Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

M365EXO-022: Uso compartido de detalles del calendario no abierto a todos los dominios (MS.EXO.6.2)

Plataforma
Entra ID / M365
Categoría
Advanced Threat Protection
Severidad
Medium
Pilar de Zero Trust
Data (peso 1)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

SCuBA MS.EXO.6.2 exige que los detalles del calendario no se compartan con todos los dominios. Las directivas de uso compartido pueden permitir el uso compartido externo de detalles del calendario; una regla que cubra el dominio comodín (*) expone los asuntos, ubicaciones e información de asistentes de las reuniones a cualquier parte externa. Esto filtra la actividad de la organización que respalda el phishing dirigido y el reconocimiento físico.

Valor recomendado

Ninguna regla de directiva de uso compartido concede el uso compartido de detalles del calendario (CalendarSharing*) al dominio comodín (*); el uso compartido se limita a dominios aprobados específicos, idealmente solo disponibilidad/ocupación

Remediación

Revise todas las directivas de uso compartido de Exchange Online y elimine cualquier regla que comparta detalles del calendario con el dominio comodín (*). Si se requiere el uso compartido externo del calendario, restrínjalo a dominios con nombre específico y prefiera los niveles de solo disponibilidad/ocupación en lugar del detalle completo. Confirme que la directiva de uso compartido predeterminada no exponga los detalles del calendario a todos los dominios.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de M365EXO-022
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.EXO.6.2v1
NIST SP 800-53
AC-4, AC-21
MITRE ATT&CK
T1087