Skip to main content
Cada achado no Security Posture é medido em relação aos padrões que a sua organização precisa atender. A Athena mapeia o que os scanners encontram a um conjunto de frameworks de mercado e regulatórios, de modo que uma única auditoria diz tanto o que está mal configurado quanto quais controles isso afeta.

Frameworks cobertos

O Security Posture alinha os achados a estes frameworks:
  • CIS — os benchmarks do Center for Internet Security para configuração endurecida.
  • NIST — as diretrizes de cibersegurança do U.S. National Institute of Standards and Technology.
  • ISO 27001 — o padrão internacional para gestão de segurança da informação.
  • PCI DSS — o padrão de segurança de dados da indústria de cartões de pagamento.
  • SOC 2 — os critérios de serviços de confiança para organizações de serviço.
  • MITRE ATT&CK — a base de conhecimento de táticas e técnicas de adversários.
  • AWS — melhores práticas de segurança em nuvem e well-architected para AWS.
  • FedRAMP — o programa de autorização de segurança em nuvem do governo federal dos EUA.
  • CISA — as diretrizes da U.S. Cybersecurity and Infrastructure Security Agency.
Esses mesmos frameworks formam as colunas do heatmap de conformidade no dashboard do Security Posture.

Como os achados se mapeiam aos frameworks

Cada achado é marcado com todo controle de framework que ele toca. Esse mapeamento faz duas coisas:
  • O heatmap consolida os achados por framework, para que você veja onde está forte e onde está exposto em relação a, por exemplo, PCI DSS versus CIS.
  • A tabela de achados permite filtrar por framework, para que você possa extrair todos os problemas que afetam um único padrão — útil quando você está se preparando para uma auditoria específica.
Use Analyze em um achado para que a Athena percorra exatamente quais controles ele mapeia e por quê. Consulte Remediação e aceite de risco.

Como a varredura funciona

Os achados vêm de dois tipos de varredura:

Auditoria contínua

Uma auditoria contínua de 24 horas mantém a postura de cada alvo habilitado atualizada sem que você precise fazer nada.

Varreduras sob demanda

Dispare um Run scan a qualquer momento a partir da visão de detalhe de um alvo quando precisar de um resultado novo agora.

O que é varrido

Dois scanners alimentam o Security Posture, cobrindo tanto a sua nuvem quanto os seus hosts:

Integrações de nuvem

Um scanner de postura de nuvem audita suas contas e serviços de nuvem conectados. Consulte Integrações.

Dispositivos host

O agente Myrmex executa verificações de endurecimento de host em endpoints Windows, Linux e macOS.
Ambos alimentam a mesma pontuação, o mesmo heatmap e a mesma tabela de achados, de modo que a postura de nuvem e a de host convivem em uma única visão.

Habilitando a auditoria por alvo

A auditoria é ativada por alvo, a partir da própria visão de detalhe daquele dispositivo ou integração:
1

Abra o alvo

Abra um dispositivo ou integração a partir do Directory.
2

Vá até sua aba Security Posture

A visão de detalhe de cada alvo tem uma aba Security Posture.
3

Habilite a auditoria contínua ou execute uma varredura

Ative a auditoria contínua de 24 horas ou dispare um Run scan sob demanda para um resultado imediato.
A varredura de postura é análise proativa. Para ameaças ativas, alertas e investigações, consulte Detecção e resposta; para as auditorias conduzidas por IA que você executa diretamente no chat, consulte Auditorias conduzidas por IA.

Para onde ir a seguir

Security Posture

O dashboard pontuado, os KPIs e a tabela de achados.

Remediação e aceite de risco

Aja sobre os achados que uma varredura produz.