, objectifs RTO et RPO.
Réseau
VPC, sous-réseaux, routage, peering, VPN, Transit Gateway, NACL et groupes de sécurité.
Sécurité web
CloudFront, ALB, API Gateway, WAF, Shield, en-têtes HTTP, TLS et certificats.
IAM
Utilisateurs, rôles, politiques, MFA, âge des clés d'accès et privilèges excessifs.
Conteneurs et serverless
ECS, EKS, Lambda et App Runner : configuration, exposition et bonnes pratiques.
Secrets et chiffrement
KMS, Secrets Manager, rotation des clés et des secrets, chiffrement au repos.
Fonctionnement
Quatre étapes, sans agent à installer
Souscrire
Souscrivez sur AWS Marketplace. La facturation passe par votre compte AWS.
Autoriser
Déployez en deux minutes, via CloudFormation, un rôle IAM en lecture seule protégé par un External ID unique.
Configurer
Choisissez les régions à auditer et, si vous le souhaitez, un scan DAST de vos endpoints publics.
Recevoir
Les livrables arrivent par e-mail, en général en 30 à 60 minutes.
Livrables
Ce que vous recevez
Un livrable par audience : les équipes techniques, le RSSI et le comité de direction.
10 rapports détaillés
Un rapport Word et PDF par domaine, avec les ressources concernées et les actions à mener.
Scénarios d'attaque
Des chaînes d'attaque qui combinent des constats de plusieurs domaines, pour prioriser ce qui compte.
Plan d'action
Un plan de remédiation et un fichier Excel P0/P1/P2 pour piloter les corrections.
Synthèse COMEX
Une synthèse narrative de 5 pages et un deck de 19 slides pour la direction.
Tarifs
Un prix simple
Audit AWS
299 USD par audit
- Un compte AWS, les régions de votre choix
- Les dix domaines d'audit
- Scan DAST OWASP ZAP inclus (option)
- Tous les livrables : rapports, plan d'action, synthèse, deck COMEX
Hors taxes applicables, facturées par AWS.
Nos engagements
- Rôle IAM en lecture seule, révocable à tout moment
- Données traitées et stockées en France (eu-west-3, Paris)
- Artefacts d'audit supprimés automatiquement après 7 jours
- Facturé par AWS, sans abonnement ni engagement
Prêt à auditer votre compte AWS ?
Souscrivez sur AWS Marketplace, déployez le rôle en lecture seule et recevez vos rapports dans l'heure.