Hoe controleren we de Azure-inrichting?
Defender for Cloud en Sentinel leveren pas klantwaarde wanneer een compleet signaal tot een bevoegde actie en controleerbare afsluiting leidt. Radorfa controleert Defender-plannen, Azure Policy, Activity Log, Entra ID-signalen, netwerk- en applicatielogs, diagnostische instellingen, Log Analytics, Sentinel-connectors en regels, automatisering, tickets, eigenaren en bewaartermijnen.
Daarmee kiest de organisatie welke ontbrekende logbron, onbruikbare melding, eigenaarloze aanbeveling of niet-geteste responsroute eerst aandacht nodig heeft. De praktijkproef volgt één toegestaan testevent van bron en Azure-incident naar eigenaar, herstelactie, herhaalde controle en onderbouwde afsluiting. Nieuwe subscriptions en kritieke resources krijgen direct de afgesproken diagnostische instellingen.
Hoe blijft Azure daarna beheersbaar?
Regels worden periodiek beoordeeld op brongezondheid, ruis en werkelijk uitgevoerde opvolging.