Análisis de seguridad, configuración y optimización de su entorno Microsoft 365.
Métricas clave del tenant auditado. Duración de la auditoría: 10:52
| Métrica | Valor | Observación |
|---|---|---|
| Total de usuarios | 185 | Usuarios activos en el directorio |
| Usuarios inactivos | 74 (40%) | Inactivos más de 45 días |
| Nunca han iniciado sesión | 42 | Usuarios creados pero nunca accedieron |
| Usuarios con MFA | 71.9% (133/185) | 52 usuarios sin MFA |
| Administradores privilegiados | 5 | Más de lo recomendado |
| Usuarios invitados | 0 | Usuarios externos con acceso |
| Almacenamiento total | 12.71 TB | SharePoint + OneDrive |
| Licencias asignadas | 225 / 279 | Licencias de pago en uso |
Se detectaron reglas que reenvían correo a direcciones externas. Posible indicador de compromiso (BEC).
Cuentas sin uso prolongado representan riesgo de seguridad. Considerar deshabilitación o eliminación.
Aplicaciones de terceros con acceso a correo, archivos o directorio. Verificar legitimidad.
Puntuación de seguridad del tenant según Microsoft.
Puntuación actual: 917.6 / 1252 (73.3%)
| Acción | Puntos | Categoría |
|---|---|---|
| Ensure multifactor authentication is enabled for all users in administrative roles | +10 | Core |
| Remove unsafe permissions on sensitive Entra Connect accounts | +9 | Core |
| Remove discoverable passwords in Active Directory account attributes | +8 | Core |
| Reversible passwords found in GPOs | +8 | Core |
| Enable Conditional Access policies to block legacy authentication | +8 | Advanced |
Usuarios sin actividad de inicio de sesión en los últimos 45 días.
Resultado: Se encontraron 74 usuarios inactivos de 185 totales
Usuarios sin autenticación multifactor habilitada.
Resultado: 52 de 174 usuarios sin MFA registrado
Configuración de protección y autoservicio de contraseñas.
Resultado: Configuración parcial (falta SSPR o Protección).
| Característica | Estado | Detalle |
|---|---|---|
| Azure AD Password Protection | Unknown | Modo: Unknown |
| Self-Service Password Reset | Habilitado |
Microsoft recomienda no forzar la expiración periódica de contraseñas si se utiliza MFA y protección de contraseñas.
Usuarios con roles de administración en el tenant.
Resultado: 5 administradores privilegiados (3 Global Admins)
| Nombre | Roles | MFA | |
|---|---|---|---|
| Global Administrator | Sí | ||
| Global Administrator, Azure AD Joined Device Local Admin | Sí | ||
| Global Administrator | Sí | ||
| User Administrator | Sí | ||
| User Admin, SharePoint Admin | Sí |
Resultado: No se detectó ninguna política activa que exija MFA para roles administrativos.
| Política | Estado | Controles | Severidad |
|---|---|---|---|
| Microsoft-managed: MFA for per-user MFA users | Activa | Custom/None (AuthStrength) | OK |
Estado: — Habilitado
Registro de auditoría unificado esencial para la detección de amenazas y cumplimiento normativo.
Security Defaults: Deshabilitado | Auth Legacy: Bloqueado
Legacy Authentication permitido pero sin uso reciente detectado.
Resultado: 5 tipos agotados. 5 cerca del límite (>90%). 31 inactivos con licencias de pago.
| Licencia | Total | Asignadas | Disponibles | % Uso |
|---|---|---|---|---|
| Power BI Pro | 5 | 5 | 0 | 100% |
| Exchange Online Plan 2 | 2 | 2 | 0 | 100% |
| Microsoft Defender for Office 365 P2 | 10 | 9 | 1 | 90% |
| Microsoft 365 Business Premium | 117 | 103 | 14 | 88% |
| Microsoft 365 Business Standard | 40 | 32 | 8 | 80% |
Resultado: 1 buzón con uso crítico (>95%).
| Usado (GB) | Total (GB) | % Uso | |
|---|---|---|---|
| 47,99 | 50 | 96% | |
| 46,71 | 50 | 93.4% | |
| 45,99 | 50 | 92% |
No se encontraron delegaciones de buzón.
| # | Sitio | Tamaño (GB) |
|---|---|---|
| 1 | 3.656,84 | |
| 2 | 2.304,09 | |
| 3 | 1.798,74 | |
| 4 | 1.257,44 | |
| 5 | 318,32 | |
| 6 | 237,73 | |
| 7 | 206,75 | |
| 8 | 106,70 | |
| 9 | 99,85 | |
| 10 | 77,45 |
| # | Usuario | Tamaño (GB) |
|---|---|---|
| 1 | 723,31 | |
| 2 | 263,86 | |
| 3 | 254,49 | |
| 4 | 227,85 | |
| 5 | 227,11 | |
| 6 | 140,52 | |
| 7 | 68,23 | |
| 8 | 62,48 | |
| 9 | 45,67 | |
| 10 | 44,50 |
| # | Archivo | Sitio | GB |
|---|---|---|---|
| 1 | 1,68 | ||
| 2 | DESIGN | 0,62 | |
| 3 | BRAND | 0,24 | |
| 4 | DTC | 0,07 | |
| 5 | INNOVATION | 0,06 |
No hay buzones compartidos con licencias de pago innecesarias.
No hay usuarios invitados en el tenant.
Resultado: 10 aplicaciones con permisos de alto riesgo.
Resultado: 2 reglas de reenvío a direcciones externas.
| Usuario | Regla | Destino Externo | Tipo |
|---|---|---|---|
| Azure Enterprise APP admin Consent | ForwardTo | ||
| Forward mails with specified a subject | ForwardTo |
ATENCIÓN: Las reglas de reenvío externo pueden indicar compromiso de cuenta (BEC).
Nivel: Unknown — permisos insuficientes para leer configuración de SharePoint.
Recomendación: Grant 'SharePoint.Read.All' permission to the audit application.
No se detectó compartición externa.
Resultado: 1.597 operaciones en los últimos 30 días.
Resultado: 9 licencias recuperables. 5 brechas de seguridad (MFA/Admin).
| Usuario | Licencia | Feature Faltante |
|---|---|---|
| M365 Business Premium | Azure AD Premium MFA | |
| M365 Business Premium | Azure AD Premium MFA | |
| M365 Business Premium | Azure AD Premium MFA | |
| M365 Business Premium | Azure AD Premium MFA | |
| M365 Business Premium | Azure AD Premium MFA |
Descripción: Se detectaron 2 regla(s) que reenvían correo a direcciones externas.
Impacto: Técnica común en ataques de Business Email Compromise (BEC) para exfiltrar información.
Acción: Contactar a los usuarios afectados. Considerar políticas que bloqueen auto-forward externo.
Descripción: 52 usuarios no tienen MFA habilitado.
Impacto: Cuentas vulnerables a phishing, password spray y credential stuffing.
Acción: Implementar Security Defaults o Conditional Access que requieran MFA.
Descripción: 10 aplicaciones de terceros con permisos de alto riesgo.
Impacto: Aplicaciones comprometidas pueden acceder a correo, archivos y directorio.
Acción: Revisar en Azure AD » Aplicaciones empresariales. Revocar consentimiento si procede.
Descripción: 69 usuarios inactivos por más de 90 días.
Impacto: Superficie de ataque innecesaria.
Acción: Revisar la lista. Deshabilitar o eliminar las cuentas innecesarias.
Identificamos vulnerabilidades, optimizamos licencias y fortalecemos la seguridad de tu entorno.
Solicitar auditoría gratuita »