Skenēšanas rezultātu lasīšana
Šī rokasgrāmata izskaidro, kā orientēties atbilstības skenēšanu rezultātu lapā un to interpretēt.
Atbilstības skenēšanas rezultāti
Novērtējuma sadaļa
Atbilstības rezultātu lapas augšdaļā:
- Liels procentuālais novērtējums, kas rāda izturēšanas rādītāju
- Statusa etiķete: Izcili (90%+), Labi (70-89%), Nepieciešama uzmanība (50-69%) vai Kritisks risks (zem 50%)
- Sakrauta josla ar izturētajiem (zaļš), neizturētajiem (sarkans) un izlaistajiem (pelēks) segmentiem
- Leģenda ar precīzu skaitu katrai kategorijai
Ietvaru atlasītājs
Zem novērtējuma horizontālu elementu rinda ļauj filtrēt rezultātus pēc ietvara:
| Elements | Ko aptver |
|---|---|
| Visi | Visas pārbaudes no visiem ietvariem |
| CIS | CIS Microsoft 365 Foundations Benchmark kontroles |
| EIDSCA | Entra ID Security Config Analyzer pārbaudes |
| CISA | CISA SCuBA bāzlīnijas kontroles |
| Citi | Pārbaudes, kas nav kartētas uz konkrētu ietvaru |
Katrs elements rāda ietvara nosaukumu, kopējo pārbaužu skaitu un nelielu riņķa indikatoru ar izturēšanas rādītāju. Noklikšķiniet uz elementa, lai filtrētu zemāk esosos rezultātus.
Pārbaužu rezultāti
Rezultāti ir grupēti pēc sadaļas (piemēram, "1.1 Account and Authentication", "5.1 Auditing"). Katra sadaļas grupa rāda:
- Sadaļas virsrakstu ar mini riņķa indikatoru par tās izturēšanas rādītāju
- Atsevišķu pārbaužu sarakstu šajā sadaļā
Katra pārbaudes rinda rāda:
| Elements | Apraksts |
|---|---|
| Statusa ikona | Zaļa ķeksītis (izturēts), sarkans krustiņš (neizturēts), pelēks mīnuss (izlaists) vai sarkans brīdinājums (kļūda) |
| Kontroles ID | Pārbaudes identifikators (piemēram, AE.1001, CIS.M365.1.1.1) |
| Virsraksts | Kas tika pārbaudīts |
| Smaguma elements | Kritisks, Augsts, Vidējs vai Zems |
Noklikšķiniet uz pārbaudes rindas, lai to izvērstu un redzētu pilnu informāciju, ieskaitot novērsanas soļus un ārējās atsauces saites.
Lejupielāde
Noklikšķiniet pogu Lejupielādēt galvenē, lai lejupielādētu pilnu skenēšanas atskaiti.
Ko katrs rezultāts nozīmē
Izturēts / Drošs
Kontrole ir pareizi konfigurēta. Darbība nav nepieciešama.
Neizturēts / Eksponēts
Kontrole nav izpildīta. Aether365 konstatēja konfigurāciju, kas neatbilst gaidītajai vērtībai. Neizturētās pārbaudes ietver novērsanas soļus, kas paskaidro, ko mainīt.
Izlaists
Pārbaude netika izpildīta, jo nav piemērojama. Biežākie iemesli:
- Nepieciešamā Microsoft 365 licence nav pieejama (piemēram, Defender P2 pārbaude tiek izlaista ar P1)
- Pārbaudāmā funkcija nav pieejama jūsu nomnieka konfigurācijā
- Prieksnoteikuma pārbaude nevarēja noteikt pamata konfigurāciju
Izlaistās pārbaudes neietekmē jūsu novērtējumu.
Kļūda
Pārbaude novērtēšanas laikā saskārās ar negaidītu problēmu. Skenēšana tika pabeigta, bet šī konkrētā pārbaude nevarēja dot rezultātu.
Smaguma atsauce
| Smagums | Riska līmenis | Tipisks piemērs |
|---|---|---|
| Kritisks | Tiess ekspluatācijas ceļš vai aktīvs uzbrukuma vektors | Iespējota mantotā autentifikācija, MFA nav prasīta administratoriem |
| Augsts | Būtisks risks, kas jānovērs nekavējoties | Nav nosacītās piekļuves bāzlīnijas, pastkastes audits atspējots |
| Vidējs | Risks, ko mazina kompensējosas kontroles | Noklusējuma koplietošanas iestatījumi mainīti, audita žurnāla saglabāšana zem ieteicamā |
| Zems | Labākās prakses novirze, zemāks tūlītējs risks | Paroļu derigsanas termiņa politika, mazsvarīgi paziņojumu iestatījumi |
Izmaiņu izsekošana laika gaitā
Skenēšanu lapā (sānjoslā) ir stāvokļa laika grafiks, ja jums ir divas vai vairāk pabeigtas skenēšanas.
Grafiks rāda jūsu labāko, vidējo un sliktāko rādītāju. Noklikšķiniet uz jebkura datu punkta, lai pārietu uz attiecīgās skenēšanas detaļu lapu. Izmantojiet to, lai pārliecinātos, ka novērsanas darbs uzlaboja jūsu novērtējumu, un lai pamanītu regresijas pēc konfigurācijas izmaiņām.
Rezultātu eksportēšana
No jebkuras skenēšanas detaļu lapas noklikšķiniet pogu Lejupielādēt galvenē, lai lejupielādētu atskaiti. CSV eksportam pārejiet uz Skenēšanu lapu un noklikšķiniet Eksportēt CSV galvenē.
Skatiet Rezultātu eksportēšana, lai uzzinātu par API bāzētām eksporta iespējām.