Shop SEMIC

Protegeix el teu compte i preveu el frau a Microsoft 365 i Azure

13-02-2023

En les darreres setmanes s’ha detectat una onada de ciberatacs a usuaris de Microsoft 365 i Azure. Uns atacs centrats en aconseguir accés als tenant mitjançant la usurpació d’identitat dels usuaris administradors, podent canviar els paràmetres de configuració del compte, prohibint als perfils accedir a ell i generant un ús malintencionat de recursos que pot suposar un sobre cost molt important en la facturació mensual.

Els estafadors estan utilitzant estratègies cada vegada més sofisticades de malware per tenir èxit en les seves activitats fraudulentes, i és per això que des de SEMIC posem a la teva disposició aquests consells bàsics de seguretat i configuració del teu compte d'Azure perquè puguis aplicar-los com més aviat millor:

  • És obligatori l'ús de mecanismes de protecció d'accés al compte, com ara el MFA (Autenticació Multi-Factor).
  • Limita el nombre d’administradors globals d’Azure AD. Microsoft recomana que el rol d'administrador global s'assigni a menys de cinc persones de l'organització. A més, tots aquests comptes han d'estar protegits amb l'autenticació multifactor, com a requisit indispensable i obligatori.
  • Elimina usuaris inactius (o persones que ja no formen part de l’empresa). No hem de mantenir usuaris sense activitat o que ja no estiguin a la nostra empresa/organització. Per això els hem d’eliminar del nostre AAD

Recorda que els comptes administratius del tenant són responsabilitat única del client com a propietari del mateix, i amb això, de qualsevol acció derivada d'un mal ús. Així que assegura't que disposes de les mesures de protecció necessàries per al teu compte.

A continuació et facilitem recursos disponibles de Microsoft perquè puguis consultar com aplicar aquests canvis en la configuració del teu tenant:

 

Altres actuacions més complexes en entorns Azure que també es poden posar en marxa per millorar la seguretat del compte són:

  • Revisar els rols RBAC aplicar una directiva de "privilegis mínims" en la Subscripció Azure
  • Supervisió d’eliminacions d’Azure Policy
  • Supervisar nous registres de creacions de màquines virtuals
  • Supervisar la sol·licitud de quotes
  • Aplicar el bloqueig d’Azure "Eliminar" al grup de recursos
  • Aplicació d’alertes de pressupost

Tingues molt en compte aquests consells i revisa el teu entorn com més aviat millor per mitigar riscos.

Si necessites ajuda per aplicar alguna d'aquestes mesures, compta amb nosaltres!

Coneix més sobre tot el que SEMIC pot fer per les teves llicències Microsoft aquí.

Compartir en:

×
×
×