Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

M365SPO-002: Expiración del acceso de invitados

Plataforma
Entra ID / M365
Categoría
SharePoint & OneDrive Security
Severidad
Medium
Pilar de Zero Trust
Data (peso 1)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

El acceso de invitados al contenido de SharePoint y OneDrive sin una directiva de expiración provoca un acceso externo perpetuo que rara vez se revisa o revoca. Antiguos asociados, proveedores y colaboradores pueden conservar el acceso a contenido corporativo confidencial mucho después de que haya finalizado la relación comercial. Configurar la expiración automática del acceso de invitados garantiza que el uso compartido externo tenga un tiempo limitado y requiera una reautorización periódica.

Valor recomendado

Expiración del acceso de invitados establecida entre 30 y 90 días; los vínculos de uso compartido expiran en un plazo de 30 días

Remediación

Configure la directiva de expiración del acceso de invitados en el centro de administración de SharePoint para que los permisos de invitado expiren automáticamente entre 30 y 90 días, según los requisitos de sensibilidad de los datos de la organización. Establezca la expiración de los vínculos de uso compartido en un máximo de 30 días para los vínculos de uso compartido externo, a fin de evitar tokens de acceso de larga duración. Implemente un proceso periódico de revisión del acceso de invitados para auditar el uso compartido externo activo y eliminar el acceso que ya no sea necesario.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de M365SPO-002
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
no-dataNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.SHAREPOINT.3.1v1
NIST SP 800-53
AC-2(3)
CIS M365 Benchmark
7.2.3