Taramalara Genel Bakış
Hazırlayan: Aether365 Ekibi Hedef Kitle: Tüm kullanıcılar Kapsam: Tarama türlerine ve nasıl çalıştıklarına genel bakış
Aether365, Microsoft 365 tenant'ınıza karşı iki tür güvenlik taraması çalıştırır: compliance taramaları ve exposure taramaları. Her iki tür de salt okunur erişim kullanır ve manuel olarak veya bir programa göre tetiklenebilir.
Tarama Türleri
Compliance Taramaları
Compliance taramaları, tenant'ınızı endüstri standardı güvenlik kriterlerine göre test eder. Her kriter, bireysel kontrol veya denetimlerden oluşur. Tarama her kontrolü değerlendirir ve Geçti, Başarısız veya Atlandı sonucu döndürür.
Desteklenen framework'ler:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Ayrıntılar için Compliance Taramaları sayfasına bakın.
Exposure Taramaları
Exposure taramaları, tenant'ınızın yapılandırmasını riskli veya izin verici ayarlar açısından analiz eder. Sabit bir kıyaslama kontrol listesine eşleme yapmak yerine, exposure kontrolleri belirli yapılandırmaların güvenlik riski oluşturup oluşturmadığını değerlendirir - örneğin, SharePoint'te geniş dış paylaşım veya Entra ID'de MFA zorunluluğunun olmaması.
Sonuçlara bir önem derecesi atanır: Kritik, Yüksek, Orta veya Düşük.
Ayrıntılar için Exposure Taramaları sayfasına bakın.
Her Türü Ne Zaman Kullanmalı
| Hedef | Tarama Türü |
|---|---|
| Düzenleyici veya uyumluluk gereksinimini karşılama (ISO 27001, NIS2, CISA) | Compliance |
| Denetim veya ihlal öncesi riskli yapılandırmaları belirleme | Exposure |
| Genel güvenlik duruşunuzu anlama | Her ikisi |
| Belirli bir olay veya uyarıya yanıt verme | Exposure |
Her iki türü birlikte çalıştırmak, tenant'ınızın güvenlik durumunun en eksiksiz resmini verir.
Veri Saklama
Tarama sonuçları belirli bir süre saklandıktan sonra kalıcı olarak silinir. Sonuçlar AB veri merkezimizde (Ireland, İsveç) saklanır ve tenant bazında izole edilir.
Tarama Durumu
Her tarama aşağıdaki durumlardan birine sahiptir:
| Durum | Anlamı |
|---|---|
| Devam Ediyor | Tarama çalışıyor |
| Tamamlandı | Tarama başarıyla tamamlandı, sonuçlar mevcut |
| Başarısız | Tarama bir hata ile karşılaştı (ayrıntılar için dashboard'u kontrol edin) |
Bir tarama başarısız olursa, tenant'ınızın hala bağlı olduğunu ve onayın iptal edilmediğini kontrol edin. Taramayı istediğiniz zaman manuel olarak yeniden çalıştırabilirsiniz.