Audit complet de votre firewall : règles, ACL, NAT, VPN, journalisation, haute disponibilité. Vous identifiez les angles morts, les règles obsolètes, et les optimisations qui réduisent la latence ET la surface d'attaque.
Règles ouvertes "temporairement" pour un dev parti depuis 6 ans, ACL en doublon, NAT inversés, VPN site-to-site avec des partenaires qui n'existent plus. On audite tout, on nettoie, on documente.
Récupération de la configuration complète. Mise en lab miroir pour tests offline.
Détection règles dupliquées, shadow rules, ANY/ANY, ports dangereux exposés.
Quelles règles sont vraiment utilisées ? Sur 30/90 jours de logs, on identifie les inutiles.
Vérification de chaque tunnel, partenaire, expiration de certificats, MFA sur VPN nomades.
Liste exhaustive des règles à supprimer, modifier, durcir. Phasé pour ne rien casser.
Liste exhaustive : à supprimer, à durcir, à documenter, à conserver.
Cartographie SVG : quels flux légitimes, quelles autorisations exotiques.
Commandes prêtes à exécuter, phasées, avec rollback documenté.