M365EXO-022: Uso compartido de detalles del calendario no abierto a todos los dominios (MS.EXO.6.2)
- Plataforma
- Entra ID / M365
- Categoría
- Advanced Threat Protection
- Severidad
- Medium
- Pilar de Zero Trust
- Data (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
SCuBA MS.EXO.6.2 exige que los detalles del calendario no se compartan con todos los dominios. Las directivas de uso compartido pueden permitir el uso compartido externo de detalles del calendario; una regla que cubra el dominio comodín (*) expone los asuntos, ubicaciones e información de asistentes de las reuniones a cualquier parte externa. Esto filtra la actividad de la organización que respalda el phishing dirigido y el reconocimiento físico.
Valor recomendado
Ninguna regla de directiva de uso compartido concede el uso compartido de detalles del calendario (CalendarSharing*) al dominio comodín (*); el uso compartido se limita a dominios aprobados específicos, idealmente solo disponibilidad/ocupación
Remediación
Revise todas las directivas de uso compartido de Exchange Online y elimine cualquier regla que comparta detalles del calendario con el dominio comodín (*). Si se requiere el uso compartido externo del calendario, restrínjalo a dominios con nombre específico y prefiera los niveles de solo disponibilidad/ocupación en lugar del detalle completo. Confirme que la directiva de uso compartido predeterminada no exponga los detalles del calendario a todos los dominios.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.EXO.6.2v1
- NIST SP 800-53
- AC-4, AC-21
- MITRE ATT&CK
- T1087