Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A Classificação de Segurança da Microsoft é uma medida da postura de segurança de uma organização, com um número mais elevado a indicar ações mais recomendadas realizadas. Pode encontrá-la em Pontuação de Segurança da Microsoft no portal Microsoft Defender.
Seguir as recomendações do Secure Score pode proteger sua organização contra ameaças. A partir de um dashboard centralizado no portal Microsoft Defender, as organizações podem monitorizar e trabalhar na segurança das respetivas identidades, aplicações e dispositivos do Microsoft 365.
O Secure Score ajuda as organizações a:
- Relatar o estado atual da situação de segurança da organização.
- Melhorar sua situação de segurança fornecendo capacidade de descoberta, visibilidade, orientação e controle.
- Comparar com os benchmarks e estabelecer KPIs (indicadores chave de desempenho).
Veja este vídeo para obter uma descrição geral rápida da Classificação de segurança.
As organizações têm acesso a visualizações robustas de métricas e tendências, integração com outros produtos Microsoft, comparação de classificações com organizações semelhantes e muito mais. A classificação também pode refletir quando as soluções que não são da Microsoft abordaram as ações recomendadas.
Como funciona
Obtém pontos para as seguintes ações:
- Configurar funcionalidades de segurança recomendadas
- Realizar tarefas relacionadas com segurança
- Abordar a ação recomendada com uma aplicação ou software que não seja da Microsoft ou uma mitigação alternativa
Algumas ações recomendadas só dão pontos quando concluídas na totalidade. Algumas ações resultam em pontos parciais se as tarefas forem concluídas para alguns dispositivos ou utilizadores. Se não conseguir ou não quiser decretar uma das ações recomendadas, pode optar por aceitar o risco ou o risco restante.
Se tiver uma licença para um dos produtos Microsoft suportados, verá recomendações para esses produtos. Mostramos-lhe o conjunto completo de recomendações possíveis para um produto, independentemente da edição de licença, subscrição ou plano. Desta forma, pode compreender as melhores práticas de segurança e melhorar a sua classificação. A sua postura de segurança absoluta, representada pela Classificação de Segurança, permanece a mesma independentemente das licenças que a sua organização possui para um produto específico. Tenha em mente que a segurança deve ser equilibrada com a usabilidade e nem todas as recomendações podem funcionar para o seu ambiente.
A sua classificação é atualizada em tempo real para refletir as informações apresentadas nas visualizações e nas páginas de ação recomendadas. O Secure Score também é sincronizado diariamente para receber dados do sistema sobre os pontos obtidos por cada ação.
Observação
Para recomendações relacionadas ao Microsoft Teams e ao Microsoft Entra, o estado da recomendação será atualizado quando ocorrerem alterações no estado da configuração. Além disso, o estado da recomendação é atualizado uma vez por mês ou uma vez por semana, respetivamente.
Como as ações recomendadas são classificadas
Cada ação recomendada vale 10 pontos ou menos e a maioria é pontuada de forma binária. Se implementar a ação recomendada, como criar uma nova política ou ativar uma definição específica, obtém 100% dos pontos. Para outras ações recomendadas, os pontos são atribuídos como uma percentagem da configuração total.
Por exemplo, uma ação recomendada indica que obtém 10 pontos ao proteger todos os seus utilizadores com autenticação multifator. Você tem apenas 50 dos 100 usuários totais protegidos, então receberia uma pontuação parcial de cinco pontos (50 protegidos / 100 no total * 10 pontos máximos = 5 pontos).
Introdução à Classificação de Segurança da Microsoft
- Verificar a classificação atual
- Ver as ações recomendadas e decidir um plano de ação
- Iniciar fluxos de trabalho para investigar ou implementar
- Comparar a sua pontuação com organizações como a sua
Produtos incluídos na Classificação de Segurança
Atualmente, existem recomendações para os seguintes produtos:
- Governação de aplicações
- Microsoft Entra ID
- Citrix ShareFile
- Microsoft Defender para Endpoint
- Microsoft Defender para Identidade
- Microsoft Defender para Office
- Docusign
- Exchange Online
- GitHub
- Microsoft Defender para Aplicativos de Nuvem
- Proteção de Informações do Microsoft Purview
- Equipes da Microsoft
- Okta
- Salesforce
- ServiceNow
- SharePoint Online
- Zoom
As recomendações para outros produtos de segurança serão disponibilizadas em breve. As recomendações não abrangem todas as superfícies de ataque associadas a cada produto, mas são uma boa linha de base. Também pode marcar as ações recomendadas como abrangidas por uma solução não Microsoft ou mitigação alternativa.
Configurações padrão de segurança
A Classificação de Segurança da Microsoft inclui ações recomendadas atualizadas para suportar as predefinições de segurança no Microsoft Entra ID para facilitar a proteção da sua organização com definições de segurança pré-configuradas para ataques comuns.
Se ativar as predefinições de segurança, são-lhe atribuídos pontos completos pelas seguintes ações recomendadas:
- Certifique-se de que todos os utilizadores podem concluir a autenticação multifator para acesso seguro (nove pontos)
- Exigir MFA para funções administrativas (10 pontos)
- Ativar a política para bloquear a autenticação legada (sete pontos)
Importante
Os padrões de segurança incluem recursos de segurança que fornecem segurança semelhante à política de risco de entrada e ações recomendadas da política de risco do usuário. Em vez de configurar estas políticas para além das predefinições de segurança, recomendamos que atualize os respetivos estados para Resolved through alternative mitigation.
Permissões do Secure Score
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização.
Gerencie permissões com o controle de acesso baseado em funções (RBAC) do Microsoft Defender Unified
Com o Microsoft Defender Unified Distributed Role Based Access Control (RBAC), você pode criar papéis personalizados com permissões específicas para o Secure Score. Essas permissões estão localizadas na categoria de postura de segurança no modelo de permissões do Defender Unified RBAC e são chamadas de Gerenciamento de Exposição (lido) para acesso somente leitura e Gerenciamento de Exposição (gerenciar) para usuários que terão acesso para gerenciar recomendações de Score Seguro.
Para que os usuários acessem os dados do Secure Score, uma função personalizada no Defender Unified RBAC deve ser atribuída à fonte de dados do Segurança da Microsoft Exposure Management.
Para começar a usar o Microsoft Defender Unified RBAC para gerenciar suas permissões do Secure Score, veja Microsoft Defender Unified Controle de Acesso Baseado em Função (RBAC).
Observação
O Defender Unified RBAC está automaticamente ativo para acesso ao Secure Score. Assim que uma função personalizada com uma das permissões for criada, esta tem um impacto imediato nos utilizadores atribuídos. Não é necessário ativá-lo.
Atualmente, o modelo só é suportado no portal Microsoft Defender. Se quiser usar a API do Graph (por exemplo, para painéis internos ou para a Pontuação de Segurança do Defender para Identidade), você deverá continuar usando funções do Microsoft Entra. O suporte à GraphAPI está planejado para uma data posterior.
Permissões das funções globais do Microsoft Entra
As funções globais do Microsoft Entra (por exemplo, Administrador de Segurança) ainda podem ser usadas para acessar o Secure Score. Usuários que possuem as funções globais suportadas pelo Microsoft Entra, mas não são designados para uma função personalizada no Microsoft Defender Unified RBAC, continuam tendo acesso para visualizar (e gerenciar quando permitido) os dados do Secure Score conforme descrito:
As seguintes funções têm acesso de leitura e escrita e podem fazer alterações, interagir diretamente com a Classificação de Segurança e atribuir acesso só de leitura a outros utilizadores:
- Administrador de Segurança ou superior
- Administrador do Exchange
- Administrador do SharePoint
As seguintes funções têm acesso só de leitura e não conseguem editar status ou notas para uma ação recomendada, editar zonas de classificação ou editar comparações personalizadas:
- Administrador da Assistência Técnica
- Administrador do usuário
- Administrador do Suporte de Serviços
- Leitor de segurança
- Operador de segurança
- Leitor Global
Observação
Se quiser seguir o princípio do acesso com menos privilégios (em que apenas concede permissões aos utilizadores e grupos, estes têm de fazer o respetivo trabalho), a Microsoft recomenda que remova quaisquer funções globais de Microsoft Entra elevadas existentes para utilizadores e/ou grupos de segurança atribuídos a uma função personalizada com permissões de Classificação de Segurança. Isso garantirá que os papéis personalizados do Microsoft Defender Unified RBAC entrem em vigor.
Deteção de riscos
O Microsoft Secure Score é um resumo numérico de sua postura de segurança com base nas configurações do sistema, no comportamento do usuário e em outras medidas relacionadas à segurança. Não é uma medição absoluta da probabilidade de o seu sistema ou dados poderem ser violados. Em vez disso, representa até que ponto está a utilizar controlos de segurança no seu ambiente da Microsoft que podem ajudar a compensar o risco de violação. Nenhum serviço online é imune a falhas de segurança e a classificação de segurança não deve ser interpretada como uma garantia contra falhas de segurança de qualquer forma.
Queremos ouvir de você
Se tiver algum problema, informe-nos ao publicar na comunidade Defender XDR.
Recursos relacionados
- Avalie sua postura de segurança e veja recomendações
- Acompanhe o histórico do Microsoft Secure Score e atinja metas
- O que está por vir
- Novidades
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.