Vou auditar seu ambiente Microsoft 365 ou Azure em busca de vulnerabilidades de segurança
Especialista em Microsoft 365 e Azure, Arquiteto de Soluções, Segurança e Conformidade
Sobre este Serviço
A maioria das violações começa com uma brecha de segurança que ninguém sabia que existia, MFA mal configurado, contas de administrador com privilégios excessivos, políticas de Acesso Condicional ausentes ou uma regra de fluxo de e-mail exfiltrando dados silenciosamente.
Sou Benard, Arquiteto de Soluções e Co-Fundador da Cloud Centrify. Realizo revisões de segurança e conformidade (GDPR, ISO 27001, alinhamento NIST) para ambientes Microsoft 365 e Azure como parte do nosso trabalho diário na MSP.
O que farei por você:
Revisar controles de identidade e acesso: cobertura de MFA, Acesso Condicional, funções privilegiadas
Avaliar a segurança do Exchange Online: regras de fluxo de e-mail, encaminhamento externo, proteção contra spoofing
Verificar configuração do Microsoft Defender e política de DLP
Analisar postura de conformidade do Intune/dispositivo (nível Premium)
Fornecer um relatório claro e priorizado: o que está errado, por que importa e como corrigir
Por que trabalhar comigo:
Experiência como MSP significa que sei como as configurações incorretas do mundo real realmente parecem
As descobertas são priorizadas por risco, não apenas uma lista de verificação bruta
Relatórios são escritos para equipes técnicas e liderança não técnica entenderem
Envie uma mensagem com uma breve descrição do tamanho do seu ambiente e quaisquer preocupações específicas antes de fazer o pedido.
Dispositivo:
Servidor / Hospedagem
Sistema operacional:
Windows
Perguntas frequentes
Tradução automática
Você precisa de acesso de administrador para fazer isso?
Sim, acesso somente leitura/nível de auditor é suficiente na maioria dos casos, não preciso de acesso completo de Administrador Global para uma auditoria.
Você corrigirá os problemas encontrados?
Este serviço cobre a auditoria e o relatório. A remediação pode ser cotada separadamente ou gerenciada via o serviço de configuração.
Isso é adequado para fins de conformidade (GDPR, ISO 27001)?
O nível Premium mapeia as descobertas contra controles GDPR, ISO 27001 e NIST, fornecendo evidências de suporte úteis.
Como o relatório é entregue?
Como um documento escrito (PDF/Word), com uma chamada de walkthrough opcional no nível Premium.
Você também configura DMARC, SPF e DKIM?
Sim, autenticação de e-mail (DMARC/SPF/DKIM) pode ser incluída nesta auditoria ou configurada separadamente, envie uma mensagem para incluir no escopo.
