Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

M365EXO-021: Uso compartido de carpetas de contactos no abierto a todos los dominios (MS.EXO.6.1)

Plataforma
Entra ID / M365
Categoría
Advanced Threat Protection
Severidad
Medium
Pilar de Zero Trust
Data (peso 1)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

SCuBA MS.EXO.6.1 exige que las carpetas de contactos no se compartan con todos los dominios. Las directivas de uso compartido de Exchange Online pueden relajar la restricción predeterminada sobre el uso compartido de contactos salientes. Una directiva que comparte contactos con todos los dominios (una entrada de dominio '*') expone ampliamente los datos de directorio y de contactos, lo que crea una vía de exfiltración de datos y facilita el reconocimiento para la ingeniería social.

Valor recomendado

Ninguna regla de directiva de uso compartido concede el uso compartido de contactos al dominio comodín (*); el uso compartido se limita únicamente a dominios aprobados específicos

Remediación

Revise todas las directivas de uso compartido de Exchange Online y elimine cualquier regla que comparta carpetas de contactos con el dominio comodín (*). Cuando el uso compartido de contactos externos sea realmente necesario, delimítelo a dominios de asociados con nombre específico en lugar de a todos los dominios. Valide que la directiva de uso compartido predeterminada no vuelva a habilitar de forma silenciosa el uso compartido de contactos con todos los dominios.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de M365EXO-021
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.EXO.6.1v1
NIST SP 800-53
AC-4, AC-21
MITRE ATT&CK
T1087