Aller au contenu principal

Audit AWS automatisé

Un audit complet de votre compte AWS, livré dans l'heure.

Dix domaines analysés en lecture seule - sécurité, coûts, résilience, réseau, IAM… Vous recevez des rapports détaillés, un plan de remédiation priorisé et une synthèse prête pour votre comité de direction.

domaines audités
10
par audit, facturé par AWS
299 USD
rôle IAM en lecture seule
100 %
hébergement à Paris
eu-west-3

Périmètre

Ce que nous analysons

Chaque audit couvre les dix domaines, sur les régions que vous choisissez. La sécurité est évaluée selon AWS Foundational Security Best Practices et CIS AWS Foundations Benchmark v3.0.

  • Inventaire

    Cartographie des ressources (EC2, RDS, Lambda, S3, DynamoDB…) et qualité du balisage (tags).

  • Sécurité

    Conformité AWS Foundational Security Best Practices v1.0.0 et CIS AWS Foundations Benchmark v3.0.0.

  • FinOps

    Optimisation des coûts : Cost Explorer, Reserved Instances, Savings Plans, Compute Optimizer.

  • Well-Architected

    Les six piliers du AWS Well-Architected Framework, avec Trusted Advisor et AWS Config.

  • Résilience

    Sauvegardes, reprise après sinistre, déploiements multi-AZ, objectifs RTO et RPO.

  • Réseau

    VPC, sous-réseaux, routage, peering, VPN, Transit Gateway, NACL et groupes de sécurité.

  • Sécurité web

    CloudFront, ALB, API Gateway, WAF, Shield, en-têtes HTTP, TLS et certificats.

  • IAM

    Utilisateurs, rôles, politiques, MFA, âge des clés d'accès et privilèges excessifs.

  • Conteneurs et serverless

    ECS, EKS, Lambda et App Runner : configuration, exposition et bonnes pratiques.

  • Secrets et chiffrement

    KMS, Secrets Manager, rotation des clés et des secrets, chiffrement au repos.

Fonctionnement

Quatre étapes, sans agent à installer

  1. Souscrire

    Souscrivez sur AWS Marketplace. La facturation passe par votre compte AWS.

  2. Autoriser

    Déployez en deux minutes, via CloudFormation, un rôle IAM en lecture seule protégé par un External ID unique.

  3. Configurer

    Choisissez les régions à auditer et, si vous le souhaitez, un scan DAST de vos endpoints publics.

  4. Recevoir

    Les livrables arrivent par e-mail, en général en 30 à 60 minutes.

Livrables

Ce que vous recevez

Un livrable par audience : les équipes techniques, le RSSI et le comité de direction.

  • 10 rapports détaillés

    Un rapport Word et PDF par domaine, avec les ressources concernées et les actions à mener.

  • Scénarios d'attaque

    Des chaînes d'attaque qui combinent des constats de plusieurs domaines, pour prioriser ce qui compte.

  • Plan d'action

    Un plan de remédiation et un fichier Excel P0/P1/P2 pour piloter les corrections.

  • Synthèse COMEX

    Une synthèse narrative de 5 pages et un deck de 19 slides pour la direction.

Tarifs

Un prix simple

Audit AWS

299 USD par audit

  • Un compte AWS, les régions de votre choix
  • Les dix domaines d'audit
  • Scan DAST OWASP ZAP inclus (option)
  • Tous les livrables : rapports, plan d'action, synthèse, deck COMEX
Souscrire sur AWS Marketplace

Hors taxes applicables, facturées par AWS.

Nos engagements

  • Rôle IAM en lecture seule, révocable à tout moment
  • Données traitées et stockées en France (eu-west-3, Paris)
  • Artefacts d'audit supprimés automatiquement après 7 jours
  • Facturé par AWS, sans abonnement ni engagement

Prêt à auditer votre compte AWS ?

Souscrivez sur AWS Marketplace, déployez le rôle en lecture seule et recevez vos rapports dans l'heure.