Skip to content

Panoramica delle scansioni

Maintainer: Aether365 Team Destinatari: Tutti gli utenti Ambito: Panoramica dei tipi di scansione e del loro funzionamento

Aether365 esegue due tipi di scansioni di sicurezza sul tuo tenant Microsoft 365: scansioni compliance e scansioni exposure. Entrambi i tipi utilizzano accesso in sola lettura e possono essere avviati manualmente o secondo una pianificazione.

Tipi di scansione

Scansioni compliance

Le scansioni compliance verificano il tenant rispetto a benchmark di sicurezza standard di settore. Ogni benchmark è composto da controlli individuali. La scansione valuta ogni controllo e restituisce Superato, Non superato o Ignorato.

Framework supportati:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Consulta Scansioni compliance per i dettagli su ciascun framework.

Scansioni exposure

Le scansioni exposure analizzano la configurazione del tenant per individuare impostazioni rischiose o eccessivamente permissive. Anziché mapparsi a un benchmark fisso, i controlli exposure valutano se specifiche configurazioni creano rischi di sicurezza - ad esempio, condivisione esterna troppo ampia in SharePoint o mancata applicazione della MFA in Entra ID.

I risultati sono classificati per gravità: Critica, Alta, Media o Bassa.

Consulta Scansioni exposure per i dettagli.

Quando usare ciascun tipo

ObiettivoTipo di scansione
Soddisfare un requisito normativo o di conformità (ISO 27001, NIS2, CISA)Compliance
Identificare configurazioni rischiose prima di un audit o una violazioneExposure
Comprendere la postura di sicurezza complessivaEntrambi
Rispondere a un incidente o avviso specificoExposure

Eseguire entrambi i tipi insieme offre il quadro più completo dello stato di sicurezza del tuo tenant.

Conservazione dei dati

I risultati delle scansioni vengono conservati per un periodo definito, dopodiché vengono eliminati definitivamente. I risultati sono archiviati nel nostro data centre EU (Stoccolma, Svezia) e isolati per tenant.

Stato della scansione

Ogni scansione ha uno dei seguenti stati:

StatoSignificato
In corsoLa scansione è in esecuzione
CompletataLa scansione è terminata con successo, risultati disponibili
Non riuscitaLa scansione ha incontrato un errore (controlla la dashboard per i dettagli)

Se una scansione fallisce, verifica che il tenant sia ancora collegato e che il consenso non sia stato revocato. Puoi ripetere la scansione manualmente in qualsiasi momento.

Questa pagina ti è stata utile?