Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

M365EXO-006: Validación de DKIM/DMARC/SPF

Plataforma
Entra ID / M365
Categoría
Advanced Threat Protection
Severidad
Critical
Pilar de Zero Trust
Applications & Workloads (peso 2)
Fixtures de referencia
2
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

DKIM, DMARC y SPF son protocolos de autenticación de correo que verifican la identidad del remitente y evitan la suplantación de dominios. Sin los tres protocolos configurados correctamente, los atacantes pueden enviar correos que parezcan originarse en el dominio de su organización, lo que permite campañas de phishing muy convincentes contra empleados, clientes y asociados. Una autenticación de correo completa es una defensa fundamental frente a la vulneración del correo empresarial y la suplantación de dominios.

Valor recomendado

Registro SPF con -all (error grave); firma DKIM habilitada para todos los dominios; directiva DMARC establecida en rechazar o poner en cuarentena, con informes agregados habilitados

Remediación

Verifique que cada dominio de la organización tenga un registro SPF válido que termine en -all (error grave) e incluya todos los orígenes de envío autorizados. Habilite la firma DKIM en Exchange Online para todos los dominios personalizados y publique los registros CNAME de DKIM en DNS. Publique un registro DMARC para cada dominio comenzando con una directiva de none para la supervisión, y avance progresivamente a quarantine y finalmente a reject una vez confirmados los orígenes de envío legítimos, con informes agregados configurados para una visibilidad continua.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de M365EXO-006
EscenarioVeredicto esperado
cleanPASS
throttledNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.EXO.2.2v3, MS.EXO.3.1v1, MS.EXO.4.1v1, MS.EXO.4.2v1
NIST SP 800-53
SI-8
CIS M365 Benchmark
2.1.9
MITRE ATT&CK
T1566.001