assets/offer-rules.json
|
{
"description": "Regras de mapeamento gap (finding Failed) -> oferta Cloud Target. Chave primária é o pilar do teste; categoryOverrides refina por categoria. Camada: 'implementacao' (projeto que coloca o controle de pé) ou 'sustentacao' (serviço gerenciado que mantém vivo).", "mappedStatuses": ["fail"], "byPillar": { "Identity": { "primary": "secure-foundation", "layer": "sustentacao", "note": "Gestão de identidade gerenciada (Entra): CA, MFA, RBAC, contas órfãs." }, "Devices": { "primary": "secure-foundation", "layer": "sustentacao", "note": "Gestão de dispositivo (Intune) + EDR (Defender for Endpoint)." }, "Data": { "primary": "govern-and-comply", "layer": "sustentacao", "implementationProject": "Projeto de rotulagem/DLP (Purview + MIP) para colocar a governança de pé.", "note": "Governança de dados sensíveis (Purview)." }, "Infrastructure": { "primary": "govern-and-comply", "layer": "sustentacao", "note": "Postura de nuvem / CSPM (Defender for Cloud)." }, "Network": { "primary": "secure-foundation", "layer": "sustentacao", "needsReview": true, "note": "Acesso seguro centrado em identidade (Global Secure Access). Revisar caso a caso." }, "SecOps": { "primary": "protect-and-respond", "layer": "sustentacao", "note": "Monitoração, detecção e resposta contínua (SOC 24x7)." }, "AI": { "primary": "govern-and-comply", "primaryE5": "copilot-for-security-ready", "layer": "implementacao", "note": "Exposição via Copilot/GenAI: DSPM for AI (Purview); Copilot for Security Ready se cliente E5." } }, "categoryOverrides": [ { "pillar": "Identity", "categoryMatch": "Monitoring", "primary": "protect-and-respond", "note": "Triagem de usuários de risco, arquivamento de logs e detecção contínua são entrega de SOC, não de sustentação de identidade. Era 'complement', campo que o código nunca lia — na prática o Protect and Respond não aparecia em nenhum achado." }, { "pillar": "Identity", "categoryMatch": "Identity governance", "primary": "secure-foundation", "note": "Ciclo de vida de acesso e revisões periódicas — RBAC e higienização de contas." }, { "pillar": "Devices", "categoryMatch": "Data", "complement": "govern-and-comply", "note": "Endpoint DLP — proteção de dados no dispositivo (Purview)." }, { "pillar": "Network", "categoryMatch": "Azure Network Security", "primary": "govern-and-comply", "needsReview": false, "note": "Segurança de rede em Azure é postura de nuvem (CSPM)." } ] } |