Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

M365SPO-001: Configuración de uso compartido externo

Plataforma
Entra ID / M365
Categoría
SharePoint & OneDrive Security
Severidad
High
Pilar de Zero Trust
Data (peso 2)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

La configuración de uso compartido externo de SharePoint Online controla si el contenido puede compartirse con usuarios ajenos a la organización y de qué manera. Una configuración de uso compartido demasiado permisiva, como permitir vínculos de uso compartido anónimos, puede provocar una exposición de datos no controlada e imposibilitar el seguimiento de quién ha accedido al contenido corporativo. Restringir el uso compartido externo a invitados autenticados con identidades verificadas es esencial para mantener la gobernanza de los datos.

Valor recomendado

Uso compartido externo limitado a invitados existentes o a invitados nuevos y existentes con autenticación requerida; vínculos de uso compartido anónimos deshabilitados

Remediación

Vaya a la configuración de uso compartido del centro de administración de SharePoint y configure el uso compartido a nivel de organización como 'Invitados nuevos y existentes' o 'Solo invitados existentes' según sus requisitos de colaboración. Deshabilite los vínculos de acceso anónimo (vínculos de tipo Cualquier persona) para garantizar que todo el acceso externo requiera autenticación y pueda rastrearse. Revise las anulaciones de uso compartido a nivel de sitio para asegurarse de que ningún sitio individual tenga una configuración de uso compartido más permisiva que la predeterminada de la organización.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de M365SPO-001
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.SHAREPOINT.1.1v1, MS.SHAREPOINT.1.2v1, MS.SHAREPOINT.1.3v1
NIST SP 800-53
AC-21
CIS M365 Benchmark
7.2.1