M365SPO-002: Expiración del acceso de invitados
- Plataforma
- Entra ID / M365
- Categoría
- SharePoint & OneDrive Security
- Severidad
- Medium
- Pilar de Zero Trust
- Data (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
El acceso de invitados al contenido de SharePoint y OneDrive sin una directiva de expiración provoca un acceso externo perpetuo que rara vez se revisa o revoca. Antiguos asociados, proveedores y colaboradores pueden conservar el acceso a contenido corporativo confidencial mucho después de que haya finalizado la relación comercial. Configurar la expiración automática del acceso de invitados garantiza que el uso compartido externo tenga un tiempo limitado y requiera una reautorización periódica.
Valor recomendado
Expiración del acceso de invitados establecida entre 30 y 90 días; los vínculos de uso compartido expiran en un plazo de 30 días
Remediación
Configure la directiva de expiración del acceso de invitados en el centro de administración de SharePoint para que los permisos de invitado expiren automáticamente entre 30 y 90 días, según los requisitos de sensibilidad de los datos de la organización. Establezca la expiración de los vínculos de uso compartido en un máximo de 30 días para los vínculos de uso compartido externo, a fin de evitar tokens de acceso de larga duración. Implemente un proceso periódico de revisión del acceso de invitados para auditar el uso compartido externo activo y eliminar el acceso que ya no sea necesario.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.SHAREPOINT.3.1v1
- NIST SP 800-53
- AC-2(3)
- CIS M365 Benchmark
- 7.2.3