Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

M365EXO-045: Alertas enrutadas a un destino supervisado (MS.EXO.16.2)

Plataforma
Entra ID / M365
Categoría
Advanced Threat Protection
Severidad
Medium
Pilar de Zero Trust
Visibility & Analytics (peso 1)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

SCuBA MS.EXO.16.2 recomienda que las alertas se envíen a una dirección supervisada o se incorporen a un SIEM. Una alerta que se activa pero se entrega a un lugar no supervisado no es procesable, lo que permite que los eventos sospechosos queden sin atender y aumenta el impacto del incidente. Cada directiva de alerta requerida debe notificar a un destinatario supervisado o alimentar a un SIEM.

Valor recomendado

Cada directiva de alerta habilitada tiene los destinatarios de notificación establecidos en un buzón supervisado o es ingerida por un SIEM

Remediación

Configure cada directiva de alerta habilitada con uno o varios destinatarios de notificación que apunten a un buzón supervisado o a una lista de distribución, o reenvíe las alertas a un SIEM. Confirme que el destino se supervise de forma activa para que las alertas se clasifiquen con prontitud. Cuando se use una solución de alertas de terceros, verifique que sus alertas lleguen al mismo destino supervisado o SIEM.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de M365EXO-045
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.DEFENDER.5.2v1
NIST SP 800-53
SI-4, IR-4, AU-6
MITRE ATT&CK
T1114.003