M365EXO-012: Configuración de reenvío automático de dominios remotos
- Plataforma
- Entra ID / M365
- Categoría
- Advanced Threat Protection
- Severidad
- High
- Pilar de Zero Trust
- Applications & Workloads (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
La configuración de dominios remotos en Exchange Online controla el formato de los mensajes y la entrega de respuestas de ausencia de la oficina a dominios externos, incluido si se permite el reenvío automático por dominio. El dominio remoto predeterminado (*) puede estar configurado para permitir el reenvío automático, lo que anula la directiva antispam saliente y habilita la exfiltración de datos a través de reglas de reenvío de buzón. Esta configuración debe auditarse de forma independiente del filtro de spam saliente para garantizar controles coherentes de reenvío externo.
Valor recomendado
Reenvío automático deshabilitado en el dominio remoto predeterminado (*) y en todos los dominios remotos personalizados, salvo que se requiera explícitamente
Remediación
Revise la configuración del dominio remoto predeterminado (*) y establezca AutoForwardEnabled en False para impedir el reenvío automático a todos los dominios externos. Audite las entradas de dominios remotos personalizados y deshabilite el reenvío automático salvo que exista un requisito de negocio documentado para un dominio de asociado específico. Verifique que la configuración de dominios remotos se alinee con la configuración de reenvío automático de la directiva antispam saliente para garantizar una aplicación coherente en ambas capas de control.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.EXO.1.1v2
- NIST SP 800-53
- AC-4
- MITRE ATT&CK
- T1114.003