Classificação de Segurança da Microsoft

A Classificação de Segurança da Microsoft é uma medida da postura de segurança de uma organização, com um número mais elevado a indicar ações mais recomendadas realizadas. Pode encontrá-la em Pontuação de Segurança da Microsoft no portal Microsoft Defender.

Seguir as recomendações de Classificação de Segurança pode proteger a sua organização contra ameaças. A partir de um dashboard centralizado no portal Microsoft Defender, as organizações podem monitorizar e trabalhar na segurança das respetivas identidades, aplicações e dispositivos do Microsoft 365.

A Classificação de Segurança ajuda as organizações:

  • Relatório sobre o estado atual da postura de segurança da organização.
  • Ajude-os a melhorar a sua postura de segurança, proporcionando capacidade de descoberta, visibilidade, orientação e controlo.
  • Compare com referências e estabeleça indicadores chave de desempenho (KPIs).

Veja este vídeo para obter uma descrição geral rápida da Classificação de segurança.

As organizações têm acesso a visualizações robustas de métricas e tendências, integração com outros produtos Microsoft, comparação de classificações com organizações semelhantes e muito mais. A classificação também pode refletir quando as soluções que não são da Microsoft abordaram as ações recomendadas.

Captura de ecrã que mostra a home page da Classificação de Segurança da Microsoft no portal do Microsoft Defender

Como funciona

Obtém pontos para as seguintes ações:

  • Configurar funcionalidades de segurança recomendadas
  • Realizar tarefas relacionadas com segurança
  • Abordar a ação recomendada com uma aplicação ou software que não seja da Microsoft ou uma mitigação alternativa

Algumas ações recomendadas só dão pontos quando concluídas na totalidade. Algumas ações resultam em pontos parciais se as tarefas forem concluídas para alguns dispositivos ou utilizadores. Se não conseguir ou não quiser decretar uma das ações recomendadas, pode optar por aceitar o risco ou o risco restante.

Se tiver uma licença para um dos produtos Microsoft suportados, verá recomendações para esses produtos. Mostramos-lhe o conjunto completo de recomendações possíveis para um produto, independentemente da edição de licença, subscrição ou plano. Desta forma, pode compreender as melhores práticas de segurança e melhorar a sua classificação. A sua postura de segurança absoluta, representada pela Classificação de Segurança, permanece a mesma independentemente das licenças que a sua organização possui para um produto específico. Tenha em atenção que a segurança deve ser equilibrada com a usabilidade e nem todas as recomendações podem funcionar para o seu ambiente.

A sua classificação é atualizada em tempo real para refletir as informações apresentadas nas visualizações e nas páginas de ação recomendadas. A Classificação de Segurança também é sincronizada diariamente para receber dados do sistema sobre os pontos alcançados para cada ação.

Nota

Para as recomendações relacionadas com o Microsoft Teams e o Microsoft Entra, o estado da recomendação será atualizado quando ocorrerem alterações no estado da configuração. Além disso, o estado da recomendação é atualizado uma vez por mês ou uma vez por semana, respetivamente.

Cada ação recomendada vale 10 pontos ou menos e a maioria é pontuada de forma binária. Se implementar a ação recomendada, como criar uma nova política ou ativar uma definição específica, obtém 100% dos pontos. Para outras ações recomendadas, os pontos são atribuídos como uma percentagem da configuração total.

Por exemplo, uma ação recomendada indica que obtém 10 pontos ao proteger todos os seus utilizadores com autenticação multifator. Só tem 50 dos 100 utilizadores totais protegidos, pelo que obteria uma pontuação parcial de cinco pontos (50 protegidos/100 no total * 10 pts máx. = 5 pts).

Introdução à Classificação de Segurança da Microsoft

Produtos incluídos na Classificação de Segurança

Atualmente, existem recomendações para os seguintes produtos:

  • Governação de aplicações
  • Microsoft Entra ID
  • Citrix ShareFile
  • Microsoft Defender para Endpoint
  • Microsoft Defender para Identidade
  • Microsoft Defender para o Office
  • Docusign
  • Exchange Online
  • GitHub
  • Microsoft Defender para Aplicações na Nuvem
  • Proteção de Informações do Microsoft Purview
  • Microsoft Teams
  • Okta
  • Salesforce
  • ServiceNow
  • SharePoint Online
  • Zoom

As recomendações para outros produtos de segurança estão disponíveis em breve. As recomendações não abrangem todas as superfícies de ataque associadas a cada produto, mas são uma boa linha de base. Também pode marcar as ações recomendadas como abrangidas por uma solução não Microsoft ou mitigação alternativa.

Predefinições de segurança

A Classificação de Segurança da Microsoft inclui ações recomendadas atualizadas para suportar as predefinições de segurança no Microsoft Entra ID para facilitar a proteção da sua organização com definições de segurança pré-configuradas para ataques comuns.

Se ativar as predefinições de segurança, são-lhe atribuídos pontos completos pelas seguintes ações recomendadas:

  • Certifique-se de que todos os utilizadores podem concluir a autenticação multifator para acesso seguro (nove pontos)
  • Exigir MFA para funções administrativas (10 pontos)
  • Ativar a política para bloquear a autenticação legada (sete pontos)

Importante

As predefinições de segurança incluem funcionalidades de segurança que proporcionam um nível de segurança semelhante ao das ações recomendadas para a política de risco de início de sessão e para a política de risco do utilizador. Em vez de configurar estas políticas para além das predefinições de segurança, recomendamos que atualize os respetivos estados para Resolved through alternative mitigation.

Permissões do Secure Score

Importante

A Microsoft recomenda que utilize funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização.

Gerir permissões com controlo de acesso baseado em funções (RBAC) do Microsoft Defender Unified

Com o controlo de acesso baseado em papéis (RBAC) do Microsoft Defender Unified, pode criar papéis personalizados com permissões específicas para o Secure Score. Estas permissões encontram-se na categoria de postura de segurança no modelo de permissões do Defender Unified RBAC e são designadas Gestão de Exposição (lida) para acesso apenas de leitura e Gestão de Exposição (gerir) para utilizadores que terão acesso para gerir recomendações de Pontuação Segura.

Para que os utilizadores possam aceder aos dados do Secure Score, um papel personalizado no Defender Unified RBAC deve ser atribuído à fonte de dados do Microsoft Security Exposure Management.

Para começar a usar o Microsoft Defender Unified RBAC para gerir as suas permissões do Secure Score, consulte Microsoft Defender Unified Role-based Access Control (RBAC).

Nota

O Defender Unified RBAC está automaticamente ativo para acesso ao Secure Score. Assim que uma função personalizada com uma das permissões for criada, esta tem um impacto imediato nos utilizadores atribuídos. Não é necessário ativá-lo.

Atualmente, o modelo só é suportado no portal Microsoft Defender. Se quiser utilizar a Graph API (por exemplo, para painéis internos ou para o Secure Score do Defender para Identidade), deve continuar a utilizar funções do Microsoft Entra. O suporte para a GraphAPI está previsto para uma data posterior.

Microsoft Entra permissões de funções globais

As funções globais do Microsoft Entra (por exemplo, Administrador de Segurança) ainda podem ser utilizadas para aceder ao Secure Score. Os utilizadores que têm os papéis globais suportados pelo Microsoft Entra, mas que não são atribuídos a um papel personalizado no Microsoft Defender Unified RBAC, continuam a ter acesso a visualizar (e gerir quando permitido) os dados do Secure Score conforme descrito:

As seguintes funções têm acesso de leitura e escrita e podem fazer alterações, interagir diretamente com a Classificação de Segurança e atribuir acesso só de leitura a outros utilizadores:

  • Administrador de Segurança ou superior
  • Administrador do Exchange
  • Administrador do SharePoint

As seguintes funções têm acesso só de leitura e não conseguem editar o estado ou as notas para uma ação recomendada, editar zonas de classificação ou editar comparações personalizadas:

  • Administrador de Suporte Técnico
  • Administrador de Utilizadores
  • Administrador de Suporte de Serviços
  • Leitor de segurança
  • Operador de Segurança
  • Global Reader

Nota

Se quiser seguir o princípio do acesso com menos privilégios (em que apenas concede permissões aos utilizadores e grupos, estes têm de fazer o respetivo trabalho), a Microsoft recomenda que remova quaisquer funções globais de Microsoft Entra elevadas existentes para utilizadores e/ou grupos de segurança atribuídos a uma função personalizada com permissões de Classificação de Segurança. Isto garantirá que os papéis personalizados do Microsoft Defender Unified RBAC entrem em vigor.

Deteção de riscos

A Classificação de Segurança da Microsoft é um resumo numérico da sua postura de segurança com base nas configurações do sistema, no comportamento do utilizador e noutras medidas relacionadas com segurança. Não é uma medição absoluta da probabilidade de o seu sistema ou dados poderem ser violados. Em vez disso, representa até que ponto está a utilizar controlos de segurança no seu ambiente da Microsoft que podem ajudar a compensar o risco de violação. Nenhum serviço online é imune a falhas de segurança e a classificação de segurança não deve ser interpretada como uma garantia contra falhas de segurança de qualquer forma.

Queremos saber a sua opinião

Se tiver algum problema, informe-nos ao publicar na comunidade Defender XDR.

Sugestão

Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.