Skip to content

Interpretar Resultados de Análise

Este guia explica como navegar e interpretar a página de resultados das análises de conformidade.

Resultados de análise de conformidade

Secção de pontuação

No topo da página de resultados de conformidade:

  • Uma pontuação percentual em destaque mostrando a taxa de aprovação
  • Um rótulo de estado: Excelente (90%+), Bom (70-89%), Necessita atenção (50-69%) ou Risco crítico (abaixo de 50%)
  • Uma barra empilhada com segmentos de aprovados (verde), reprovados (vermelho) é ignorados (cinzento)
  • Uma legenda mostrando a contagem exata para cada categoria

Seletor de framework

Abaixo da pontuação, uma linha de blocos horizontais permite filtrar resultados por framework:

BlocoO que abrange
TodosTodas as verificações de todos os frameworks
CISControlos do CIS Microsoft 365 Foundations Benchmark
EIDSCAVerificações do Entra ID Security Config Analyzer
CISAControlos da baseline CISA SCuBA
OutrosVerificações não mapeadas para um framework específico

Cada bloco mostra o nome do framework, contagem total de verificações e um pequeno indicador em anel mostrando a sua taxa de aprovação. Clique num bloco para filtrar os resultados abaixo.

Resultados das verificações

Os resultados são agrupados por secção (ex.: "1.1 Account and Authentication", "5.1 Auditing"). Cada grupo de secção mostra:

  • O título da secção com um mini indicador em anel da sua taxa de aprovação
  • Uma lista de verificações individuais dentro dessa secção

Cada linha de verificação mostra:

ElementoDescrição
Icone de estadoMarca verde (aprovado), X vermelho (reprovado), menos cinzento (ignorado) ou alerta vermelho (erro)
ID de controloO identificador da verificação (ex.: AE.1001, CIS.M365.1.1.1)
TítuloO que foi verificado
Etiqueta de gravidadeCrítica, Alta, Média ou Baixa

Clique numa linha de verificação para a expandir e ver os detalhes completos, incluindo passos de remediação e ligações de referência externas.

Transferência

Clique no botão Transferir no cabecalho para transferir o relatório completo da análise.

O que cada resultado significa

Aprovado / Seguro

O controlo está corretamente configurado. Nenhuma ação necessária.

Reprovado / Exposto

O controlo não é cumprido. O Aether365 detetou uma configuração que não corresponde ao valor esperado. As verificações reprovadas incluem passos de remediação explicando o que alterar.

Ignorado

A verificação não foi executada porque não é aplicável. Razões comuns:

  • A licença Microsoft 365 necessária não esta presente (ex.: uma verificação do Defender P2 é ignorada no P1)
  • A funcionalidade a ser verificada não esta disponível na configuração do seu tenant
  • Uma verificação pre-requisito não conseguiu determinar a configuração base

As verificações ignoradas não afetam a sua pontuação.

Erro

A verificação encontrou um problema inesperado durante a avaliação. A análise foi concluída, mas está verificação específica não conseguiu produzir um resultado.

Referência de gravidade

GravidadeNível de riscoExemplo tipico
CríticaVia de exploração direta ou vetor de ataque ativoAutenticação legada ativada, MFA não exigido para administradores
AltaRisco significativo que deve ser remediado prontamenteSem baseline de acesso condicional, auditoria de caixas de correio desativada
MédiaRisco mitigado por controlos compensatoriosDefinições de partilha não predefinidas, retenção de registos de auditoria abaixo do recomendado
BaixaDesvio de boas práticas, risco imediato mais baixoPolítica de expiração de palavra-passe, definições de notificação menores

Acompanhar alterações ao longo do tempo

A página Análises (barra lateral) inclui um gráfico de cronologia de postura quando tem duas ou mais análises concluídas.

O gráfico mostra as suas taxas melhor, media e pior. Clique em qualquer ponto de dados para saltar para a página de detalhe dessa análise. Utilize isto para verificar que o trabalho de remediação melhorou a sua pontuação e para detetar regressões após alterações de configuração.

Exportar resultados

A partir de qualquer página de detalhe de análise, clique no botão Transferir no cabecalho para transferir o relatório. Para exportar CSV, va a página Análises e clique em Exportar CSV no cabecalho.

Consulte Exportar Resultados para opções de exportação via API.

Esta página foi útil?