M365EXO-042: Vínculos de descarga directa analizados en busca de malware (MS.EXO.15.2)
- Plataforma
- Entra ID / M365
- Categoría
- Advanced Threat Protection
- Severidad
- High
- Pilar de Zero Trust
- Applications & Workloads (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
SCuBA MS.EXO.15.2 recomienda que los vínculos de descarga directa se analicen en busca de malware. Los vínculos del correo pueden apuntar directamente a descargas de malware. El análisis en tiempo real del archivo de destino cuando un usuario hace clic en un vínculo de descarga directa bloquea la descarga si se detecta malware, lo que evita la infección del dispositivo.
Valor recomendado
Directiva de Vínculos seguros (o comparable) con el análisis de URL/archivos en tiempo real habilitado (ScanUrls = True)
Remediación
Habilite el análisis en tiempo real de las URL y los destinos de descarga directa en la directiva de Vínculos seguros o comparable para que los archivos que hay detrás de los vínculos se analicen en busca de malware en el momento del clic. Aplique la directiva a todos los usuarios. Verifique que, cuando corresponda, esté configurada la opción de entregar solo tras completar el análisis para maximizar la protección.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- SI-3
- MITRE ATT&CK
- T1566.002