Seguridad de Microsoft 365, de la auditoría a la vigilancia diaria
Revisamos tu tenant área por área contra CISA SCuBA y CIS, aplicamos las correcciones si lo necesitas y vigilamos que no se desvíe.
Tres pilares para tu Microsoft 365
-
Auditoría de impacto
Una foto fija de tu tenant comparada con la línea base CISA SCuBA, con CIS y Maester.
- Acceso de solo lectura
- Informe priorizado por riesgo
- Corrección paso a paso de cada fallo
Presupuesto cerrado Solicitar Auditoría de impacto -
Hardening M365
Aplicamos las correcciones del informe y llevamos tu tenant a un modelo Zero Trust.
- Acceso condicional y MFA resistente a phishing
- Cambios por fases y con tu visto bueno
- Documentado para tu equipo
Presupuesto cerrado Solicitar Hardening M365 -
Seguridad continua
Pruebas diarias automatizadas con Maester para que la configuración no se desvíe.
- Pruebas diarias con Maester
- Aviso cuando algo se desvía
- Línea base acordada contigo
Presupuesto cerrado Solicitar Seguridad continua
Ocho áreas, control por control
-
Entra ID
Cómo inician sesión tus usuarios, invitados y cuentas que nadie usa.
-
Acceso condicional
A quién cubren tus reglas de acceso y qué excepciones quedan abiertas.
-
Administradores
Cuántos hay, si usan cuentas separadas y cómo están protegidas.
-
Aplicaciones
Qué aplicaciones de terceros pueden leer tu correo, archivos o directorio.
-
Exchange Online
Reenvíos hacia fuera, reglas de buzón, conectores y filtros de correo.
-
SharePoint, OneDrive y Teams
Qué se comparte fuera de la empresa y con qué tipo de enlace.
-
Dominios de correo
SPF, DKIM y DMARC. Puedes adelantarlo con el comprobador.
-
Defender e Intune
Si tus licencias los incluyen: protecciones activas y dispositivos.
El alcance se adapta a tus licencias
Marca lo que tienes y verás qué entra en tu auditoría.
Marca tu plan para ver qué áreas se auditan en tu caso.
-
Se audita
Identidades y autenticación
Métodos de MFA, autenticación heredada, invitados, cuentas sin uso y restablecimiento de contraseña.
-
Según licencia
Acceso condicional
Cobertura de las directivas, exclusiones, ubicaciones de confianza y requisitos por aplicación.
Requiere Entra ID P1
-
Se audita
Roles privilegiados
Número de administradores globales, cuentas de emergencia, separación de cuentas de administración y de uso diario.
-
Según licencia
Acceso privilegiado temporal (PIM) y riesgo de identidad
Activación temporal de roles, aprobaciones y directivas basadas en el riesgo del usuario y del inicio de sesión.
Requiere Entra ID P2
-
Se audita
Aplicaciones empresariales
Permisos concedidos a aplicaciones, consentimiento de usuarios, credenciales caducadas y aplicaciones sin propietario.
-
Se audita
Exchange Online
Reenvíos externos, reglas de transporte, conectores, auditoría de buzones y protección antispam y antimalware.
-
Se audita
SharePoint, OneDrive y Teams
Uso compartido externo, enlaces anónimos, acceso de invitados y reuniones con participantes externos.
-
Se audita
Dominios de correo
SPF, DKIM, DMARC y MTA-STS de cada dominio que envía correo.
-
Según licencia
Defender para Office 365
Vínculos seguros, datos adjuntos seguros y directivas contra la suplantación de identidad.
Requiere Defender para Office 365
-
Según licencia
Dispositivos e Intune
Directivas de cumplimiento, dispositivos que acceden sin cumplirlas y protección de aplicaciones en móviles.
Requiere Intune
-
Según licencia
Defender para punto de conexión
Equipos incorporados, reglas de reducción de la superficie de ataque y estado de la protección.
Requiere Defender para punto de conexión o Defender para Empresas
Qué es y qué no es
Es
- Una revisión de toda la configuración de seguridad del tenant
- Comparada con CIS Benchmark, CISA SCuBA y Maester
- Con acceso de solo lectura que concedes y revocas tú
- Un informe priorizado con la corrección de cada fallo
No es
- Una prueba de intrusión: no atacamos tus sistemas ni a tus usuarios
- Un cambio en tu entorno: la auditoría solo lee; las correcciones se aplican con tu visto bueno
- Una venta de licencias: solo lo que puedes aplicar con lo que ya tienes
Solicita tu diagnóstico de Microsoft 365
Te respondemos por correo con un presupuesto cerrado.
- Presupuesto cerrado antes de empezar
- Auditoría de solo lectura
- Sin compromiso