Audit DNS
État de l'art 2026 : SPF, DKIM, DMARC, DNSSEC, enregistrements orphelins, sous-domaines exposés.
Guide de remédiationPolice, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
Accompagnement tout compris vers la labellisation AirCyber Bronze, Silver ou Gold du programme BoostAerospace (Boost Aerospace). De l'audit de maturité initial à l'obtention du label.
BoostAerospace est la plateforme digitale de la filière aérospatiale française, créée à l'initiative du GIFAS par les grands donneurs d'ordre — Airbus, Safran, Thales, Dassault Aviation et MBDA. Elle fédère l'ensemble de la supply chain aéronautique et défense.
AirCyber est le programme de cybersécurité de BoostAerospace. Il définit un référentiel d'exigences de sécurité que chaque fournisseur de la chaîne doit respecter pour obtenir un label (Bronze, Silver ou Gold). Ce label est devenu un prérequis contractuel pour de nombreux donneurs d'ordre du secteur.
Le référentiel couvre 5 domaines clés : gouvernance, protection, défense, résilience et conformité. Chaque niveau ajoute des exigences supplémentaires en profondeur et en maturité, permettant une montée en compétence progressive. Consultez notre guide détaillé sur le Bronze ou le centre de ressources AirCyber pour aller plus loin.
Exigences Bronze
Exigences Silver
Exigences Gold
Domaines référentiel
Fondamental
Couvre les 5 domaines fondamentaux : gouvernance, protection (MFA, EDR), défense, résilience et conformité. Inclut PSSI, sauvegardes chiffrées et gestion des accès. Guide Bronze complet →
Avancé
Expert
| Critère | Bronze | Silver | Gold |
|---|---|---|---|
| Nombre d'exigences | ~50 | ~120 | ~200 |
| Durée moyenne | 2-4 mois | 4-8 mois | 8-14 mois |
| Analyse de risques | Simplifiée | EBIOS RM | EBIOS RM avancée |
| Pentest | Optionnel | Recommandé | Obligatoire |
| PCA / PRA | Basique | Formalisé | Testé et audité |
| Cible type | PME / TPE | ETI / Tier 1-2 | Grands fournisseurs |
"Ayi NEDJIMI a géré l'intégralité du processus. Son double profil conformité et technique a fait la différence." — DG, PME aéronautique Toulouse
Besoin d'un accompagnement AirCyber ?
Tout est inclus, de l'audit initial à la certification BoostAerospace : analyse d'écarts, socle documentaire, préparation à l'évaluation. Devis personnalisé sous 24h.
Où en êtes-vous de votre labellisation ?
100 % de réussite aux audits sur 50+ entreprises accompagnées, 3 mois de délai moyen sur Bronze. Décrivez votre situation, nous revenons vers vous sous 24h.
Évaluation de votre posture cyber actuelle par rapport au référentiel BoostAerospace AirCyber. Identification des écarts et du niveau atteignable.
Rédaction de votre PSSI, PCA, PRA, chartes informatiques, procédures d'exploitation et l'ensemble des documents exigés.
Conduite complète de la méthode EBIOS RM : ateliers, scénarios stratégiques et opérationnels, plan de traitement des risques.
Pentests infrastructure, Active Directory et applications web. Rapport détaillé avec preuves d'exploitation et recommandations priorisées.
Roadmap d'amélioration sur 6, 12 et 18 mois. Priorisation des actions par impact et effort, jalons clés et indicateurs de suivi.
Soumission des preuves sur la plateforme, réponse aux questions de l'évaluateur, gestion des réserves et suivi jusqu'à l'obtention du label.
Comités de pilotage réguliers, tableaux de bord, KPIs de conformité et reporting à la direction sur l'avancement du projet.
Sessions de sensibilisation pour les collaborateurs, formation des équipes IT aux bonnes pratiques et aux procédures mises en place.
Nous ne nous contentons pas de rédiger des documents de conformité. Nous auditons, testons et sécurisons concrètement votre SI. Chaque recommandation est accompagnée d'un mode opératoire technique de mise en œuvre.
Nous prenons en charge l'intégralité de la dimension réglementaire et documentaire pour votre labellisation.
Nous intervenons directement sur votre infrastructure pour auditer, tester et sécuriser chaque composant de votre SI.
Audits techniques, rémédiation, rédaction documentaire et gestion de la plateforme : un seul devis, un seul interlocuteur, du début jusqu'à l'évaluation.
Trois mois de délai moyen constaté sur le niveau Bronze.
Notre prestation couvre l'intégralité du parcours de labellisation BoostAerospace AirCyber. Vous n'avez rien à sous-traiter, rien à chercher ailleurs. Nous gérons chaque étape jusqu'à l'obtention du label par l'évaluateur agréé BoostAerospace.
Nous auditons chaque brique de votre infrastructure pour identifier les écarts par rapport au référentiel AirCyber :
Nous créons et animons les sessions de sensibilisation pour vos collaborateurs, avec du matériel pédagogique sur mesure :
Nous ne nous contentons pas de lister des non-conformités — nous livrons les modes opératoires complets d'installation et de mise en place de chaque solution recommandée :
Exemples de modes opératoires livrés : déploiement LAPS sur Active Directory, configuration MFA Entra ID, mise en place Wazuh (SIEM open source), durcissement pare-feu pfSense/OPNsense, configuration sauvegarde 3-2-1 avec Veeam ou Proxmox Backup Server, déploiement EDR CrowdStrike ou Wazuh agent, hardening GPO Windows, configuration SPF/DKIM/DMARC sur Exchange/Gmail.
Nous sommes votre interface unique avec BoostAerospace du premier jour jusqu'à l'obtention du label :
Dix audits techniques et sept livrables documentaires. Chaque audit s'accompagne de son guide de remédiation : vous savez quoi corriger, dans quel ordre, et pourquoi.
État de l'art 2026 : SPF, DKIM, DMARC, DNSSEC, enregistrements orphelins, sous-domaines exposés.
Guide de remédiationTyposquatting, domaines frauduleux, usurpation, surveillance des dépôts proches.
Guide de remédiationActive Directory, Entra ID et passerelle AD Connect : GPO, délégations, comptes à privilèges, synchronisation.
Guide de remédiationDurcissement, correctifs, comptes de service, sauvegardes, cloisonnement.
Guide de remédiationExchange Online, SharePoint, Teams, Conditional Access, DLP, Purview.
Guide de remédiationFuites d'identifiants, données exposées, mentions sur les places de marché.
Guide de remédiationInventaire des actifs exposés, ports ouverts, services obsolètes, certificats.
Guide de remédiationOWASP Top 10 : injection, XSS, authentification, erreurs de configuration.
Guide de remédiationRègles permissives, flux non justifiés, segmentation, journalisation.
Guide de remédiationAnalyse de trames : protocoles en clair, diffusion, flux non maîtrisés.
Guide de remédiationCartographie du SI, flux, zones de confiance, schémas exploitables en évaluation.
Méthode ANSSI : sources de risque, scénarios stratégiques et opérationnels, plan de traitement.
Rédigée à l'état de l'art, adaptée à votre organisation et opposable.
Politique de sécurité du système d'information, alignée sur le référentiel AirCyber.
Améliorations concrètes du SI, priorisées par gain de sécurité et par coût.
Rédaction intégrale, avec création d'un modèle documentaire personnalisé à vos couleurs.
Avancement en temps réel, contrôle par contrôle, accessible à vos équipes.
Le devis détaille chaque audit et chaque document produit, avec les délais. Vous voyez exactement ce qui est fait par nous et ce qui reste chez vous.
Dix audits techniques, chacun accompagné de son guide de remédiation.
Entretien de cadrage, compréhension de votre activité, de votre SI et de vos enjeux aéronautiques. Définition du périmètre et du niveau visé (Bronze, Silver, Gold).
Évaluation point par point de votre conformité au référentiel AirCyber. Scoring détaillé par domaine, identification des écarts et des points de non-conformité.
Élaboration de la roadmap de mise en conformité : actions priorisées, responsables, délais, jalons clés. Validation avec la direction et les équipes IT.
Rédaction de l'intégralité du socle documentaire : PSSI, PCA, PRA, chartes, procédures. Chaque document est adapté à votre contexte métier et validé avec vos équipes.
Déploiement des mesures techniques : durcissement, segmentation réseau, MFA, chiffrement, journalisation. Tests d'intrusion si requis par le niveau visé.
Préparation et soumission du dossier complet sur la plateforme. Téléversement des preuves, réponse aux questions de l'évaluateur, gestion des réserves éventuelles.
Validation finale et obtention du label AirCyber. Mise en place d'un plan de maintien en conformité et préparation du renouvellement ou de la montée en niveau.
Retour d'expérience anonymisé d'un sous-traitant Tier 3 Airbus basé à Toulouse.
Obtenir la labellisation AirCyber Bronze en 3 mois pour conserver un marché stratégique avec Airbus, alors que l'entreprise partait de zéro en matière de cybersécurité.
Évaluation complète de l'existant. Score initial : 18/100. Identification de 47 écarts par rapport au référentiel Bronze.
Rédaction PSSI, politique de sauvegarde, procédure de gestion des incidents, charte informatique, PCA simplifié. 12 documents livrés.
Déploiement MFA, segmentation réseau, EDR, sauvegardes 3-2-1, journalisation centralisée. Test d'intrusion interne et externe réalisé.
Formation direction + équipes techniques. Campagne de phishing simulée. Sensibilisation de l'ensemble des 45 collaborateurs.
Score final : 87/100. Zéro réserve à l'évaluation. Marché Airbus conservé.
« Ayi NEDJIMI a géré l'intégralité du processus, de la rédaction de notre PSSI jusqu'à l'évaluation officielle. Son double profil conformité et technique a fait la différence : il ne se contente pas de remplir des cases, il sécurise réellement l'infrastructure. »
L'audit de maturité initial donne votre score de départ par domaine et la liste des écarts à fermer. Le niveau à viser se décide ensuite, sur des faits.
50+ entreprises accompagnées par le cabinet.
AirCyber, programme de la filière
AirCyber est un programme de BoostAerospace, société fondée par Airbus, Dassault Aviation, Safran et Thales.
Basé sur le NIST Cybersecurity Framework, adapté aux exigences spécifiques de la filière aéronautique et défense.
Inventaire des actifs, cartographie des flux de données, analyse de risques. Comprendre ce que vous devez protéger avant de définir comment.
Contrôle d'accès, chiffrement, sécurité réseau, gestion des correctifs. Les barrières techniques et organisationnelles qui protègent vos actifs.
Journalisation, surveillance, détection d'incidents. Voir les menaces avant qu'elles ne causent des dégâts.
Procédure d'incident, communication de crise, confinement. Réagir vite et efficacement quand un incident survient.
PCA/PRA, sauvegardes, exercices de reprise. Garantir la continuité de votre activité même après un incident majeur.
Nous partons de vos obligations contractuelles réelles pour déterminer ce qui s'impose à vous, et dans quel ordre. Les travaux communs sont mutualisés.
Un score de maturité porté de 18/100 à 87/100 sur notre dernier dossier Bronze.
Comprenez les différences entre les principaux référentiels de cybersécurité pour choisir la bonne stratégie de conformité.
| Critère | AirCyber | ISO 27001 | NIS2 | TISAX |
|---|---|---|---|---|
| Secteur cible | Aéronautique & Défense | Tous secteurs | Secteurs essentiels & importants | Automobile |
| Obligatoire ? | Exigé par donneurs d'ordres | Volontaire | Réglementaire (UE) | Exigé par constructeurs auto |
| Base référentielle | NIST CSF adapté aéro | Annexe A (93 mesures) | Directive européenne | VDA ISA (basé ISO 27001) |
| Niveaux | Bronze / Silver / Gold | Certifié ou non | Entité essentielle / importante | AL1 / AL2 / AL3 |
| Durée certification | 3 à 12 mois | 6 à 18 mois | Conformité continue | 3 à 9 mois |
| Coût indicatif | Sur devis | Sur devis | Variable (amendes si non-conforme) | Sur devis |
| Reconnu par | GIFAS, Airbus, Safran, Thales | International (accréditation) | Union Européenne | VW, BMW, Daimler, etc. |
| Compatibilité | Tremplin vers ISO 27001 | Compatible tous réf. | Complémentaire ISO 27001 | Proche ISO 27001 |
Le saviez-vous ? La labellisation AirCyber peut servir de tremplin vers ISO 27001. Les entreprises ayant obtenu Silver couvrent déjà environ 60% des exigences de l'Annexe A.
Toute entreprise de la supply chain aéronautique peut être concernée. Identifiez votre profil ci-dessous.
Défi principal : formaliser les pratiques existantes et structurer la documentation sans ressource dédiée cybersécurité.
Défi principal : gérer des exigences multi-donneurs d'ordres et des données classifiées défense avec des contraintes strictes.
Défi principal : prouver sa maturité cyber alors que l'IT est le coeur de métier. Les clients attendent l'exemplarité.
Défi principal : protéger la propriété intellectuelle (plans, maquettes 3D) et les données techniques confidentielles des donneurs d'ordres.
Défi principal : sécuriser les systèmes OT de l'atelier tout en maintenant la disponibilité opérationnelle 24/7.
Vous ne vous retrouvez pas dans ces profils ?
Les termes essentiels pour comprendre l'écosystème BoostAerospace AirCyber et la labellisation.
Groupement des Industries Françaises Aéronautiques et Spatiales. Organisation professionnelle qui fédère plus de 400 entreprises de la filière. Le GIFAS est à l'origine de l'initiative AirCyber via BoostAerospace.
Plateforme collaborative numérique créée par Airbus, Dassault Aviation, Safran et Thales. BoostAerospace opère le programme AirCyber et héberge la plateforme d'évaluation en ligne.
Politique de Sécurité des Systèmes d'Information. Document fondateur qui définit la stratégie de sécurité de l'entreprise, les rôles et responsabilités, les règles de sécurité applicables. Exigée dès le niveau Bronze.
Plan de Continuité d'Activité / Plan de Reprise d'Activité. Le PCA définit comment maintenir les activités critiques en cas de sinistre. Le PRA détaille les procédures de restauration des systèmes et données après un incident.
Expression des Besoins et Identification des Objectifs de Sécurité — Risk Manager. Méthode d'analyse de risques de l'ANSSI, recommandée pour les niveaux Silver et Gold. Elle structure l'identification et le traitement des risques cyber.
Ensemble structuré d'exigences de sécurité qui sert de base à l'évaluation BoostAerospace AirCyber. Le référentiel est organisé en 5 domaines (NIST CSF) et définit les mesures attendues pour chaque niveau Bronze, Silver et Gold.
Organisme tiers autorisé par BoostAerospace à conduire les évaluations officielles AirCyber. L'évaluateur vérifie la conformité au référentiel par des audits documentaires et techniques, et attribue le niveau de labellisation.
Analyse d'écarts. Audit initial qui compare l'état actuel de sécurité de l'entreprise avec les exigences du niveau BoostAerospace AirCyber visé. Permet de quantifier le travail à réaliser et d'établir un plan d'action priorisé.
Ensemble des documents de sécurité exigés : PSSI, procédures opérationnelles, chartes, politiques thématiques (sauvegarde, accès, incidents...). Le socle documentaire est la colonne vertébrale de toute démarche de labellisation.
National Institute of Standards and Technology — Cybersecurity Framework. Cadre de référence américain structuré en 5 fonctions (Identify, Protect, Detect, Respond, Recover) qui sert de base au référentiel BoostAerospace AirCyber.
Aperçu détaillé des mesures techniques attendues pour chaque niveau de labellisation BoostAerospace AirCyber.
| Mesure technique | Bronze | Silver | Gold |
|---|---|---|---|
| Antivirus / EDR | Basique | EDR managé | EDR + XDR |
| MFA | Email critique | Tous les accès | FIDO2 / Passwordless |
| Sauvegarde | Locale + externe | 3-2-1 testé | Immutable + DR |
| Chiffrement | Postes nomades | Données sensibles | Full disk + transit + repos |
| Journalisation | Événements critiques | Centralisée (syslog) | SIEM + corrélation |
| Segmentation réseau | Pare-feu périmétrique | VLAN + ACL | Micro-segmentation |
| Gestion des correctifs | Manuel | Automatisé < 30j | < 72h critiques |
| Tests d'intrusion | Non requis | Annuel | Semestriel + continu |
| Gestion des incidents | Procédure basique | SOC interne/externe | SOC 24/7 + CERT |
| Sensibilisation | 1x/an | 2x/an + phishing | Continue + métriques |
Voici les écarts que nous rencontrons systématiquement lors de nos audits initiaux. Combien vous concernent ?
Les comptes administrateurs et messagerie ne sont protégés que par un mot de passe simple, sans second facteur d'authentification.
Les sauvegardes existent sur le papier mais aucun test de restauration n'a été réalisé pour vérifier leur intégrité.
Plusieurs personnes utilisent le même compte administrateur, rendant impossible l'imputation des actions en cas d'incident.
Aucun document officiel ne définit la stratégie de sécurité. La direction n'a pas formellement validé les règles de sécurité.
Les logs restent dispersés sur chaque équipement sans centralisation, rendant toute investigation post-incident impossible.
Des vulnérabilités connues et exploitées restent présentes sur les serveurs et postes de travail faute de processus de patch management.
Tous les équipements communiquent sur le même réseau. Un ransomware peut se propager latéralement sans aucune barrière.
Aucune politique de complexité n'est imposée par l'Active Directory ou les systèmes d'authentification.
Aucun processus défini pour détecter, qualifier, contenir et communiquer en cas d'incident de sécurité.
Les visiteurs accèdent au même SSID et VLAN que les postes de travail et serveurs de production de l'entreprise.
Vous vous reconnaissez dans 3 points ou plus ? Il est temps d'agir.
Nos recommandations d'outils adaptées à la taille de votre entreprise et à votre budget.
Budget limité — Priorité efficacité/coût
Budget modéré — Équilibre performance/coût
Budget conséquent — Performance maximale
Ces recommandations sont indicatives. Nous adaptons la stack technique à votre contexte, vos contraintes et vos outils existants.
PSSI, PCA, PRA, charte informatique, analyse de risques : nous les produisons à vos couleurs. Vous n'avez pas à mobiliser un rédacteur en interne.
Zéro réserve majeure sur nos dossiers présentés en évaluation.
Répondez à 10 questions pour estimer votre maturité cyber actuelle. Résultat instantané.
Avez-vous une PSSI formalisée et approuvée ?
Utilisez-vous le MFA pour les accès administrateurs ?
Vos sauvegardes sont-elles testées régulièrement ?
Avez-vous un inventaire à jour de vos actifs IT ?
Disposez-vous d'une procédure de gestion des incidents ?
Vos correctifs critiques sont-ils appliqués sous 30 jours ?
Avez-vous un plan de continuité d'activité (PCA) ?
La journalisation est-elle centralisée et conservée plus de 6 mois ?
Vos collaborateurs sont-ils sensibilisés à la cybersécurité ?
Avez-vous réalisé un test d'intrusion dans les 12 derniers mois ?
Score : /10
Votre maturité cyber nécessite un travail structuré. La bonne nouvelle : avec un accompagnement adapté, le niveau Bronze est atteignable en 3 mois.
Score : /10
Vous avez des bases solides. Quelques axes d'amélioration ciblés vous séparent de la labellisation Bronze.
Score : /10
Excellente maturité. Vous pouvez viser directement le niveau Silver, voire préparer une trajectoire vers Gold.
Score : /10
Maturité remarquable. Le niveau Gold est à votre portée. Discutons de l'optimisation de vos derniers points d'amélioration.
Pas de promesses vagues. Des engagements concrets, inscrits dans nos contrats.
Un seul consultant référent du début à la fin. Pas de turnover, pas de perte de contexte. Votre interlocuteur connaît votre dossier dans les moindres détails.
Reporting direction inclus : avancement, risques, prochaines étapes. Votre direction générale dispose d'une visibilité claire sur le projet à tout moment.
Un calendrier précis avec des jalons définis. Si le retard est de notre fait, des pénalités contractuelles s'appliquent. Nous nous engageons sur des dates, pas sur des estimations.
Nous nous engageons sur l'obtention de la labellisation, pas seulement sur la fourniture de prestations. Si l'évaluation échoue, nous reprenons le travail à nos frais.
Visualisez le déroulement de votre projet selon le niveau visé.
Guides, checklists et retours d'expérience pour préparer votre projet BoostAerospace AirCyber.
Méthodologie complète, pièges à éviter, checklist par niveau et retours d'expérience terrain.
Les 20 contrôles essentiels que l'évaluateur vérifie en priorité. Ne passez pas à côté de l'évident.
Comment une ETI de 200 salariés a atteint le niveau Gold en partant de zéro. Leçons apprises et chiffres clés.
Approfondissez vos connaissances avec nos articles techniques et guides détaillés.
Maîtrisez la méthode EBIOS Risk Manager de l'ANSSI, recommandée pour les niveaux Silver et Gold.
Lire l'articleDe AirCyber Silver à ISO 27001 : comment capitaliser sur votre labellisation pour décrocher la certification.
Lire l'articleComprendre les obligations NIS 2 et leur articulation avec votre démarche AirCyber.
Lire l'articleMéthodologie de test d'intrusion AD, exigée pour les niveaux Silver et Gold du référentiel AirCyber.
Lire l'articleHardening AD, GPO de sécurité, tiering model : les fondamentaux pour réussir votre audit AirCyber.
Lire l'articleUn échange court suffit à savoir où vous en êtes, ce que votre donneur d'ordre attend, et ce que représente le travail restant.
Interlocuteur unique, de l'audit initial jusqu'à l'évaluation.
Connaissance approfondie du référentiel BoostAerospace AirCyber, de leurs attentes et des spécificités de la filière aérospatiale et défense.
Nous rédigeons l'intégralité de vos documents de sécurité. Pas de templates génériques : chaque livrable est adapté à votre organisation.
Tests d'intrusion réalisés par nos consultants offensifs en interne. Pas de sous-traitance, réactivité maximale et cohérence de bout en bout.
Un consultant dédié de bout en bout : audit, documentation, technique et interactions BoostAerospace. Pas de perte d'information entre équipes.
Planning contractuel avec jalons précis. Nous nous engageons sur un calendrier réaliste et le tenons grâce à un pilotage rigoureux.
Accompagnement au maintien en conformité et préparation de la montée en niveau. Votre label est un point de départ, pas une fin.
L’Occitanie concentre la plus grande densité de sous-traitants aéronautiques en France. Notre cabinet intervient sur site dans toute la région pour accompagner PME et ETI vers la labellisation AirCyber Bronze, Silver ou Gold.
Berceau d’Airbus, Toulouse concentre la plus grande densité de sous-traitants aéronautiques en France. Nous accompagnons PME et ETI toulousaines dans l’obtention du label AirCyber Bronze, Silver et Gold. Interventions sur site sous 48h.
La zone industrielle de Montauban et le bassin Tarn-et-Garonne abritent de nombreuses PME sous-traitantes du secteur aérospatial. Nous proposons un accompagnement AirCyber sur site à Montauban et dans un rayon de 60 km, avec un premier audit de maturité gratuit.
Au-delà de Toulouse et Montauban, nous intervenons dans toute la région : Tarbes (Daher, Tarmac Aerosave), Pau et Bayonne (Safran Turbomeca), Castres et Albi. Des aides régionales Occitanie permettent de financer une partie de l’accompagnement.
Le plus simple est d'en parler. Un échange court suffit à situer votre niveau actuel et à chiffrer ce qu'il reste à produire.
Devis sous 24 h.
Nos analyses de fond sur le référentiel, les niveaux et les pièces attendues en évaluation.
"Le pentest Active Directory a révélé 3 chemins d'escalade de privilèges que notre équipe sécurité n'avait pas détectés. Le rapport était actionnable dès le lendemain. Résultats remédiation : 100% des chemins critiques fermés en 3 semaines."
"Nous avons obtenu notre certification ISO 27001 du premier coup. L'accompagnement d'Ayi NEDJIMI a été déterminant : rigueur méthodologique, livrables directement utilisables, et une vraie pédagogie pour embarquer nos équipes."
"En tant que sous-traitant Airbus, la conformité AirCyber était une obligation. Ayi NEDJIMI nous a guidés de l'évaluation initiale Bronze jusqu'au Silver en 4 mois. Approche pragmatique, pas de sur-ingénierie."
Réponse sous 24h — accompagnement Bronze, Silver ou Gold
Un projet cybersécurité ?
Expert dispo · Réponse 24h