Relatório de Maturidade
Assessment 2025 v0.6 - 17/12/2025
3.76
Score Geral (0-5)
25
Controles Avaliados
8
Gaps Identificados
0
Gaps Críticos
| Controle | Domínio | Atual | Meta | Gap | Prioridade |
|---|---|---|---|---|---|
|
AUTH-004
Verificação de senhas banidas em tempo real contra... |
Autenticação | 3 | 4 | 1 níveis | Medium |
|
AUTH-001
Impor MFA Resistente a Phishing (FIDO2/CBA) para t... |
Autenticação | 3 | 4 | 1 níveis | Medium |
|
AUTH-005
Bloquear login interativo e rotacionar segredos de... |
Autenticação | 3 | 4 | 1 níveis | Medium |
|
JML-001
Automatizar aprovisionamento 'Birthright' via RH, ... |
Ciclo de Vida (JML) | 3 | 4 | 1 níveis | Medium |
|
JML-006
Prazo de validade (TTL) rígido para contas de conv... |
Ciclo de Vida (JML) | 3 | 4 | 1 níveis | Medium |
|
MON-002
Bloqueio automático baseado em Risco (User/Sign-in... |
Monitorização (MON) | 3 | 4 | 1 níveis | Medium |
|
MON-004
Alertas P1 para mudanças em grupos Tier 0 (Global/... |
Monitorização (MON) | 3 | 4 | 1 níveis | Medium |
|
PAM-003
Remover Admin Local e usar LAPS para senhas únicas... |
Privilégio (PAM) | 3 | 4 | 1 níveis | Medium |
Verificação de senhas banidas em tempo real contra listas globais (pwned) e dici...
Ação: Integração com listas globais (pwned).
Impor MFA Resistente a Phishing (FIDO2/CBA) para todas as contas administrativas...
Ação: App + Number Matching obrigatório.
Bloquear login interativo e rotacionar segredos de Contas de Serviço a cada 90 d...
Ação: Rotação automatizada via Scripts/DevOps.
Automatizar aprovisionamento 'Birthright' via RH, criando contas desativadas até...
Ação: Scriptado (Powershell) disparado por ticket.
Prazo de validade (TTL) rígido para contas de convidados (B2B), exigindo renovaç...
Ação: TTL automático (90 dias) com renovação.
Bloqueio automático baseado em Risco (User/Sign-in Risk) para eventos de alto ri...
Ação: Alerta integrado ao Ticket (SOAR).
Alertas P1 para mudanças em grupos Tier 0 (Global/Domain Admins) com notificação...
Ação: Alerta e-mail (Near real-time).
Remover Admin Local e usar LAPS para senhas únicas e rotacionadas por estação....
Ação: LAPS em 100% com auditoria de uso.