Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

M365TEAMS-004: Configuración de acceso anónimo a reuniones

Plataforma
Entra ID / M365
Categoría
Microsoft Teams Security
Severidad
High
Pilar de Zero Trust
Applications & Workloads (peso 2)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

El acceso anónimo a reuniones permite que cualquier persona con un vínculo de reunión se una a las reuniones de Teams sin autenticación, lo que imposibilita verificar la identidad de los participantes. Esta configuración se explota con frecuencia en ataques de intrusión en reuniones, donde participantes no invitados se unen para interrumpir las reuniones o espiar conversaciones confidenciales. Deshabilitar el acceso anónimo o exigir que todos los participantes se autentiquen mejora significativamente la seguridad de las reuniones.

Valor recomendado

Acceso anónimo a reuniones deshabilitado; se exige que todos los participantes de la reunión se autentiquen; sala de espera habilitada para los usuarios no autenticados

Remediación

Deshabilite el acceso anónimo a reuniones en la directiva de reuniones de Teams para exigir que todos los participantes inicien sesión antes de unirse a las reuniones. Si debe permitirse el acceso anónimo para casos de uso específicos, como seminarios web públicos, cree una directiva de reuniones independiente con el acceso anónimo habilitado y asígnela únicamente a los usuarios que la necesiten. Habilite la sala de espera para todos los participantes externos e invitados y configure a los organizadores de la reunión para que admitan manualmente a los asistentes desde la sala de espera.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de M365TEAMS-004
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.TEAMS.1.2v2, MS.TEAMS.1.3v1
NIST SP 800-53
AC-14
CIS M365 Benchmark
8.5.2