Consultant indépendant

Durcissez votre infrastructure Microsoft avant qu'il ne soit trop tard.

Audit préventif, sécurisation Active Directory, réponse à incident — pour les PME et établissements qui ne peuvent pas se permettre d'être compromis.

miya-audit — bash
20+
années d'expérience infrastructure Windows
25min
délai de confinement incident AiTM (2026)
100/100
score PingCastle traité dès le premier audit
0
fichier exfiltré lors du dernier incident
Prestations

Ce que je fais concrètement

Des interventions ciblées sur les vecteurs d'attaque réels, pas des audits génériques.

🔍

Audit de sécurité Windows / AD

Analyse complète de votre Active Directory avec PingCastle, identification des chemins d'élévation de privilèges, rapport priorisé et plan de remédiation. Également : audit WordPress et sécurisation CMS.

PingCastle Active Directory BloodHound WordPress
🛡️

Durcissement & hardening

Application des benchmarks CIS, politiques GPO, BitLocker, Credential Guard, LAPS — pour réduire la surface d'attaque de façon mesurable.

CIS Benchmarks BitLocker GPO LAPS
☁️

Sécurisation Microsoft 365 / Entra ID

Conditional Access, MFA, protection des identités, détection des comptes compromis, politiques Intune — gouvernance cloud de bout en bout.

Entra ID Conditional Access Intune
🚨

Réponse à incident

Confinement, analyse forensique, remédiation et notification CNIL — intervention rapide face aux compromissions de comptes, ransomwares et attaques AiTM.

CNIL Art. 33 Forensique AiTM / BEC
🔄

Sauvegarde & continuité

Architecture Veeam, stratégies 3-2-1, tests de restauration documentés — parce que la résilience se prouve avant la crise, pas pendant.

Veeam Hyper-V PRA / PCA
📋

Accompagnement RGPD & conformité

Cartographie des traitements, revue des accès, documentation pour votre DPO — la conformité comme résultat d'une bonne sécurité, pas l'inverse.

RGPD Purview DLP
Pourquoi MIYA Conseil IT

Un praticien, pas un auditeur généraliste

Chaque recommandation que je formule, je l'ai appliquée en production — sur des infrastructures réelles, sous contrainte réelle.

  • Spécialisation Windows / Microsoft 365 20 ans d'exploitation exclusive sur cet écosystème — pas de généralisme dilué.
  • Expérience de l'incident réel Confinement d'une attaque AiTM en 25 minutes, notification CNIL incluse. Je sais ce que c'est que d'être sous pression.
  • Rapports actionnables Pas de PDF de 200 pages illisibles. Des priorités claires, des commandes copiables, des délais réalistes.
  • Disponibilité et proximité Grand Est Intervention sur site à Strasbourg et alentours. Astreinte possible pour les clients sous contrat.
AM
Aimé MIYOULOU
Consultant IT & Cybersécurité · MIYA Conseil IT

Administrateur d'infrastructures Windows depuis 2003, ancien responsable IT unique pour 500+ utilisateurs. Titulaire du Titre Professionnel Administrateur d'Infrastructures Sécurisées (RNCP 37680, Niveau 6), délivré par le Ministère du Travail — juillet 2026. En cours de certification CompTIA Security+.

🎓 AIS · RNCP 37680 Microsoft 365 Entra ID Intune PingCastle Veeam Stormshield
Basé à Schiltigheim (67) · Interventions Grand Est & remote · Micro-entreprise MIYA Conseil IT — APE 6202Z
Vérifier la certification RNCP 37680 ↗
Certification

Titre Professionnel officialisé en 2026

Une expertise de 20 ans validée par un titre RNCP de niveau 6, reconnu par l'État.

RNCP 37680 · Niveau 6

Administrateur d'Infrastructures Sécurisées

Titre professionnel délivré par le Ministère du Travail, validant la capacité à administrer, sécuriser et faire évoluer des infrastructures IT locales et cloud — de l'audit de sécurité à la réponse à incident.

Blocs de compétences validés :
  • Administrer et sécuriser les infrastructures
  • Intégrer, administrer et sécuriser une infrastructure distribuée
  • Faire évoluer et optimiser l'infrastructure et son niveau de sécurité
→ Vérifier la certification sur France Compétences
Parcours de certification
  • Session d'examen ICAM Strasbourg — 7 & 8 juillet 2026
  • Délibération du jury Procès-verbal validé — 15 juillet 2026
  • Titre officiel délivré DREETS Grand Est — Ministère du Travail
Références

Cas concret : attaque AiTM contenue en 25 minutes

Un exemple réel, anonymisé, de ce que ressemble une réponse à incident structurée.

Incident réel · 2026

Compromission de compte par attaque AiTM / BEC

Un attaquant a intercepté une session Microsoft 365 via un proxy adversarial (Attacker-in-the-Middle), contournant le MFA classique. Le compte d'un utilisateur a été compromis avec un accès de 25 minutes à la messagerie.

Résultats :
  • Confinement en 25 minutes
  • 0 fichier exfiltré (confirmé Purview)
  • 642 tentatives de replay bloquées
  • Notification CNIL Article 33 déposée dans les délais
  • 7 politiques Conditional Access déployées en post-incident
Chronologie de réponse
  • Détection de l'alerte Entra ID Protection Connexion suspecte détectée depuis IP Alibaba Cloud
  • Révocation des sessions & réinitialisation Invalidation immédiate de tous les tokens actifs
  • Analyse forensique Microsoft Purview Périmètre de la compromission établi — 0 exfiltration
  • Notification CNIL Article 33 Dépôt dans les 72h réglementaires
  • Durcissement post-incident 7 politiques Conditional Access + MFA résistant au phishing
Case Study · WordPress

Audit WordPress : de 3/10 à 7,5/10 sans FTP, sans SSH.

Sécurisation complète d'un site WordPress d'une école de danse (Strasbourg) — depuis l'interface wp-admin uniquement, sans aucun accès serveur.

WordPress · 2026

Audit & sécurisation WordPress en contrainte d'hébergement mutualisé

Site WordPress sur hébergement mutualisé : zéro accès FTP, zéro accès SSH, zéro accès cPanel. Mission réalisée exclusivement depuis wp-admin. 10 plugins et 9 thèmes en retard de mise à jour dont un correctif CVE critique. XML-RPC exposé, énumération utilisateurs possible, Wordfence non configuré.

Résultats :
  • Score sécurité 3/10 → 7,5/10
  • XML-RPC bloqué — 403 Forbidden (GET + POST)
  • Correctif CVE critique All-in-One Video Gallery appliqué
  • Wordfence WAF + brute force configurés
  • Énumération utilisateurs bloquée
  • Rapport de livraison Word livré (résumé + détaillé + comparatif)
→ Voir le case study complet
Scores avant / après
Sécurité
7,5/10
3/10 → 7,5/10
Performance
5,5/10
5/10 → 5,5/10
SEO
4,5/10
4/10 → 4,5/10
UX
6/10
stable

Scores établis par audit manuel — en-têtes HTTP (curl), xmlrpc.php, Navigation Timing API, analyse Yoast/SEO, accessibilité mobile.

Case Study · Création web

Site vitrine professionnel livré en une journée.

Thème WordPress sur-mesure pour l'école de danse Salsa Cubanita & Léo (patula.ovh) — sans plugin superflu, galerie lightbox et formulaire PHP natif. Approche IA-augmentée.

WordPress · Création · 2026

Identité sur-mesure et mise en ligne en < 1 journée

École de danse afro-cubaines (Schiltigheim) : aucun site professionnel, besoin urgent d'une vitrine avec planning, tarifs, galerie photo et formulaire d'inscription. Mission réalisée en approche IA-augmentée : design, code et déploiement dans la même journée.

Résultats :
  • Thème WordPress custom livré en < 1 journée
  • SSL Let's Encrypt A+ — OVH mutualisé
  • Galerie lightbox 9 photos intégrées — zéro plugin
  • Formulaire PHP AJAX → wp_mail() sans Contact Form 7
  • Planning, tarifs et coordonnées réels intégrés
  • Client autonome pour les mises à jour via wp-admin
→ Voir la fiche projet complète
Stack livrée
Délai
<1j
concept → live
SSL
A+
Let's Encrypt
Plugins
0
superflus
Photos
9
galerie native

Approche IA-augmentée : rapidité agence, tarif consultant indépendant. Voir le résultat sur patula.ovh ↗

Case Study · Microsoft 365

Migration messagerie vers Microsoft 365, sans interruption de service.

Connexion d'un domaine multi-services (site web + automatisation + messagerie) à Microsoft 365 Business Premium — zéro interruption, zéro perte de données.

Microsoft 365 · 2026

Bascule de messagerie sur un domaine à services multiples

Le domaine hébergeait déjà un site web en production et une plateforme d'automatisation interne, ainsi qu'un ancien service mail non exploité. Migration réalisée avec vérification préalable des risques, préservation de l'infrastructure existante, et sécurisation dès la mise en place (SPF, DKIM, séparation des privilèges).

Résultats :
  • 0 service existant interrompu
  • 0 e-mail perdu lors de la bascule
  • Authentification SPF + DKIM active dès le premier jour
  • Compte d'usage courant séparé du compte administrateur
  • Doublon de licence détecté et supprimé (−20 €/mois)
  • Test réel d'envoi/réception validé dans les deux sens
→ Voir le case study complet
Principes appliqués
Interruption
0
service impacté
Anti-usurpation
SPF + DKIM
Privilèges
usage ≠ admin
Coût
−20€
doublon supprimé

Vérification préalable, méthode la moins invasive, sécurité dès la conception.

Contact

Un projet ? Une urgence ?

Décrivez votre infrastructure et vos enjeux — je reviens sous 24h avec une première analyse.

contact@miyaconseil.fr ↗