Panoramica delle scansioni
Maintainer: Aether365 Team Destinatari: Tutti gli utenti Ambito: Panoramica dei tipi di scansione e del loro funzionamento
Aether365 esegue due tipi di scansioni di sicurezza sul tuo tenant Microsoft 365: scansioni compliance e scansioni exposure. Entrambi i tipi utilizzano accesso in sola lettura e possono essere avviati manualmente o secondo una pianificazione.
Tipi di scansione
Scansioni compliance
Le scansioni compliance verificano il tenant rispetto a benchmark di sicurezza standard di settore. Ogni benchmark è composto da controlli individuali. La scansione valuta ogni controllo e restituisce Superato, Non superato o Ignorato.
Framework supportati:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Consulta Scansioni compliance per i dettagli su ciascun framework.
Scansioni exposure
Le scansioni exposure analizzano la configurazione del tenant per individuare impostazioni rischiose o eccessivamente permissive. Anziché mapparsi a un benchmark fisso, i controlli exposure valutano se specifiche configurazioni creano rischi di sicurezza - ad esempio, condivisione esterna troppo ampia in SharePoint o mancata applicazione della MFA in Entra ID.
I risultati sono classificati per gravità: Critica, Alta, Media o Bassa.
Consulta Scansioni exposure per i dettagli.
Quando usare ciascun tipo
| Obiettivo | Tipo di scansione |
|---|---|
| Soddisfare un requisito normativo o di conformità (ISO 27001, NIS2, CISA) | Compliance |
| Identificare configurazioni rischiose prima di un audit o una violazione | Exposure |
| Comprendere la postura di sicurezza complessiva | Entrambi |
| Rispondere a un incidente o avviso specifico | Exposure |
Eseguire entrambi i tipi insieme offre il quadro più completo dello stato di sicurezza del tuo tenant.
Conservazione dei dati
I risultati delle scansioni vengono conservati per un periodo definito, dopodiché vengono eliminati definitivamente. I risultati sono archiviati nel nostro data centre EU (Stoccolma, Svezia) e isolati per tenant.
Stato della scansione
Ogni scansione ha uno dei seguenti stati:
| Stato | Significato |
|---|---|
| In corso | La scansione è in esecuzione |
| Completata | La scansione è terminata con successo, risultati disponibili |
| Non riuscita | La scansione ha incontrato un errore (controlla la dashboard per i dettagli) |
Se una scansione fallisce, verifica che il tenant sia ancora collegato e che il consenso non sia stato revocato. Puoi ripetere la scansione manualmente in qualsiasi momento.