Drift tests
Prečo je to dôležité
Testovanie odchýlok (drift testing) zabezpečuje, že vaše prostredie Microsoft 365 zostáva v známom a bezpečnom stave porovnávaním aktuálnych konfigurácií so základnou líniou (baseline). Bez pravidelného testovania odchýlok môžu zostať neautorizované alebo nepovšimnuté zmeny neodhalené, čo potenciálne vedie k bezpečnostným medzerám alebo nesprávnym konfiguráciám, ktoré vystavujú organizáciu riziku. Správcovia by sa o to mali zaujímať, pretože odchýlky môžu časom viesť k porušeniu súladu s predpismi alebo k prevádzkovým výpadkom.
Čo Aether365 kontroluje
Aether365 overuje, či nástroj Maester dokáže porovnať JSON súbor s vopred definovanou základnou líniou na zistenie odchýlky konfigurácie. Táto kontrola sa zobrazuje v paneli Aether365 v sekcii microsoft-365 checks, čo poskytuje prehľad o súlade vášho prostredia so stanovenými bezpečnostnými štandardmi.
Ako to opraviť
- Vytvorte základný JSON súbor reprezentujúci požadovanú konfiguráciu Microsoft 365 vrátane nastavení pre bezpečnostné politiky, pravidlá súladu a konfigurácie služieb.
- Použite nástroj Maester na porovnanie aktuálneho prostredia s touto základnou líniou spustením PowerShell skriptu, ktorý načíta JSON základnú líniu a vykoná testy odchýlok.
- Skontrolujte výsledky testov odchýlok vo výstupe nástroja Maester, aby ste identifikovali nezrovnalosti, a potom podľa potreby aktualizujte nastavenia prostredia tak, aby zodpovedali základnej línii.
- Naplánujte pravidelné testy odchýlok (napr. denne alebo týždenne) pomocou automatizačných nástrojov, ako je Azure Automation alebo naplánované PowerShell úlohy, aby ste zabezpečili nepretržité monitorovanie.
Súlad s predpismi
- Iné: Táto kontrola podporuje všeobecné riadenie bezpečnostného stavu, ale nie je viazaná na konkrétny rámec súladu.
- Rámec: Iné (detekcia odchýlok ako bezpečnostná osvedčená prax)
Súvisiace zdroje
- Dokumentácia k nástroju Maester: https://maester.dev/
- Microsoft Learn: Definovanie základných línií konfigurácie pre Microsoft 365: https://learn.microsoft.com/en-us/microsoft-365/enterprise/tenancy-baselines