M365EXO-025: DLP protege datos PII y tipos de datos confidenciales (MS.EXO.8.2)
- Plataforma
- Entra ID / M365
- Categoría
- Advanced Threat Protection
- Severidad
- High
- Pilar de Zero Trust
- Data (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
SCuBA MS.EXO.8.2 exige que la solución DLP proteja los datos PII y la información confidencial, restringiendo como mínimo el uso compartido de números de tarjeta de crédito, números de identificación del contribuyente y números de la seguridad social por correo. Una solución DLP que existe pero no detecta estos identificadores de alto valor no consigue evitar las clases más dañinas de divulgación inadvertida.
Valor recomendado
La directiva DLP incluye tipos de información confidencial que cubren los números de tarjeta de crédito, TIN y SSN, con una acción de restringir/bloquear para el correo
Remediación
Configure la directiva DLP que cubre Exchange Online para detectar los tipos de información confidencial de números de tarjeta de crédito, números de identificación del contribuyente y números de la seguridad social, además de cualquier otro dato PII definido por la agencia. Establezca la acción de la regla en bloquear o restringir el correo saliente que contenga estos identificadores. Realice pruebas con datos de muestra para confirmar la detección y que se generen las notificaciones al usuario y los informes de incidentes.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| known-bad | FAIL |
| present | WARN |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- SI-4, SC-7, MP-6
- MITRE ATT&CK
- T1048