Drift tests
Perché È Importante
Il drift testing assicura che l'ambiente Microsoft 365 rimanga in uno stato noto e sicuro, confrontando le configurazioni correnti con una baseline. Senza test di deriva regolari, modifiche non autorizzate o inosservate possono passare inosservate, introducendo potenzialmente falle di sicurezza o configurazioni errate che espongono l'organizzazione a rischi. Gli amministratori dovrebbero preoccuparsene perché la deriva può portare nel tempo a violazioni di conformità o interruzioni operative.
Cosa Verifica Aether365
Aether365 verifica se Maester è in grado di confrontare un file JSON con una baseline predefinita per rilevare la deriva della configurazione. Questo controllo appare nella dashboard di Aether365 nella sezione dei controlli microsoft-365, fornendo visibilità sull'allineamento dell'ambiente con gli standard di sicurezza stabiliti.
Come Risolvere
- Creare un file JSON di baseline che rappresenti la configurazione desiderata di Microsoft 365, inclusi i parametri per criteri di sicurezza, regole di conformità e configurazioni dei servizi.
- Utilizzare Maester per confrontare l'ambiente corrente con questa baseline eseguendo uno script PowerShell che carica il file JSON di baseline ed esegue i test di deriva.
- Esaminare i risultati dei test di deriva nell'output di Maester per identificare eventuali discrepanze, quindi aggiornare le impostazioni dell'ambiente per allinearle alla baseline secondo necessità.
- Pianificare test di deriva regolari (ad esempio giornalieri o settimanali) utilizzando strumenti di automazione come Azure Automation o processi PowerShell pianificati per mantenere un monitoraggio continuo.
Conformità
- Altro: Questo controllo supporta la gestione generale della postura di sicurezza ma non è legato a un framework di conformità specifico.
- Framework: Altro (rilevamento della deriva come buona prassi di sicurezza)
Risorse Correlate
- Documentazione di Maester: https://maester.dev/
- Microsoft Learn: Definire baseline di configurazione per Microsoft 365: https://learn.microsoft.com/en-us/microsoft-365/enterprise/tenancy-baselines