Unique name that identifies the security domain
Max. 4 characters. Used in the controls' ID.
A detailed description helps with understanding the domain
Cancel
Linked Controls (6)
ID Description
MON-001 Centralizar Logs de Auditoria/Sign-in em SIEM. Retenção: 90 dias (quente) / 365 dias (fria).
MON-002 Bloqueio automático baseado em Risco (User/Sign-in Risk) para eventos de alto risco.
MON-003 Alertar consentimentos de Apps OAuth ilícitas ou de alto privilégio não verificadas.
MON-004 Alertas P1 para mudanças em grupos Tier 0 (Global/Domain Admins) com notificação fora de banda.
MON-005 Monitorizar anomalias em Service Principals (volume de leitura, IPs novos, horários atípicos).
MON-006 Feedback do usuário ('Não fui eu') no MFA gera incidente de segurança imediato no SOC.