Nome único que identifica o domínio de segurança
Máx. 4 caracteres. Usada no ID dos controles.
Uma descrição detalhada ajuda na compreensão do domínio
Cancelar
Controles Vinculados (6)
ID Descrição
MON-001 Centralizar Logs de Auditoria/Sign-in em SIEM. Retenção: 90 dias (quente) / 365 dias (fria).
MON-002 Bloqueio automático baseado em Risco (User/Sign-in Risk) para eventos de alto risco.
MON-003 Alertar consentimentos de Apps OAuth ilícitas ou de alto privilégio não verificadas.
MON-004 Alertas P1 para mudanças em grupos Tier 0 (Global/Domain Admins) com notificação fora de banda.
MON-005 Monitorizar anomalias em Service Principals (volume de leitura, IPs novos, horários atípicos).
MON-006 Feedback do usuário ('Não fui eu') no MFA gera incidente de segurança imediato no SOC.