Aller au contenu principal

Audit AWS

Comment fonctionne l'audit AWS

De la souscription à la réception des rapports, un audit se déroule en cinq temps. Vous gardez la main sur l'accès du début à la fin.

Déroulé d'un auditVotre compte AWS autorise un rôle en lecture seule ; Silamir collecte la configuration, l'analyse avec l'IA Amazon Bedrock en Europe, génère les livrables et vous les envoie par e-mail.Votre compte AWSRôle en lecture seuleCollecteAnalyse IALivrablesDéroulé d'un auditVotre compte AWS autorise un rôle en lecture seule ; Silamir collecte la configuration, l'analyse avec l'IA Amazon Bedrock en Europe, génère les livrables et vous les envoie par e-mail.Votre compte AWSRôle en lecture seuleCollecteAnalyse IALivrables
  1. 1. Souscription sur AWS Marketplace

    Vous souscrivez à l'offre depuis AWS Marketplace. AWS vous redirige ensuite vers ce portail. Vous indiquez votre entreprise et l'adresse e-mail du contact technique, que vous confirmez avec un code à 6 chiffres reçu par e-mail. Les livrables seront envoyés à cette adresse.

  2. 2. Déploiement du rôle IAM

    Le portail ouvre la console CloudFormation de votre compte avec un modèle prérempli. La pile crée le rôle SilamirAuditReadOnly, que seul le compte de production Silamir peut assumer, et uniquement en présentant l'External ID unique généré pour vous. Vous collez ensuite l'ARN du rôle dans le portail, qui vérifie l'accès.

    Consulter le modèle CloudFormation

  3. 3. Choix des régions et du scan DAST

    Vous sélectionnez les régions où se trouvent vos ressources. Le scan DAST est optionnel : mode baseline (passif, jusqu'à 20 cibles) ou mode full (actif, avec charges d'attaque, jusqu'à 10 cibles). Les cibles sont découvertes automatiquement (CloudFront, API Gateway, ALB) ; une déclaration d'autorisation est obligatoire.

  4. 4. Collecte et analyse

    Dix collecteurs lisent en parallèle la configuration de votre compte. Les données sont ensuite analysées par des modèles Anthropic Claude invoqués via Amazon Bedrock, avec des profils d'inférence européens. L'analyse produit les rapports par domaine, les scénarios d'attaque, le plan de remédiation et la synthèse. Des contrôles automatiques vérifient la cohérence des rapports avec les données collectées.

  5. 5. Livraison

    Vous recevez un e-mail de audit@aws.silamir.com, en général 30 à 60 minutes après le lancement. Le téléchargement est protégé par un code envoyé à l'adresse vérifiée ; chaque lien de téléchargement expire au bout de 10 minutes. Les artefacts sont supprimés automatiquement après 7 jours.

Après l'audit

Supprimez la pile CloudFormation SilamirAuditRole pour révoquer l'accès immédiatement. Vous pourrez la redéployer pour un prochain audit.

Prêt à auditer votre compte AWS ?

Souscrivez sur AWS Marketplace, déployez le rôle en lecture seule et recevez vos rapports dans l'heure.