Skip to content

Visão Geral das Análises

O Aether365 executa dois tipos de análises de segurança contra o seu tenant Microsoft 365: análises de conformidade e análises de exposição. Ambos os tipos utilizam acesso apenas de leitura e podem ser acionados manualmente ou por agendamento.

Tipos de Análise

Análises de Conformidade

As análises de conformidade testam o seu tenant face a benchmarks de segurança reconhecidos pela indústria. Cada benchmark consiste em controlos ou verificações individuais. A análise avalia cada controlo e devolve Aprovado, Reprovado ou Ignorado.

Frameworks suportados:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Consulte Análises de Conformidade para detalhes sobre cada framework.

Análises de Exposição

As análises de exposição analisam a configuração do seu tenant para identificar definições de risco ou permissivas. Em vez de mapear para um benchmark fixo, as verificações de exposição avaliam se configurações específicas criam risco de segurança - por exemplo, partilha externa ampla no SharePoint ou falta de imposição de MFA no Entra ID.

Os resultados são atribuidos com uma gravidade: Crítica, Alta, Média ou Baixa.

Consulte Análises de Exposição para detalhes.

Quando Utilizar Cada Tipo

ObjetivoTipo de Análise
Cumprir um requisito regulamentar ou de conformidade (ISO 27001, NIS2, CISA)Conformidade
Identificar configurações de risco antes de uma auditoria ou incidenteExposição
Compreender a postura geral de segurançaAmbos
Responder a um incidente ou alerta específicoExposição

Executar ambos os tipos em conjunto proporciona a visão mais completa do estado de segurança do seu tenant.

Retenção de Dados

Os resultados de análise são retidos durante um período após o qual são permanentemente eliminados. Os resultados são armazenados no nosso centro de dados na UE (Estocolmo, Suécia) e são isolados por tenant.

Estado da Análise

Cada análise tem um dos seguintes estados:

EstadoSignificado
Em ExecuçãoA análise está em curso
ConcluidaA análise terminou com sucesso, resultados disponíveis
FalhadaA análise encontrou um erro (verifique o painel de controlo para detalhes)

Se uma análise falhar, verifique se o seu tenant ainda está ligado e se o consentimento não foi revogado. Pode executar novamente a análise manualmente a qualquer momento.

Esta página foi útil?