Audit préventif, sécurisation Active Directory, réponse à incident — pour les PME et établissements qui ne peuvent pas se permettre d'être compromis.
Des interventions ciblées sur les vecteurs d'attaque réels, pas des audits génériques.
Analyse complète de votre Active Directory avec PingCastle, identification des chemins d'élévation de privilèges, rapport priorisé et plan de remédiation. Également : audit WordPress et sécurisation CMS.
Application des benchmarks CIS, politiques GPO, BitLocker, Credential Guard, LAPS — pour réduire la surface d'attaque de façon mesurable.
Conditional Access, MFA, protection des identités, détection des comptes compromis, politiques Intune — gouvernance cloud de bout en bout.
Confinement, analyse forensique, remédiation et notification CNIL — intervention rapide face aux compromissions de comptes, ransomwares et attaques AiTM.
Architecture Veeam, stratégies 3-2-1, tests de restauration documentés — parce que la résilience se prouve avant la crise, pas pendant.
Cartographie des traitements, revue des accès, documentation pour votre DPO — la conformité comme résultat d'une bonne sécurité, pas l'inverse.
Audit complet de votre site WordPress — sécurité, performance, SEO, UX — et mise en oeuvre des corrections depuis l'interface d'administration, sans accès FTP ni serveur requis. Résultats mesurables, rapport Word livré. Voir le case study →
Chaque recommandation que je formule, je l'ai appliquée en production — sur des infrastructures réelles, sous contrainte réelle.
Administrateur d'infrastructures Windows depuis 2003, ancien responsable IT unique pour 500+ utilisateurs. Titulaire du Titre Professionnel Administrateur d'Infrastructures Sécurisées (RNCP 37680, Niveau 6), délivré par le Ministère du Travail — juillet 2026. En cours de certification CompTIA Security+.
Une expertise de 20 ans validée par un titre RNCP de niveau 6, reconnu par l'État.
Titre professionnel délivré par le Ministère du Travail, validant la capacité à administrer, sécuriser et faire évoluer des infrastructures IT locales et cloud — de l'audit de sécurité à la réponse à incident.
Blocs de compétences validés :Un exemple réel, anonymisé, de ce que ressemble une réponse à incident structurée.
Un attaquant a intercepté une session Microsoft 365 via un proxy adversarial (Attacker-in-the-Middle), contournant le MFA classique. Le compte d'un utilisateur a été compromis avec un accès de 25 minutes à la messagerie.
Résultats :Sécurisation complète d'un site WordPress d'une école de danse (Strasbourg) — depuis l'interface wp-admin uniquement, sans aucun accès serveur.
Site WordPress sur hébergement mutualisé : zéro accès FTP, zéro accès SSH, zéro accès cPanel. Mission réalisée exclusivement depuis wp-admin. 10 plugins et 9 thèmes en retard de mise à jour dont un correctif CVE critique. XML-RPC exposé, énumération utilisateurs possible, Wordfence non configuré.
Résultats :Scores établis par audit manuel — en-têtes HTTP (curl), xmlrpc.php, Navigation Timing API, analyse Yoast/SEO, accessibilité mobile.
Thème WordPress sur-mesure pour l'école de danse Salsa Cubanita & Léo (patula.ovh) — sans plugin superflu, galerie lightbox et formulaire PHP natif. Approche IA-augmentée.
École de danse afro-cubaines (Schiltigheim) : aucun site professionnel, besoin urgent d'une vitrine avec planning, tarifs, galerie photo et formulaire d'inscription. Mission réalisée en approche IA-augmentée : design, code et déploiement dans la même journée.
Résultats :Approche IA-augmentée : rapidité agence, tarif consultant indépendant. Voir le résultat sur patula.ovh ↗
Connexion d'un domaine multi-services (site web + automatisation + messagerie) à Microsoft 365 Business Premium — zéro interruption, zéro perte de données.
Le domaine hébergeait déjà un site web en production et une plateforme d'automatisation interne, ainsi qu'un ancien service mail non exploité. Migration réalisée avec vérification préalable des risques, préservation de l'infrastructure existante, et sécurisation dès la mise en place (SPF, DKIM, séparation des privilèges).
Résultats :Vérification préalable, méthode la moins invasive, sécurité dès la conception.
Décrivez votre infrastructure et vos enjeux — je reviens sous 24h avec une première analyse.
contact@miyaconseil.fr ↗