Skip to content

Overzicht van scans

Onderhouden door: Aether365 Team Doelgroep: Alle gebruikers Scope: Overzicht van scantypen en hoe ze werken

Aether365 voert twee typen beveiligingsscans uit op je Microsoft 365 tenant: compliance scans en exposure scans. Beide typen gebruiken alleen-lezen toegang en kunnen handmatig of volgens een schema worden gestart.

Scantypen

Compliance scans

Compliance scans toetsen je tenant aan industriestandaard beveiligingsbenchmarks. Elke benchmark bestaat uit individuele controles of checks. De scan evalueert elke controle en retourneert Geslaagd, Mislukt of Overgeslagen.

Ondersteunde frameworks:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Zie Compliance scans voor details over elk framework.

Exposure scans

Exposure scans analyseren de configuratie van je tenant op risicovolle of te ruime instellingen. In plaats van te toetsen aan een vaste benchmarkchecklist, evalueren exposure checks of specifieke configuraties beveiligingsrisico's creeren - bijvoorbeeld brede externe deling in SharePoint of gebrek aan MFA-afdwinging in Entra ID.

Resultaten krijgen een ernstniveau toegewezen: Kritiek, Hoog, Gemiddeld of Laag.

Zie Exposure scans voor details.

Wanneer elk type gebruiken

DoelScantype
Voldoen aan een regelgevende of compliance-vereiste (ISO 27001, NIS2, CISA)Compliance
Risicovolle configuraties identificeren voor een audit of inbreukExposure
Je algehele beveiligingsstatus begrijpenBeide
Reageren op een specifiek incident of meldingExposure

Het uitvoeren van beide typen samen geeft het meest volledige beeld van de beveiligingsstatus van je tenant.

Gegevensretentie

Scanresultaten worden gedurende een periode bewaard, waarna ze permanent worden verwijderd. Resultaten worden opgeslagen in ons EU-datacentrum (Ireland, Zweden) en zijn per tenant geisoleerd.

Scanstatus

Elke scan heeft een van de volgende statussen:

StatusBetekenis
In ProgressScan wordt uitgevoerd
CompletedScan succesvol afgerond, resultaten beschikbaar
FailedScan heeft een fout ondervonden (controleer het dashboard voor details)

Als een scan mislukt, controleer dan of je tenant nog steeds is gekoppeld en de consent niet is ingetrokken. Je kunt de scan op elk moment handmatig opnieuw starten.

Was deze pagina nuttig?