Comparteix a través de


Control de seguridad: pruebas de penetración y ejercicios de equipo rojo

Nota:

El punto de referencia de seguridad de Azure más up-toestá disponible aquí.

Pruebe la fuerza general de la defensa de una organización (la tecnología, los procesos y las personas) simulando los objetivos y acciones de un atacante.

11.1: Realice pruebas de penetración periódicas de los recursos de Azure y asegúrese de corregir todos los resultados de seguridad críticos

Identificador de Azure Identificadores CIS Responsabilidad
11.1 20.1, 20.2, 20.3, 20.4, 20.5, 20.6, 20.7, 20.8 Compartido

Siga las reglas de compromiso de Microsoft para asegurarse de que las pruebas de penetración no infrinjan las directivas de Microsoft. Use la estrategia de Microsoft y la ejecución de las pruebas de penetración del equipo rojo y sitios activos en la infraestructura de nube, los servicios y las aplicaciones administradas por Microsoft.

Pasos siguientes