Estimados amigos de Inseguros !!!
Seguimos con la serie configuraciones y aspectos a revisar en la configuración de Azure. Viste el Día 1, Día 2, Día 3, Día 4 , Día 5, Día 6, Día 7, Día 8, Día 9, Día 10, Día 11 , Día 12 , Día 13, Día 14, Día 15
Muchos de vosotros que me seguís y venís a los cursos, os gusta la teoría, os gusta el planteamiento de conocer en profundidad cómo funcionan las cosas, pero muchos se que queréis ir al grano, queréis el click rápido... Aunque no es mi visión, con esta serie voy a intentar daros algunos consejos, o pautas, o simplemente sitios donde pinchar a loco :-) para mejorar la seguridad de vuestros tenant Azure.
Quieres acceder a algunas lecciones gratuitas del curso para verlo?
Aquí las tienes: https://buff.ly/3vEEQQz
Espero que os gusten los recursos que os voy dando, pero valorar la posibilidad de ir más allá y adentraros en conocer este mundo del cloud de Microsoft que sin duda es el presente de muchas organizaciones.
Consejo 16
Una de las batallas que tenemos que lidiar en nuestro entorno Azure es la autenticación. De echo, espero que después de varios consejos, te vayas dando cuenta de que Azure es un gestor de identidades, no es un PaaS de Gigas y Cores... Pero vuelvo. En esta ocasión te voy a dar este enlace para que revises que mecanismos de autenticación tienes implementados. En cada escenario de negocio deberás usar el que se adapte a tus necesidades, aquí no te voy a decir cual usar, pero si es importante revisarlo, para ser consciente, y sobre todo, detectar un posible caso de compromiso en el que alguien ha activado algo que no controlas. Quizas no un atacante, un partner, pero el control de esto es básico.
Lo has revisado? qué configuración tenías? Ánimate y sigue la serie. Este consejo es muy sencillo, pero iremos avanzando con otros quickwins más interesantes.
Y en paralelo, ya sabes que tenemos dcursos relacionados con Azure en la academia. Uno grabado, donde tu puedes hacerlo a tu aire, y varias opciones para hacerlo en 4 meses y 8 meses.
El curso "no va de esto", algunas cosas sí. Estos consejos de momento son BÁSICOS, y el curso es de nivel ALTO, tenlo en cuenta.
Como siempre, gracias por leerme !!!
Recuerda, hacemos los mejores cursos de ciberseguridad y ofrecemos servicios de auditoría experta en entornos Microsoft.