Skip to content

Vizsgálatok áttekintése

Az Aether365 kétféle biztonsági vizsgálatot futtat a Microsoft 365 bérlődön: megfelelőségi vizsgálatokat és kitettségvizsgálatokat. Mindkét típus csak olvasási hozzáférést használ, és kézileg vagy ütemezve indítható.

Vizsgálattípusok

Megfelelőségi vizsgálatok

A megfelelőségi vizsgálatok a bérlőt ipari szabványú biztonsági referenciaértékek alapján tesztelik. Minden referencia egyedi vezérlőkből vagy ellenőrzésekből áll. A vizsgálat kiértékeli az egyes vezérlőket, és Sikeres, Sikertelen vagy Kihagyott eredményt ad.

Támogatott keretrendszerek:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Részletekért lásd: Megfelelőségi vizsgálatok.

Kitettségvizsgálatok

A kitettségvizsgálatok a bérlő konfigurációját elemzik kockázatos vagy túlzottan megengedően beállítások után kutatva. A rögzített referenciaértékhez való illeszkedés helyett a kitettségvizsgálati ellenőrzések azt értékelik, hogy adott konfigurációk biztonsági kockázatot hordoznak-e - például széles körű külső megosztás SharePointban, vagy MFA kényszerítés hiánya az Entra ID-ben.

Az eredmények súlyossági szinttel rendelkeznek: Kritikus, Magas, Közepes vagy Alacsony.

Részletekért lásd: Kitettségvizsgálatok.

Mikor használd az egyes típusokat

CélVizsgálattípus
Szabályozási vagy megfelelőségi követelmény teljesítése (ISO 27001, NIS2, CISA)Megfelelős
Kockázatos konfigurációt azonosítani audit vagy incidens előttKitettségvizsgálat
Teljes biztonsági helyzet áttekintéseMindkettő
Adott incidensre vagy riasztásra való reagálásKitettségvizsgálat

Mindkét típus együttes futtatása adja a legteljesebb képet a bérlőd biztonsági állapotáról.

Adatmegőrzés

A vizsgálati eredmények meghatározott ideig megőrzésre kerülnek, ezután véglegesen törlődnek. Az eredmények az EU adatközpontunkban (Ireland, Svédország) vannak tárolva, és bérlőnként elkülönítettek.

Vizsgálat állapot

Minden vizsgálat az alábbi állapotok egyikével rendelkezik:

ÁllapotJelentés
FolyamatbanA vizsgálat fut
BefejezettA vizsgálat sikeresen befejeződött, az eredmények elérhetők
SikertelenA vizsgálat hibába ütközött (ellenőrizd az irányítópulton a részletekért)

Ha egy vizsgálat meghiúsul, ellenőrizd, hogy a bérlő még csatlakoztatva van-e, és a consent nem lett-e visszavonva. A vizsgálatot bármikor újraindíthatod kézileg.

Hasznos volt ez az oldal?