Lectura de resultados de análisis
Esta guía explica cómo navegar e interpretar la página de resultados de compliance.
Resultados del compliance scan
Sección de puntuación
En la parte superior de la página de resultados de compliance:
- Un porcentaje de puntuación destacado que muestra la tasa de aprobación
- Una etiqueta de estado: Excelente (90%+), Bueno (70-89%), Necesita atención (50-69%) o Riesgo crítico (por debajo del 50%)
- Una barra apilada con segmentos de aprobados (verde), fallidos (rojo) y omitidos (gris)
- Una leyenda con el recuento exacto de cada categoría
Selector de framework
Debajo de la puntuación, una fila de mosaicos horizontales permite filtrar los resultados por framework:
| Mosaico | Qué cubre |
|---|---|
| All | Todas las comprobaciones de todos los frameworks |
| CIS | Controles del CIS Microsoft 365 Foundations Benchmark |
| EIDSCA | Comprobaciones del Entra ID Security Config Analyzer |
| CISA | Controles de la línea base CISA SCuBA |
| Other | Comprobaciones no mapeadas a un framework específico |
Cada mosaico muestra el nombre del framework, el recuento total de comprobaciones y un pequeño indicador de anillo con su tasa de aprobación. Haz clic en un mosaico para filtrar los resultados de abajo.
Resultados de comprobaciones
Los resultados se agrupan por sección (por ejemplo, "1.1 Account and Authentication", "5.1 Auditing"). Cada grupo de sección muestra:
- El título de la sección con un mini indicador de anillo de su tasa de aprobación
- Una lista de comprobaciones individuales dentro de esa sección
Cada fila de comprobación muestra:
| Elemento | Descripción |
|---|---|
| Icono de estado | Marca verde (aprobado), X roja (fallido), guion gris (omitido) o alerta roja (error) |
| ID de control | El identificador de la comprobación (por ejemplo, AE.1001, CIS.M365.1.1.1) |
| Título | Qué se ha comprobado |
| Etiqueta de severidad | Crítico, Alto, Medio o Bajo |
Haz clic en una fila de comprobación para expandirla y ver los detalles completos, incluyendo los pasos de corrección y enlaces de referencia externos.
Descarga
Haz clic en el botón Download en la cabecera para descargar el informe completo del análisis.
Qué significa cada resultado
Aprobado / Seguro
El control está correctamente configurado. No se requiere ninguna acción.
Fallido / Expuesto
El control no se cumple. Aether365 detectó una configuración que no coincide con el valor esperado. Las comprobaciones fallidas incluyen pasos de corrección que explican qué cambiar.
Omitido
La comprobación no se ejecuto porque no es aplicable. Razones habituales:
- La licencia de Microsoft 365 necesaria no está presente (por ejemplo, una comprobación de Defender P2 se omite en P1)
- La funcionalidad que se comprueba no está disponible en la configuración de tu tenant
- Una comprobación previa no pudo determinar la configuración base
Las comprobaciones omitidas no afectan a tu puntuación.
Error
La comprobación encontró un problema inesperado durante la evaluación. El análisis se completó, pero esta comprobación en concreto no pudo generar un resultado.
Referencia de severidad
| Severidad | Nivel de riesgo | Ejemplo típico |
|---|---|---|
| Crítico | Vía de explotación directa o vector de ataque activo | Autenticación heredada habilitada, MFA no requerida para administradores |
| Alto | Riesgo significativo que debe corregirse con prontitud | Sin línea base de acceso condicional, auditoría de buzones desactivada |
| Medio | Riesgo mitigado por controles compensatorios | Configuración de uso compartido no predeterminada, retención de logs por debajo de lo recomendado |
| Bajo | Desviación de buenas prácticas, riesgo inmediato menor | Política de expiración de contraseñas, configuración menor de notificaciones |
Seguimiento de cambios a lo largo del tiempo
La página Scans (barra lateral) incluye un gráfico de línea temporal de postura cuando tienes dos o más análisis completados.
El gráfico muestra tus tasas mejor, media y peor. Haz clic en cualquier punto de datos para ir a la página de detalle de ese análisis. Utiliza esto para verificar que el trabajo de corrección ha mejorado tu puntuación y para detectar regresiones tras cambios de configuración.
Exportación de resultados
Desde cualquier página de detalle de análisis, haz clic en el botón Download en la cabecera para descargar el informe. Para la exportación CSV, ve a la página Scans y haz clic en Export CSV en la cabecera.
Consulta Exportación de resultados para opciones de exportación mediante la API.