Quem controla as identidades controla a rede.
A maioria dos ataques passa por contas, não por vulnerabilidades. Mostramos quais contas podem fazer demasiado, onde falta uma autenticação forte e quais configurações facilitam o trabalho aos atacantes.
| Prio | Achado | Ativo | Gravidade |
|---|---|---|---|
| 88 | Legacy authentication not blocked by conditional accessEXPLORADOS | entra:tenant | Alta |
| 61 | Guest users can invite other guests | entra:tenant | Alta |
| 58 | Global administrator without phishing-resistant MFA | entra:tenant | Alta |
O que o serviço oferece
Entra ID e Microsoft 365
Diretório, Exchange, SharePoint e Teams numa só vista, conectados com acesso só de leitura em poucos minutos.
MFA e acesso condicional
Quem consegue iniciar sessão sem MFA forte, que políticas deixam lacunas e se a autenticação legada ainda é permitida.
Contas privilegiadas
Demasiados administradores globais, privilégios permanentes em vez de temporários, convidados com acesso alargado.
Identidades cloud
Contas, funções e contas de serviço em AWS, Azure e Google Cloud: demasiados direitos, chaves antigas, falta de MFA.
Achados típicos
Este é o resultado: cada achado com prioridade, sistema afetado e gravidade. No topo está o que deve ser fechado primeiro.
| Prio | Achado | Ativo | Gravidade |
|---|---|---|---|
| 88 | Legacy authentication not blocked by conditional accessEXPLORADOS | entra:tenant | Alta |
| 61 | Guest users can invite other guests | entra:tenant | Alta |
| 58 | Global administrator without phishing-resistant MFA | entra:tenant | Alta |
| 40 | 147 inactive accounts still enabled | entra:tenant | Média |
Como é a sua superfície de ataque?
Analisamos gratuitamente a sua superfície de ataque externa e apresentamos o resultado em 30 minutos.