Skip to main content
Ogni risultato nella Postura di Sicurezza è misurato rispetto agli standard a cui la tua organizzazione deve rispondere. Athena mappa ciò che gli scanner trovano a un insieme di framework di settore e normativi, così un singolo audit ti dice sia cosa è configurato in modo errato sia quali controlli riguarda.

Framework coperti

La Postura di Sicurezza allinea i risultati a questi framework:
  • CIS — i benchmark del Center for Internet Security per la configurazione rafforzata.
  • NIST — le linee guida di cybersecurity del National Institute of Standards and Technology statunitense.
  • ISO 27001 — lo standard internazionale per la gestione della sicurezza delle informazioni.
  • PCI DSS — lo standard di sicurezza dei dati del settore delle carte di pagamento.
  • SOC 2 — i criteri dei trust services per le organizzazioni di servizi.
  • MITRE ATT&CK — la knowledge base di tattiche e tecniche degli avversari.
  • AWS — le best practice di sicurezza cloud e well-architected per AWS.
  • FedRAMP — il programma federale statunitense di autorizzazione alla sicurezza cloud.
  • CISA — le linee guida della Cybersecurity and Infrastructure Security Agency statunitense.
Questi stessi framework formano le colonne della heatmap di conformità sulla dashboard della Postura di Sicurezza.

Come i risultati si mappano ai framework

Ogni risultato è etichettato con ogni controllo di framework che tocca. Questa mappatura fa due cose:
  • La heatmap riunisce i risultati per framework, così puoi vedere dove sei forte e dove sei esposto rispetto, ad esempio, a PCI DSS contro CIS.
  • La tabella dei risultati ti permette di filtrare per framework, così puoi estrarre ogni problema che riguarda un singolo standard — utile quando ti prepari per un audit specifico.
Usa Analizza su un risultato per far sì che Athena illustri esattamente quali controlli mappa e perché. Vedi Remediation e accettazione del rischio.

Come funziona la scansione

I risultati provengono da due tipi di scansione:

Auditing continuo

Un audit continuo di 24 ore mantiene aggiornata la postura di ogni target abilitato senza che tu debba fare nulla.

Scansioni su richiesta

Attiva una Esegui scansione in qualsiasi momento dalla vista di dettaglio di un target quando hai bisogno di un risultato fresco subito.

Cosa viene scansionato

Due scanner alimentano la Postura di Sicurezza, coprendo sia il tuo cloud sia i tuoi host:

Integrazioni cloud

Uno scanner di postura cloud effettua l’audit dei tuoi account e servizi cloud connessi. Vedi Integrazioni.

Dispositivi host

L’agent Myrmex esegue controlli di host-hardening su endpoint Windows, Linux e macOS.
Entrambi alimentano lo stesso punteggio, la stessa heatmap e la stessa tabella dei risultati, così la postura cloud e host convivono in un’unica vista.

Abilitare l’auditing per target

L’auditing viene attivato per target, dalla vista di dettaglio di quel dispositivo o integrazione:
1

Apri il target

Apri un dispositivo o un’integrazione dalla Directory.
2

Vai alla sua scheda Postura di Sicurezza

La vista di dettaglio di ogni target ha una scheda Postura di Sicurezza.
3

Abilita l'auditing continuo o esegui una scansione

Attiva l’audit continuo di 24 ore, oppure attiva una Esegui scansione su richiesta per un risultato immediato.
La scansione della postura è analisi proattiva. Per minacce attive, alert e investigazioni, vedi Detection & Response; per gli audit guidati dall’AI che esegui direttamente in chat, vedi Audit guidati dall’AI.

Dove andare ora

Postura di Sicurezza

La dashboard valutata, i KPI e la tabella dei risultati.

Remediation e accettazione del rischio

Agisci sui risultati che una scansione produce.