Beleid voor gebruikersrisico's [CHK-1336]
Deze controle verifieert de aanwezigheid van een beleid voor risicovolle gebruikers.
Reden
User Risk Policy controleert of accounts mogelijk in verkeerde handen zijn gekomen en kan automatische acties uitvoeren, zoals een geforceerde wachtwoordverandering. Het monitort risicovolle gebeurtenissen in het gedrag van een user account die afwijken van normale patronen.
Fix
Een geautomatiseerde fix is beschikbaar via Attic.
Manuele stappen:
- Navigeer naar Entra ID portal op https://entra.microsoft.com
- Ga naar Conditional Access > Policies
- Klik op "New policy"
- Geef het beleid de naam "Attic - User risk policy"
- Onder "Assignments > Users", selecteer "All users"
- Onder "Assignments > Cloud apps", selecteer "All cloud apps"
- Onder "Conditions > User risk", stel in op "Yes" en selecteer risiconiveaus (Medium en high, of alleen High)
- Onder "Access controls > Grant", selecteer "Grant access" en vink "Require multifactor authentication" en "Require password change" aan
- Stel "Enable policy" in op "On"
- Klik op "Create"
Impact
Het inschakelen van User Risk Policy zorgt voor een extra beveiligingslaag door risicovolle gebruikersgedragingen te identificeren en automatische acties uit te voeren.
Meer informatie
Deze maatregel is in lijn met het volgende item uit de Center for Internet Security (CIS) Microsoft 365 Foundations Benchmark: CIS M365 1.1.10 - (L2) Enable Azure AD Identity Protection user risk policies.