Identidades privilegiadas

Revise Global Administrators e demais funções administrativas. Verifique se existem contas administrativas desnecessárias, compartilhadas ou usadas para atividades cotidianas.

Autenticação

Confirme se MFA está aplicado aos usuários que precisam dele e revise os métodos de autenticação disponíveis. Dê atenção especial a contas privilegiadas e contas de emergência.

Conditional Access

Revise políticas existentes, exclusões, grupos de exceção e condições de acesso. Uma política muito ampla ou cheia de exceções pode não produzir o efeito de segurança esperado.

Contas de emergência

Mantenha contas de emergência planejadas e protegidas para situações em que os mecanismos normais de acesso administrativo estejam indisponíveis. O acesso deve ser controlado e monitorado.

Aplicações e consentimento

Revise aplicativos corporativos, permissões e consentimentos. Aplicações com privilégios excessivos podem ampliar o impacto de uma conta comprometida.

Logs e monitoramento

Garanta que eventos importantes de identidade possam ser consultados e que exista um processo para analisar atividades suspeitas.

Conclusão

Checklist é uma excelente primeira etapa, mas não substitui uma avaliação contextualizada. O risco depende da arquitetura, dos processos e das dependências do ambiente.

Conteúdo informativo: este material apresenta boas práticas gerais. A aplicação de controles deve considerar a arquitetura, os requisitos operacionais e o risco específico de cada organização.

Transforme boas práticas em um plano de segurança.

A Trend Security pode avaliar, fortalecer, monitorar ou responder de acordo com o cenário da sua empresa.

Falar com a Trend Security →