Quel objectif viser durant les trois premières semaines avec un Access Gate
Phase 1 : Découverte et visibilité (Jour 1)
- Écoute passive du réseau
- Découverte active
- Profilage des actifs
- Renseigner l'onglet Actifs
Phase 2 : Déployer le contrôle d'accès avec les enclaves (Semaine 1)
- Créer une enclave
- Ajouter des actifs et des principals
- Accorder des permissions
- Tester les flux d'accès
- Démarrer la journalisation et les alertes
Phase 3 : Journaliser, surveiller et répondre (Semaine 2)
- Collecter les journaux d'audit
- Connecter la collecte de journaux à votre SIEM
- Exécuter un audit des risques et générer des rapports de conformité
À l'issue des trois semaines, vous devriez avoir atteint :
- ✓ Inventaire complet des actifs (AC.CM-1, AC.CM-2)
- ✓ Contrôle d'accès basé sur l'identité (AC.L2-3.1.1, AC.L2-3.1.2)
- ✓ Segmentation réseau (SC.L2-3.13.1)
- ✓ Connexions chiffrées (SC.L2-3.13.11)
- ✓ Journalisation d'audit (AU.L2-3.3.1 à AU.L2-3.3.9)
- ✓ Capacité de réponse aux incidents (IR.L2-3.6.1)