M365E5 - CISO PoV
Last updated
Last updated
Actualizado a 20241230
A continuación se presenta una versión revisada del texto, con un tono más formal y moderno, pero manteniendo el sentido y la intención original:
El objetivo principal es determinar, a partir de un control específico, cómo las distintas capacidades incluidas en las licencias de Microsoft 365 (E3, E5 o alguna de sus variantes) pueden contribuir al cumplimiento de dicho control. Dado que los objetivos se plantean de manera estratégica y no táctica, es factible lograrlos por diversos medios, con frecuencia complementando las funcionalidades integradas (“built-in”) de un sistema, aplicación o plataforma, junto con la incorporación de tecnologías especializadas.
En este contexto, resulta habitual realizar cruces entre el marco NIST CSF y otros como NIST 800-53, NIST 800-171 o CIS 18 (en sus distintas modalidades), lo que conduce a definiciones y requisitos de carácter más táctico. Adicionalmente, se considera la referencia a MITRE para incorporar observaciones y recomendaciones enfocadas en la prevención, mitigación o detección de TTP (Tactics, Techniques and Procedures).
Las matrices que se planea elaborar en torno a las capacidades de seguridad integradas o a las de productos específicos de Microsoft buscan iluminar la línea de análisis partiendo de una campaña de un APT. Por medio del framework de MITRE, se identifican los TTP utilizados en cada fase y se avanza hacia la definición de controles de prevención y detección basados en la disponibilidad y uso de dichas capacidades. Más adelante, será necesario evaluar el nivel de integración con los procesos de un Centro de Operaciones de Seguridad (SOC), así como detectar oportunidades de mejora en aspectos como controles ausentes o poco robustos, y en los procesos relacionados. El objetivo final es consolidar una postura de seguridad sólida, que incluya los manuales de respuesta a incidentes (playbooks) y sus planes de acción correspondientes.
La version actual del archivo / planilla, incluye el mapeo a Nist CSF 1.1 en el futuro, se extendera con el Mapeo a Nist CSF 2.0, CIS18 (ajustado segun alcance).
Respecto a Mitre, Estoy trabajando para Mapear los 34 Mitigantes identificados para Endpoint (desktop y servers) y los equivalentes para plataforma Azure.