Overzicht van scans
Onderhouden door: Aether365 Team Doelgroep: Alle gebruikers Scope: Overzicht van scantypen en hoe ze werken
Aether365 voert twee typen beveiligingsscans uit op je Microsoft 365 tenant: compliance scans en exposure scans. Beide typen gebruiken alleen-lezen toegang en kunnen handmatig of volgens een schema worden gestart.
Scantypen
Compliance scans
Compliance scans toetsen je tenant aan industriestandaard beveiligingsbenchmarks. Elke benchmark bestaat uit individuele controles of checks. De scan evalueert elke controle en retourneert Geslaagd, Mislukt of Overgeslagen.
Ondersteunde frameworks:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Zie Compliance scans voor details over elk framework.
Exposure scans
Exposure scans analyseren de configuratie van je tenant op risicovolle of te ruime instellingen. In plaats van te toetsen aan een vaste benchmarkchecklist, evalueren exposure checks of specifieke configuraties beveiligingsrisico's creeren - bijvoorbeeld brede externe deling in SharePoint of gebrek aan MFA-afdwinging in Entra ID.
Resultaten krijgen een ernstniveau toegewezen: Kritiek, Hoog, Gemiddeld of Laag.
Zie Exposure scans voor details.
Wanneer elk type gebruiken
| Doel | Scantype |
|---|---|
| Voldoen aan een regelgevende of compliance-vereiste (ISO 27001, NIS2, CISA) | Compliance |
| Risicovolle configuraties identificeren voor een audit of inbreuk | Exposure |
| Je algehele beveiligingsstatus begrijpen | Beide |
| Reageren op een specifiek incident of melding | Exposure |
Het uitvoeren van beide typen samen geeft het meest volledige beeld van de beveiligingsstatus van je tenant.
Gegevensretentie
Scanresultaten worden gedurende een periode bewaard, waarna ze permanent worden verwijderd. Resultaten worden opgeslagen in ons EU-datacentrum (Ireland, Zweden) en zijn per tenant geisoleerd.
Scanstatus
Elke scan heeft een van de volgende statussen:
| Status | Betekenis |
|---|---|
| In Progress | Scan wordt uitgevoerd |
| Completed | Scan succesvol afgerond, resultaten beschikbaar |
| Failed | Scan heeft een fout ondervonden (controleer het dashboard voor details) |
Als een scan mislukt, controleer dan of je tenant nog steeds is gekoppeld en de consent niet is ingetrokken. Je kunt de scan op elk moment handmatig opnieuw starten.