Vizsgálatok áttekintése
Az Aether365 kétféle biztonsági vizsgálatot futtat a Microsoft 365 bérlődön: megfelelőségi vizsgálatokat és kitettségvizsgálatokat. Mindkét típus csak olvasási hozzáférést használ, és kézileg vagy ütemezve indítható.
Vizsgálattípusok
Megfelelőségi vizsgálatok
A megfelelőségi vizsgálatok a bérlőt ipari szabványú biztonsági referenciaértékek alapján tesztelik. Minden referencia egyedi vezérlőkből vagy ellenőrzésekből áll. A vizsgálat kiértékeli az egyes vezérlőket, és Sikeres, Sikertelen vagy Kihagyott eredményt ad.
Támogatott keretrendszerek:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Részletekért lásd: Megfelelőségi vizsgálatok.
Kitettségvizsgálatok
A kitettségvizsgálatok a bérlő konfigurációját elemzik kockázatos vagy túlzottan megengedően beállítások után kutatva. A rögzített referenciaértékhez való illeszkedés helyett a kitettségvizsgálati ellenőrzések azt értékelik, hogy adott konfigurációk biztonsági kockázatot hordoznak-e - például széles körű külső megosztás SharePointban, vagy MFA kényszerítés hiánya az Entra ID-ben.
Az eredmények súlyossági szinttel rendelkeznek: Kritikus, Magas, Közepes vagy Alacsony.
Részletekért lásd: Kitettségvizsgálatok.
Mikor használd az egyes típusokat
| Cél | Vizsgálattípus |
|---|---|
| Szabályozási vagy megfelelőségi követelmény teljesítése (ISO 27001, NIS2, CISA) | Megfelelős |
| Kockázatos konfigurációt azonosítani audit vagy incidens előtt | Kitettségvizsgálat |
| Teljes biztonsági helyzet áttekintése | Mindkettő |
| Adott incidensre vagy riasztásra való reagálás | Kitettségvizsgálat |
Mindkét típus együttes futtatása adja a legteljesebb képet a bérlőd biztonsági állapotáról.
Adatmegőrzés
A vizsgálati eredmények meghatározott ideig megőrzésre kerülnek, ezután véglegesen törlődnek. Az eredmények az EU adatközpontunkban (Ireland, Svédország) vannak tárolva, és bérlőnként elkülönítettek.
Vizsgálat állapot
Minden vizsgálat az alábbi állapotok egyikével rendelkezik:
| Állapot | Jelentés |
|---|---|
| Folyamatban | A vizsgálat fut |
| Befejezett | A vizsgálat sikeresen befejeződött, az eredmények elérhetők |
| Sikertelen | A vizsgálat hibába ütközött (ellenőrizd az irányítópulton a részletekért) |
Ha egy vizsgálat meghiúsul, ellenőrizd, hogy a bérlő még csatlakoztatva van-e, és a consent nem lett-e visszavonva. A vizsgálatot bármikor újraindíthatod kézileg.