Assetto

Su tenant de Microsoft 365, medido frente a una línea base verificada.

Assetto registra cómo debe estar su configuración en Entra ID, Intune, Exchange Online, SharePoint y Defender, avisa en el momento en que su tenant se desvía y lo devuelve a su sitio.

Acceso de solo lectura a nivel de aplicación. Sin agente que instalar. Los datos permanecen en la UE.

Estado del tenant
Controles conformes
142/168
Desviados desde la línea base
9
Legacy authentication blockedConforme
Guest invite restrictionsDesviado
Global Administrator countCrítico
Mailbox audit loggingSin evaluar
macOS disk encryptionConforme
El problema

Un tenant que cumplía el trimestre pasado no es un tenant que cumpla hoy.

La configuración se mueve en silencio

Se relaja una directiva para desbloquear un proyecto, se añade un administrador para una migración, se acota una regla de acceso condicional para hacer pruebas. Cada cambio es razonable. Ninguno se revierte.

Una auditoría puntual caduca de inmediato

Una evaluación anual describe el estado del tenant en un único día. No dice nada de los once meses intermedios, que es justo donde se acumula la exposición.

Nadie advierte lo que ha dejado de comprobarse

Cuando se revoca un permiso o caduca una credencial, la mayoría de herramientas dejan de evaluar esa área en silencio, y un control no evaluado se ve exactamente igual que uno superado en un panel.

Cómo funciona

Registrar, detectar, restaurar.

01
Capture la línea base

Conecte el tenant con permisos de aplicación de solo lectura y Assetto registrará un plano de su configuración actual: acceso condicional, directivas de dispositivo, roles con privilegios, opciones de uso compartido y autenticación de correo.

02
Detecte la desviación

Cada cambio se compara con ese plano mediante una huella de contenido, se puntúa por riesgo y se atribuye: quién lo hizo, cuándo y si ocurrió dentro de una ventana de cambio aprobada.

03
Devuélvalo a su sitio

Restaure una directiva al estado registrado en el plano, o acepte formalmente el cambio como la nueva línea base. En ambos casos la decisión queda registrada.

Membership drift
La vista de desviación de pertenencia: todos los grupos supervisados conformes con la línea base, tres analizados, ninguno desviado.
Pertenencia comparada con la línea base aprobada. Aquí no hay desviaciones — un resultado que Assetto solo informa cuando ha podido leer realmente todos los grupos.
Por qué Assetto

La mayoría de herramientas le dicen que algo cambió. Esa es la mitad fácil.

Restaura, no solo informa

Assetto conserva la configuración anterior, de modo que un cambio incorrecto se resuelve con una reversión en lugar de un ticket, una captura de pantalla y una tarde de reparación manual.

Un control no evaluado nunca se muestra como superado

Assetto verifica de forma continua que sigue pudiendo leer cada carga de trabajo y que todos los permisos necesarios siguen concedidos. Cuando pierde visibilidad lo dice con claridad, en lugar de informar de un resultado limpio que no ha comprobado.

Desviaciones que puede atribuir

Los cambios se correlacionan con el registro de auditoría de Entra y se cotejan con los registros de cambio, de modo que un hallazgo llega con quién, cuándo y si estaba aprobado, no solo con un diff.

Evidencias, no solo una puntuación

Evaluación CIS, un catálogo de controles independiente del marco y un modelo de preparación NIS2 que separa lo que se puede medir automáticamente de lo que un administrador debe declarar.

Pensado para la UE

NIS2 es la razón de ser de este producto. Assetto se ejecuta en la UE, lee solo lo necesario y genera las evidencias periódicas que la directiva espera.

Varios tenants, realmente separados

Cada registro está vinculado a su organización a nivel de esquema y las credenciales se cifran contra la identidad de su tenant, de modo que el aislamiento no depende de que alguien recuerde aplicar un filtro.

El registro de riesgos

Cada hallazgo en un solo lugar, con responsable y reloj.

Una lista de problemas no es un plan. Cada hallazgo lleva una severidad, la carga de trabajo de la que procede, quién lo asume y cuánto tiempo lleva abierto — y cerrarlo significa resolverlo o aceptarlo formalmente, por escrito.

  • Asignado a una persona, no a nadie
  • Se registra la antigüedad, para que nada se vuelva permanente en silencio
  • Los riesgos aceptados siguen visibles, con motivo y nombre
Risk register
El registro de riesgos de Assetto: 81 hallazgos abiertos, 73 de prioridad alta, uno aceptado, con filtros por severidad y carga de trabajo.
Cobertura

Cargas de trabajo

  • Entra ID: acceso condicional, valores predeterminados de seguridad, directivas de invitados y consentimiento
  • Acceso con privilegios: asignaciones de rol, administración permanente, elegible frente a activo
  • Intune: configuración y cumplimiento de dispositivos en Windows, macOS, iOS y Android
  • Exchange Online: SPF y DMARC, auditoría de buzones, riesgo en reglas de bandeja de entrada
  • SharePoint y OneDrive: uso compartido externo y autenticación heredada
  • Defender: alertas e incidentes
  • Registros de aplicaciones: aplicaciones con permisos excesivos, secretos próximos a caducar y caducados

Informes

  • Preparación para NIS2 sobre las medidas técnicas de la directiva
  • Puntuación según el CIS Microsoft 365 Benchmark
  • Un catálogo de controles único, asignado a varios marcos
  • Un registro de riesgos con responsable, antigüedad y aceptación formal
  • Informe de línea base de todo el tenant con resumen ejecutivo
  • Análisis de brechas de configuración de dispositivos por plataforma
  • Vista de cartera de todos los tenants que gestiona

Véalo sobre su propio tenant.

Una conexión de solo lectura se configura en unos minutos, y el primer informe de línea base llega en la misma sesión.