Seguridad de Microsoft 365, de la auditoría a la vigilancia diaria

Revisamos tu tenant área por área contra CISA SCuBA y CIS, aplicamos las correcciones si lo necesitas y vigilamos que no se desvíe.

Solicitar diagnóstico Ver qué se audita con mis licencias

Tres pilares para tu Microsoft 365

  • Auditoría de impacto

    Una foto fija de tu tenant comparada con la línea base CISA SCuBA, con CIS y Maester.

    • Acceso de solo lectura
    • Informe priorizado por riesgo
    • Corrección paso a paso de cada fallo
  • Hardening M365

    Aplicamos las correcciones del informe y llevamos tu tenant a un modelo Zero Trust.

    • Acceso condicional y MFA resistente a phishing
    • Cambios por fases y con tu visto bueno
    • Documentado para tu equipo
    Presupuesto cerrado Solicitar Hardening M365
  • Seguridad continua

    Pruebas diarias automatizadas con Maester para que la configuración no se desvíe.

    • Pruebas diarias con Maester
    • Aviso cuando algo se desvía
    • Línea base acordada contigo
    Presupuesto cerrado Solicitar Seguridad continua

Ocho áreas, control por control

  • Entra ID

    Cómo inician sesión tus usuarios, invitados y cuentas que nadie usa.

  • Acceso condicional

    A quién cubren tus reglas de acceso y qué excepciones quedan abiertas.

  • Administradores

    Cuántos hay, si usan cuentas separadas y cómo están protegidas.

  • Aplicaciones

    Qué aplicaciones de terceros pueden leer tu correo, archivos o directorio.

  • Exchange Online

    Reenvíos hacia fuera, reglas de buzón, conectores y filtros de correo.

  • SharePoint, OneDrive y Teams

    Qué se comparte fuera de la empresa y con qué tipo de enlace.

  • Dominios de correo

    SPF, DKIM y DMARC. Puedes adelantarlo con el comprobador.

  • Defender e Intune

    Si tus licencias los incluyen: protecciones activas y dispositivos.

El alcance se adapta a tus licencias

Marca lo que tienes y verás qué entra en tu auditoría.

Tu plan principal
Complementos que tengas aparte

¿Licencias mezcladas o no sabes cuáles tienes? No pasa nada: lo aclaramos por correo antes de darte el presupuesto.

Marca tu plan para ver qué áreas se auditan en tu caso.

  • Se audita

    Identidades y autenticación

    Métodos de MFA, autenticación heredada, invitados, cuentas sin uso y restablecimiento de contraseña.

  • Según licencia

    Acceso condicional

    Cobertura de las directivas, exclusiones, ubicaciones de confianza y requisitos por aplicación.

    Requiere Entra ID P1

  • Se audita

    Roles privilegiados

    Número de administradores globales, cuentas de emergencia, separación de cuentas de administración y de uso diario.

  • Según licencia

    Acceso privilegiado temporal (PIM) y riesgo de identidad

    Activación temporal de roles, aprobaciones y directivas basadas en el riesgo del usuario y del inicio de sesión.

    Requiere Entra ID P2

  • Se audita

    Aplicaciones empresariales

    Permisos concedidos a aplicaciones, consentimiento de usuarios, credenciales caducadas y aplicaciones sin propietario.

  • Se audita

    Exchange Online

    Reenvíos externos, reglas de transporte, conectores, auditoría de buzones y protección antispam y antimalware.

  • Se audita

    SharePoint, OneDrive y Teams

    Uso compartido externo, enlaces anónimos, acceso de invitados y reuniones con participantes externos.

  • Se audita

    Dominios de correo

    SPF, DKIM, DMARC y MTA-STS de cada dominio que envía correo.

  • Según licencia

    Defender para Office 365

    Vínculos seguros, datos adjuntos seguros y directivas contra la suplantación de identidad.

    Requiere Defender para Office 365

  • Según licencia

    Dispositivos e Intune

    Directivas de cumplimiento, dispositivos que acceden sin cumplirlas y protección de aplicaciones en móviles.

    Requiere Intune

  • Según licencia

    Defender para punto de conexión

    Equipos incorporados, reglas de reducción de la superficie de ataque y estado de la protección.

    Requiere Defender para punto de conexión o Defender para Empresas

Qué es y qué no es

Es

  • Una revisión de toda la configuración de seguridad del tenant
  • Comparada con CIS Benchmark, CISA SCuBA y Maester
  • Con acceso de solo lectura que concedes y revocas tú
  • Un informe priorizado con la corrección de cada fallo

No es

  • Una prueba de intrusión: no atacamos tus sistemas ni a tus usuarios
  • Un cambio en tu entorno: la auditoría solo lee; las correcciones se aplican con tu visto bueno
  • Una venta de licencias: solo lo que puedes aplicar con lo que ya tienes

Solicita tu diagnóstico de Microsoft 365

Te respondemos por correo con un presupuesto cerrado.

  • Presupuesto cerrado antes de empezar
  • Auditoría de solo lectura
  • Sin compromiso

Solicitar diagnóstico O comprueba gratis tu dominio