Drift tests
Por que esto es importante
Las pruebas de desviacion garantizan que su entorno de Microsoft 365 permanezca en un estado conocido y seguro al comparar las configuraciones actuales con una linea base. Sin pruebas de desviacion regulares, los cambios no autorizados o inadvertidos pueden pasar desapercibidos, lo que podria introducir brechas de seguridad o configuraciones incorrectas que expongan a su organizacion al riesgo. Los administradores deben preocuparse porque la desviacion puede derivar en violaciones de cumplimiento o interrupciones operativas con el tiempo.
Que verifica Aether365
Aether365 verifica si Maester puede comparar un archivo JSON contra una linea base predefinida para detectar desviaciones de configuracion. Esta comprobacion aparece en el panel de Aether365 bajo la seccion de comprobaciones de microsoft-365, proporcionando visibilidad sobre la alineacion de su entorno con los estandares de seguridad establecidos.
Como solucionarlo
- Cree un archivo JSON de linea base que represente la configuracion deseada de Microsoft 365, incluyendo ajustes para politicas de seguridad, reglas de cumplimiento y configuraciones de servicio.
- Use Maester para comparar el entorno actual con esta linea base ejecutando un script de PowerShell que cargue el JSON de linea base y ejecute pruebas de desviacion.
- Revise los resultados de las pruebas de desviacion en la salida de Maester para identificar cualquier discrepancia, luego actualice la configuracion de su entorno para que coincida con la linea base segun sea necesario.
- Programe pruebas de desviacion regulares (por ejemplo, diarias o semanales) utilizando herramientas de automatizacion como Azure Automation o trabajos programados de PowerShell para mantener una supervision continua.
Cumplimiento
- Other: Esta comprobacion respalda la gestion general de la postura de seguridad, pero no esta vinculada a un marco de cumplimiento especifico.
- Framework: Other (deteccion de desviacion como una mejor practica de seguridad)
Recursos relacionados
- Documentacion de Maester: https://maester.dev/
- Microsoft Learn: Definir lineas base de configuracion para Microsoft 365: https://learn.microsoft.com/en-us/microsoft-365/enterprise/tenancy-baselines