Skip to content

Remediar Problemas Encontrados

Este guia explica como trabalhar de forma eficiente nas verificações reprovadas e confirmar as suas correções.

Priorização

Nem todas as verificações reprovadas são iguais. Comece pelos problemas que têm maior impacto e menor esforço de remediação.

Comece aqui:

  1. Abra uma análise concluída a partir do painel de controlo ou da página de Análises
  2. Filtre para mostrar apenas resultados Reprovados
  3. Ordene por gravidade - trabalhe primeiro nos resultados Críticos e Altos

Uma boa regra: corrija tudo o que é Crítico em 24 horas, Alto numa semana, Médio num sprint, Baixo como parte da higiene contínua.

Trabalhar numa verificação reprovada

1. Ler a explicação do risco

Compreenda porque é que a configuração é um problema antes de a alterar. Alguns controlos têm compromissos: por exemplo, bloquear a autenticação legada pode afetar dispositivos ou aplicações mais antigos. Saiba o que está a alterar.

2. Rever os detalhes

Para análises de conformidade, cada verificação reprovada mostra o ID de controlo, o título e a gravidade. Expanda a linha da verificação para ver a descrição completa e os passos de remediação.

3. Seguir os passos de remediação

Os passos de remediação são fornecidos em duas formas, quando aplicável:

Centro de administração (navegador): Instruções passo a passo através das interfaces de administração do Microsoft 365 ou Azure.

PowerShell: Comandos que pode executar diretamente se preferir scripting ou precisar de aplicar alterações em massa.

Planos pagos

Os passos de remediação detalhados estão disponíveis nos planos pagos. Os utilizadores sem um plano pago veem o resultado da verificação e um convite para fazer upgrade e obter orientações completas.

4. Aplicar a correção

Faça a alteração no seu tenant Microsoft 365. Se estiver a remediar num ambiente de produção, considere:

  • Testar primeiro num tenant de teste ou com um grupo limitado de utilizadores
  • Agendar as alterações durante uma janela de manutenção
  • Ter um plano de reversão: a maioria das definições pode ser revertida se os utilizadores forem afetados

5. Confirmar com uma nova análise

Após remediar, acione uma nova análise a partir do painel de controlo (botão Run Scan). Quando a análise concluir, abra os resultados e confirme que a verificação mostra agora Aprovado ou Seguro.

TIP

As análises demoram 10 a 15 minutos. Recebe uma notificação por email quando concluem, se os relatórios por email estiverem configurados.

Remediações comuns

Ativar MFA para todos os administradores

Verificação: CIS.M365.1.1.1Onde: Centro de administração Microsoft Entra > Utilizadores > MFA por utilizador ou Conditional Access

A forma mais rápida de exigir MFA para os administradores é através de uma política de Conditional Access direcionada às funções de diretório atribuídas às contas de administração. O MFA por utilizador é legado e não é imposto no início de sessão.

Desativar autenticação legada

Verificação: CIS.M365.1.3.1Onde: Centro de administração Microsoft Entra > Segurança > Conditional Access

Crie uma política de Conditional Access que bloqueie inícios de sessão que utilizem protocolos de autenticação legada (SMTP, IMAP, POP3, EWS). A autenticação legada contorna o MFA. Praticamente todos os clientes modernos suportam autenticação moderna: verifique antes de bloquear.

Ativar o registo de auditoria unificado

Verificação: CIS.M365.3.1.1Onde: Portal de conformidade Microsoft Purview > Auditoria

Execute no PowerShell:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Aguarde 30 a 60 minutos para que os eventos de auditoria apareçam após a ativação.

Ativar auditoria de caixas de correio

Verificação: CIS.M365.6.1.1Onde: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Bloquear a federação externa do Teams a partir de domínios não geridos

Onde: Centro de administração Microsoft Teams > Acesso externo

Defina o acesso externo como Permitir domínios externos específicos em vez de permitir todas as organizações externas.

Acompanhar o progresso

Após um sprint de remediação, execute novamente uma análise e consulte o gráfico de cronologia de postura na página de Análises para ver a tendência da sua pontuação ao longo do tempo. O painel de controlo também mostra um indicador delta (ex.: +5 pts) que compara a sua análise mais recente com a anterior.

Para evidência de conformidade, utilize o botão Transferir em cada página de detalhe de análise para exportar relatórios completos, ou exporte os resultados como CSV a partir da página de Análises.

Consulte Exportar Resultados para opções de exportação via API.

AI Pilot

Para os tipos de verificação suportados, o Aether365 pode aplicar a alteração de configuração diretamente no seu tenant Microsoft 365, em vez de o fazer à mão. Isto requer uma ligação separada de consentimento de escrita do AI Pilot e é gerido a partir da secção AI Pilot na barra lateral. O AI Pilot só aplica uma correção quando você mesmo inicia a execução; as análises agendadas são sempre só de leitura e nunca remedeiam.

No detalhe de uma análise, cada resultado reprovado indica-lhe de que tipo se trata:

  • Os resultados com correção automática apresentam uma caixa de seleção AI Pilot. Assinale-a e o AI Pilot aplica e verifica a correção por si.
  • Os resultados sem correção automática apresentam um marcador Manual e os passos de remediação que deve seguir por si próprio, tal como no fluxo de trabalho acima.

Se preferir não aprovar as correções uma a uma, o AI Pilot também pode aplicar automaticamente os resultados corrigíveis assim que uma análise do AI Pilot é concluída, depois de ativar a remediação automática. Os resultados manuais continuam sempre a ser da sua responsabilidade.

Consulte AI Pilot para instruções de configuração, o fluxo de aprovação item a item e o funcionamento da remediação automática.

Esta página foi útil?