Identidades privilegiadas
Revise Global Administrators e demais funções administrativas. Verifique se existem contas administrativas desnecessárias, compartilhadas ou usadas para atividades cotidianas.
Autenticação
Confirme se MFA está aplicado aos usuários que precisam dele e revise os métodos de autenticação disponíveis. Dê atenção especial a contas privilegiadas e contas de emergência.
Conditional Access
Revise políticas existentes, exclusões, grupos de exceção e condições de acesso. Uma política muito ampla ou cheia de exceções pode não produzir o efeito de segurança esperado.
Contas de emergência
Mantenha contas de emergência planejadas e protegidas para situações em que os mecanismos normais de acesso administrativo estejam indisponíveis. O acesso deve ser controlado e monitorado.
Aplicações e consentimento
Revise aplicativos corporativos, permissões e consentimentos. Aplicações com privilégios excessivos podem ampliar o impacto de uma conta comprometida.
Logs e monitoramento
Garanta que eventos importantes de identidade possam ser consultados e que exista um processo para analisar atividades suspeitas.
Conclusão
Checklist é uma excelente primeira etapa, mas não substitui uma avaliação contextualizada. O risco depende da arquitetura, dos processos e das dependências do ambiente.
Transforme boas práticas em um plano de segurança.
A Trend Security pode avaliar, fortalecer, monitorar ou responder de acordo com o cenário da sua empresa.
