Frameworks cobertos
O Security Posture alinha os achados a estes frameworks:- CIS — os benchmarks do Center for Internet Security para configuração endurecida.
- NIST — as diretrizes de cibersegurança do U.S. National Institute of Standards and Technology.
- ISO 27001 — o padrão internacional para gestão de segurança da informação.
- PCI DSS — o padrão de segurança de dados da indústria de cartões de pagamento.
- SOC 2 — os critérios de serviços de confiança para organizações de serviço.
- MITRE ATT&CK — a base de conhecimento de táticas e técnicas de adversários.
- AWS — melhores práticas de segurança em nuvem e well-architected para AWS.
- FedRAMP — o programa de autorização de segurança em nuvem do governo federal dos EUA.
- CISA — as diretrizes da U.S. Cybersecurity and Infrastructure Security Agency.
Como os achados se mapeiam aos frameworks
Cada achado é marcado com todo controle de framework que ele toca. Esse mapeamento faz duas coisas:- O heatmap consolida os achados por framework, para que você veja onde está forte e onde está exposto em relação a, por exemplo, PCI DSS versus CIS.
- A tabela de achados permite filtrar por framework, para que você possa extrair todos os problemas que afetam um único padrão — útil quando você está se preparando para uma auditoria específica.
Como a varredura funciona
Os achados vêm de dois tipos de varredura:Auditoria contínua
Uma auditoria contínua de 24 horas mantém a postura de cada alvo
habilitado atualizada sem que você precise fazer nada.
Varreduras sob demanda
Dispare um Run scan a qualquer momento a partir da visão de detalhe de um
alvo quando precisar de um resultado novo agora.
O que é varrido
Dois scanners alimentam o Security Posture, cobrindo tanto a sua nuvem quanto os seus hosts:Integrações de nuvem
Um scanner de postura de nuvem audita suas contas e serviços de nuvem
conectados. Consulte Integrações.
Dispositivos host
O agente Myrmex executa verificações de endurecimento de host em
endpoints Windows, Linux e macOS.
Habilitando a auditoria por alvo
A auditoria é ativada por alvo, a partir da própria visão de detalhe daquele dispositivo ou integração:1
Abra o alvo
Abra um dispositivo ou integração a partir do Directory.
2
Vá até sua aba Security Posture
A visão de detalhe de cada alvo tem uma aba Security Posture.
3
Habilite a auditoria contínua ou execute uma varredura
Ative a auditoria contínua de 24 horas ou dispare um Run scan sob demanda
para um resultado imediato.
A varredura de postura é análise proativa. Para ameaças ativas, alertas e
investigações, consulte Detecção e resposta;
para as auditorias conduzidas por IA que você executa diretamente no chat,
consulte Auditorias conduzidas por IA.
Para onde ir a seguir
Security Posture
O dashboard pontuado, os KPIs e a tabela de achados.
Remediação e aceite de risco
Aja sobre os achados que uma varredura produz.