Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

M365DEF-003: Configuración de inteligencia sobre amenazas

Plataforma
Entra ID / M365
Categoría
Defender for Office 365
Severidad
Medium
Pilar de Zero Trust
Applications & Workloads (peso 1)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Las capacidades de inteligencia sobre amenazas de Microsoft Defender for Office 365 proporcionan visibilidad sobre el panorama de amenazas dirigido a su organización, incluidas las vistas de campaña, el análisis de amenazas y la información del rastreador de amenazas. Sin utilizar las funciones de inteligencia sobre amenazas, los equipos de seguridad carecen del contexto necesario para comprender si su organización está siendo objetivo de actores de amenazas o campañas de ataque específicos. Una configuración adecuada de la inteligencia sobre amenazas permite una defensa proactiva y una toma de decisiones de seguridad informada.

Valor recomendado

Explorador de amenazas y detecciones en tiempo real supervisados activamente; rastreadores de amenazas configurados para las amenazas prioritarias; investigación y respuesta automatizadas habilitadas

Remediación

Asegúrese de que los analistas de seguridad tengan acceso a las vistas del Explorador de amenazas o de detecciones en tiempo real y estén capacitados para usarlas en la investigación de amenazas y campañas basadas en correo electrónico. Configure los rastreadores de amenazas para supervisar categorías de amenazas específicas relevantes para su sector y perfil de organización. Habilite las capacidades de investigación y respuesta automatizadas (AIR) para investigar y corregir automáticamente las amenazas detectadas, lo que reduce el tiempo entre la detección y la respuesta para los patrones de amenazas comunes.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de M365DEF-003
EscenarioVeredicto esperado
cleanPASS
known-badWARN
throttledNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
SI-5