Files
website/content/cs/consulting/module-3.md
T

71 lines
4.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: "Modul 3 — Hardening M365"
description: "Ladění Exchange Online Protection, auditování poštovních schránek, forwarding Unified Audit Log, základní linie Secure Score, ASR pravidla a zachycení konfigurace v ASTRAL — bez nových licencí pro E3 klienty."
eyebrow: "Konzultační modul"
lead: "Většina M365 E3 tenantů využívá jen zlomek bezpečnosti, kterou licence již obsahuje. Tento modul tuto hodnotu systematicky extrahuje — zpřísní existující kontroly, zapne logování, které by mělo běžet, a zachytí základní linii, aby byl drift detekovatelný od prvního dne."
actions:
- label: "Kontaktujte nás"
url: "/cs/about/#contact"
primary: true
- label: "Přehled modulů"
url: "/cs/consulting/skills/"
---
## Co přináší
<div class="feature-list">
<div class="feature-item">
<div class="feature-item-icon">📧</div>
<div class="feature-item-body">
<h4>Ladění Exchange Online Protection</h4>
<p>Politiky anti-phishing, anti-malware a anti-spam přezkoumány a zpřísněny. DKIM, DMARC a SPF ověřeny. Označování externích odesílatelů zapnuto. Automatické přeposílání na externí adresy zablokováno — jeden z nejspolehlivějších mechanismů persistence při kompromitaci business e-mailu.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">📒</div>
<div class="feature-item-body">
<h4>Auditování poštovních schránek a forwarding UAL</h4>
<p>Auditování poštovních schránek zapnuto pro všechny uživatelské a administrátorské akce v celém tenantu. Unified Audit Log nakonfigurován pro forwarding do SIEM nebo PULSAR. Každý přístup k poštovní schránce, změna sdílení kalendáře a změna oprávnění se stane prohledávatelnou, uchovanou událostí.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">📊</div>
<div class="feature-item-body">
<h4>Základní linie Secure Score a plán zlepšení</h4>
<p>Aktuální Secure Score zdokumentováno s každým otevřeným doporučením klasifikovaným: přijmout, napravit nebo zmírnit. Realistický 90denní plán zlepšení cílí na položky s nejvyšším dopadem v rámci stávající licence E3 — k uzavření většiny mezer není třeba nový výdaj.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">🛡️</div>
<div class="feature-item-body">
<h4>Pravidla Attack Surface Reduction</h4>
<p>ASR pravidla nasazena přes Intune nejprve v audit módu, pak postupně převedena do enforcement. Pravidla pokrývají zneužití maker Office, krádež přihlašovacích údajů z LSASS a podezřelé spouštění procesů — nejběžnější cesty spouštění malwaru, aniž by blokovala legitimní pracovní toky.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">📸</div>
<div class="feature-item-body">
<h4>Zachycení základní linie v ASTRAL</h4>
<p>ASTRAL nasazen pro Git-verzionovaný snapshot konfigurace po hardeningu. Každá následná změna otevře pull request s diffem a AI-generovaným popisem. Hardened stav se stane obnovitelnou základní linií — pokud cokoliv zdriftuje, víte o tom okamžitě a můžete deterministicky obnovit.</p>
</div>
</div>
</div>
## Rozsah a předpoklady
| | |
|---|---|
| **Délka** | 30–60 dní |
| **Prostředí** | M365 E3+ |
| **Předpoklady** | Přístup globálního administrátora; Modul 2 (Zabezpečení identity) dokončen nebo probíhá paralelně |
| **Přirozené navazující** | Modul 4 (Správa dat a compliance) pro štítky citlivosti a DLP |
<div class="cta-strip">
<h2>Vytěžte bezpečnost, kterou vaše licence již obsahuje</h2>
<p>Většina E3 tenantů nechává většinu své bezpečnostní hodnoty nenakonfigurovanou. Tento modul tuto mezeru systematicky uzavírá.</p>
<div class="actions">
<a href="/cs/about/#contact" class="btn btn-primary">Kontaktujte nás</a>
<a href="/cs/consulting/skills/" class="btn btn-outline">Přehled modulů</a>
</div>
</div>