Interpretar Resultados de Análise
Este guia explica como navegar e interpretar a página de resultados das análises de conformidade.
Resultados de análise de conformidade
Secção de pontuação
No topo da página de resultados de conformidade:
- Uma pontuação percentual em destaque mostrando a taxa de aprovação
- Um rótulo de estado: Excelente (90%+), Bom (70-89%), Necessita atenção (50-69%) ou Risco crítico (abaixo de 50%)
- Uma barra empilhada com segmentos de aprovados (verde), reprovados (vermelho) é ignorados (cinzento)
- Uma legenda mostrando a contagem exata para cada categoria
Seletor de framework
Abaixo da pontuação, uma linha de blocos horizontais permite filtrar resultados por framework:
| Bloco | O que abrange |
|---|---|
| Todos | Todas as verificações de todos os frameworks |
| CIS | Controlos do CIS Microsoft 365 Foundations Benchmark |
| EIDSCA | Verificações do Entra ID Security Config Analyzer |
| CISA | Controlos da baseline CISA SCuBA |
| Outros | Verificações não mapeadas para um framework específico |
Cada bloco mostra o nome do framework, contagem total de verificações e um pequeno indicador em anel mostrando a sua taxa de aprovação. Clique num bloco para filtrar os resultados abaixo.
Resultados das verificações
Os resultados são agrupados por secção (ex.: "1.1 Account and Authentication", "5.1 Auditing"). Cada grupo de secção mostra:
- O título da secção com um mini indicador em anel da sua taxa de aprovação
- Uma lista de verificações individuais dentro dessa secção
Cada linha de verificação mostra:
| Elemento | Descrição |
|---|---|
| Icone de estado | Marca verde (aprovado), X vermelho (reprovado), menos cinzento (ignorado) ou alerta vermelho (erro) |
| ID de controlo | O identificador da verificação (ex.: AE.1001, CIS.M365.1.1.1) |
| Título | O que foi verificado |
| Etiqueta de gravidade | Crítica, Alta, Média ou Baixa |
Clique numa linha de verificação para a expandir e ver os detalhes completos, incluindo passos de remediação e ligações de referência externas.
Transferência
Clique no botão Transferir no cabecalho para transferir o relatório completo da análise.
O que cada resultado significa
Aprovado / Seguro
O controlo está corretamente configurado. Nenhuma ação necessária.
Reprovado / Exposto
O controlo não é cumprido. O Aether365 detetou uma configuração que não corresponde ao valor esperado. As verificações reprovadas incluem passos de remediação explicando o que alterar.
Ignorado
A verificação não foi executada porque não é aplicável. Razões comuns:
- A licença Microsoft 365 necessária não esta presente (ex.: uma verificação do Defender P2 é ignorada no P1)
- A funcionalidade a ser verificada não esta disponível na configuração do seu tenant
- Uma verificação pre-requisito não conseguiu determinar a configuração base
As verificações ignoradas não afetam a sua pontuação.
Erro
A verificação encontrou um problema inesperado durante a avaliação. A análise foi concluída, mas está verificação específica não conseguiu produzir um resultado.
Referência de gravidade
| Gravidade | Nível de risco | Exemplo tipico |
|---|---|---|
| Crítica | Via de exploração direta ou vetor de ataque ativo | Autenticação legada ativada, MFA não exigido para administradores |
| Alta | Risco significativo que deve ser remediado prontamente | Sem baseline de acesso condicional, auditoria de caixas de correio desativada |
| Média | Risco mitigado por controlos compensatorios | Definições de partilha não predefinidas, retenção de registos de auditoria abaixo do recomendado |
| Baixa | Desvio de boas práticas, risco imediato mais baixo | Política de expiração de palavra-passe, definições de notificação menores |
Acompanhar alterações ao longo do tempo
A página Análises (barra lateral) inclui um gráfico de cronologia de postura quando tem duas ou mais análises concluídas.
O gráfico mostra as suas taxas melhor, media e pior. Clique em qualquer ponto de dados para saltar para a página de detalhe dessa análise. Utilize isto para verificar que o trabalho de remediação melhorou a sua pontuação e para detetar regressões após alterações de configuração.
Exportar resultados
A partir de qualquer página de detalhe de análise, clique no botão Transferir no cabecalho para transferir o relatório. Para exportar CSV, va a página Análises e clique em Exportar CSV no cabecalho.
Consulte Exportar Resultados para opções de exportação via API.