M365EXO-010: Advertencias de remitente externo
- Plataforma
- Entra ID / M365
- Categoría
- Advanced Threat Protection
- Severidad
- Medium
- Pilar de Zero Trust
- Applications & Workloads (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
La identificación de remitentes externos ayuda a los usuarios a reconocer cuándo un correo se origina fuera de la organización, lo que reduce la eficacia de los ataques de suplantación de identidad y de ingeniería social. Sin indicadores visibles de remitente externo, los usuarios pueden no distinguir entre colegas internos y remitentes externos que falsifican los nombres para mostrar internos. Configurar etiquetas de remitente externo o sugerencias de correo proporciona una señal visual que insta a los usuarios a extremar la precaución.
Valor recomendado
Etiqueta de remitente externo o sugerencia de correo habilitada para identificar visualmente los correos de remitentes externos
Remediación
Habilite la función de identificación de remitentes externos en la directiva antiphishing de Exchange Online para mostrar un indicador visual en los correos de remitentes externos. Considere implementar una regla de transporte que anteponga '[Externo]' a la línea de asunto de los correos entrantes procedentes de fuera de la organización como advertencia visual adicional. Comunique el cambio a los usuarios finales y proporcione orientación sobre cómo identificar y responder a los correos externos sospechosos.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.EXO.7.1v1
- NIST SP 800-53
- SI-8
- CIS M365 Benchmark
- 2.1.7