Cybersécurité : Audit d’intrusion Active Directory dans un groupement hospitalier

David Walter • 2 septembre 2025


Le contexte du projet :


Dans le cadre du programme national CaRE (Cybersécurité, Accélération et Résilience des Établissements), le GHT de la Haute-Loire (5 centres hospitaliers) a souhaité évaluer la robustesse de son Active Directory (AD).

L’enjeu était majeur : protéger le système d’information hospitalier face à des menaces internes et externes, tout en garantissant la continuité des soins.



L’objectifs :


L’objectif principal était de tester la sécurité et la résilience de l’AD afin de :


  • identifier les failles exploitables, y compris en interne,
  • évaluer le niveau d’exposition du SI,
  • et émettre des recommandations concrètes et priorisées pour renforcer la cybersécurité des hôpitaux.



Durée de mission :


  • Mission courte mais intensive, comprenant audit technique, scénarios d’intrusion et restitution opérationnelle.



Mise en œuvre :


Agaetis a déployé une méthodologie d’audit rigoureuse :


  • Référentiel PTES : adoption des standards internationaux pour encadrer la mission.
  • Pentest en boîte grise : combinaison de tests manuels et automatisés sur le réseau.
  • Scénarios d’intrusion simulés : mise en situation réaliste pour mesurer l’exposition de l’AD.
  • Rapport complet et opérationnel : classification des vulnérabilités par criticité et recommandations priorisées.



Résultats obtenus :


  • Renforcement de la sécurité : identification claire des vulnérabilités et plan de correction associé.
  • Acculturation cybersécurité : sensibilisation des équipes internes aux risques liés à l’AD.
  • Aide à la décision : recommandations pragmatiques pour prioriser les actions.
  • Conformité réglementaire : alignement avec les exigences de cybersécurité du secteur hospitalier.



Facteurs clés de succès :


  • Expertise technique pointue d’Agaetis sur les environnements AD et SI sensibles.
  • Méthodologie adaptée au contexte hospitalier.
  • Livrables pédagogiques et directement exploitables.
  • Approche orientée accompagnement et transfert de compétences.



Et vous ?


Vous vous interrogez sur :


  • la sécurité de vos environnements Active Directory,
  • la résilience de vos systèmes critiques,
  • ou la conformité de vos infrastructures aux standards cybersécurité ?


👉 Contactez nos experts pour renforcer vos défenses et protéger vos environnements critiques face aux menaces.

Ressources Agaetis

4 septembre 2025
Le contexte du projet : Un prototype de stylo connecté destiné au secteur de la santé avait rencontré un vif succès auprès du marché. Face à une demande croissante, le client devait passer à une phase d’ industrialisation afin de répondre aux attentes tout en respectant les réglementations strictes en matière de données de santé ( Hébergement de Données de Santé – HDS ). L’objectifs : L’objectif principal était de transformer un prototype en solution industrialisée en : définissant les critères de sélection et les options technologiques, garantissant la conformité aux réglementations de santé, et assurant la montée en charge (scale-up) pour répondre à la demande croissante. Durée de mission : Mission en plusieurs phases : cadrage, tests techniques, mise en conformité et accompagnement au scale-up industriel. Mise en œuvre : Agaetis a déployé une approche complète combinant expertise IoT et réglementaire : Définition des critères de sélection : cadrage des besoins fonctionnels et techniques. Évaluation technologique : étude des solutions potentielles et tests de leur adéquation. Mise en conformité HDS : accompagnement dans la sélection de l’hébergement et structuration du modèle de données. Développement et industrialisation : assistance dans l’implémentation des composants techniques et préparation à la montée en charge. Résultats obtenus : Accélération de la production : industrialisation réussie permettant de répondre rapidement à la demande. Conformité assurée : solution alignée sur les exigences HDS et réglementations de santé. Innovation valorisée : passage du prototype au produit commercialisable sur le marché santé. Flexibilité opérationnelle : architecture et modèle de données prêts à évoluer avec les usages. Facteurs clés de succès : Expertise pointue en IoT santé et données réglementées . Approche sur mesure intégrant la dimension technique et humaine. Collaboration rapprochée avec les équipes du client. Vision orientée impact concret et mise sur le marché rapide. Et vous ? Vous vous interrogez sur : l’industrialisation de vos prototypes IoT santé, la conformité réglementaire (HDS, ISO, etc.) de vos solutions, ou la préparation de vos innovations pour passer du prototype au scale-up industriel ? 👉 Contactez nos experts pour transformer vos prototypes IoT en solutions santé industrialisées et conformes.
par David Walter 4 septembre 2025
Le contexte du projet : Ariane Group souhaitait optimiser le temps de contrôle dimensionnel des réservoirs de son lanceur spatial. Les méthodes traditionnelles, longues et peu satisfaisantes, ralentissaient la production et augmentaient les risques d’erreurs. Le besoin était de développer une application de contrôle qualité et dimensionnel intégrant de nouveaux moyens de mesure plus rapides et précis. L’objectifs : L’objectif principal était de concevoir et déployer une application installée sur un PC concentrateur capable de : lancer différents programmes de contrôle dimensionnel, intégrer des technologies de mesure avancées (profilomètres lasers, trackers laser), et améliorer la précision et la répétabilité des contrôles. Durée de mission : Mission de plusieurs mois, de la conception logicielle à la formation des équipes, en passant par l’intégration et les tests. Mise en œuvre : Agaetis a déployé une approche technique et collaborative : Développement de l’application : architecture logicielle adaptée aux besoins d’intégration industrielle. Collecte et traitement des données : intégration des mesures issues des machines à commande numérique, trackers laser et profilomètres. Optimisation des processus : automatisation des contrôles pour gagner en rapidité et réduire les erreurs. Accompagnement & formation : transfert de compétences aux équipes internes pour assurer la continuité. Résultats obtenus : Temps de contrôle réduit : amélioration notable de la productivité. Précision accrue : fiabilisation des mesures grâce à l’intégration de nouvelles technologies. Réduction des erreurs : contrôles plus rapides et répétables. Compétences préservées : maintien de la connaissance technique dans l’organisation. Facteurs clés de succès : Expertise technique d’Agaetis en développement industriel et IoT . Grande flexibilité dans la collaboration avec Ariane Group. Intégration fluide des données issues de différents équipements. Approche orientée impact et résultats mesurables. Et vous ? Vous vous interrogez sur : l’optimisation de vos processus de contrôle industriel, l’intégration de nouvelles technologies de mesure, ou la digitalisation de vos applications qualité ? 👉 Contactez nos experts pour moderniser vos contrôles industriels et accroître votre performance opérationnelle.
Show More