Sécurité & Conformité

ShieldAD Report™ est une plateforme d'audit Active Directory en lecture seule, développée en Belgique. Chaque scan s'exécute on-premise, chaque rapport est chiffré de bout en bout, et aucune donnée n'est conservée sur nos serveurs — alignée sur NIS2, ISO/IEC 27001, ANSSI, RGPD, CIS Controls v8 et DORA.

Pourquoi faire confiance à ShieldAD ?

Trois garanties architecturales, pas seulement des promesses de politique interne.

Audits en lecture seule

Votre Active Directory ne subit aucune modification. ShieldAD effectue des scans 100% passifs : il lit les attributs de configuration et n'écrit jamais dans votre domaine.

Chiffrement bout en bout

Chaque rapport généré est chiffré en AES-256. Toutes les communications, le cas échéant, utilisent TLS 1.2 ou supérieur.

Zéro rétention de données

Vos rapports ne sont pas stockés par Mandatory Shield Company. Les données de scan sont supprimées après export, et rien ne quitte votre infrastructure, par conception.

Référentiels de conformité

ShieldAD cartographie ses contrôles techniques sur les référentiels attendus par vos auditeurs et régulateurs — sans jamais afficher de score en pourcentage.

NIS2
Couvert
Directive UE 2022/2555 — Entités critiques
Les contrôles techniques s'alignent sur les exigences NIS2 de gestion des risques et de notification d'incidents pour les entités essentielles et importantes.
ISO/IEC 27001
Aligné
Gouvernance sécurité & contrôle d'accès
La structure des rapports et la couverture des contrôles s'alignent sur les domaines de l'Annexe A de l'ISO/IEC 27001, dont le contrôle d'accès et la gestion des incidents.
ANSSI
Aligné
Recommandations ANSSI (R33, R72)
Les contrôles Kerberos, délégations et comptes à privilèges suivent les recommandations de durcissement Active Directory de l'ANSSI.
RGPD
Conforme
Conformité protection des données
ShieldAD analyse uniquement des attributs techniques de configuration AD — aucune donnée personnelle n'est extraite, stockée ou transmise lors d'un scan.
CIS Controls
Intégré
Benchmark technique v8 (IG1/IG2/IG3)
Les constats sont cartographiés sur les groupes d'implémentation CIS Controls v8 pour une remédiation priorisée et concrète.
DORA
Couvert
Résilience opérationnelle — entités financières
Les preuves de gestion des accès et de test de résilience soutiennent les exigences DORA de gestion du risque informatique pour les entités financières de l'UE.

Pratiques de sécurité

Des mesures d'ingénierie et de gouvernance concrètes derrière chaque version de ShieldAD.

Livraison protégée par NDA

Chaque intervention sur site démarre par la signature d'un accord de non-divulgation, protégeant la configuration de votre Active Directory et les constats avant toute manipulation de données.

Vérification d'intégrité (SHA-256)

Le hash SHA-256 de l'exécutable ShieldAD est validé avec votre consultant, en personne, avant chaque scan — pour garantir qu'aucune modification n'a eu lieu avant le lancement.

Journalisation d'audit

Chaque scan est enregistré et traçable, offrant à votre équipe un historique opérationnel clair de l'activité ShieldAD.

Stockage local des données

Les résultats de scan, constats et données de licence restent dans un dossier local sur la machine où vous exécutez ShieldAD — rien n'est synchronisé vers des serveurs externes ou un cloud.

Révisions annuelles

Mandatory Shield Company réalise un audit de sécurité interne de ShieldAD chaque année.

Responsabilité partagée

ShieldAD fournit les preuves et la priorisation ; votre RSSI reste propriétaire des conclusions et des décisions de remédiation.

Vous avez trouvé une vulnérabilité de sécurité ?

Contactez-nous de manière responsable — nous prenons chaque signalement au sérieux.

Temps de réponse : sous 48 heures  ·  Clé PGP : disponible sur demande

  • Description du problème
  • Étapes pour reproduire
  • Impact potentiel
  • Vos informations de contact

Nous accuserons réception, corrigerons le problème et vous créditerons dans nos annonces de sécurité.