M365TEAMS-004: Configuración de acceso anónimo a reuniones
- Plataforma
- Entra ID / M365
- Categoría
- Microsoft Teams Security
- Severidad
- High
- Pilar de Zero Trust
- Applications & Workloads (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
El acceso anónimo a reuniones permite que cualquier persona con un vínculo de reunión se una a las reuniones de Teams sin autenticación, lo que imposibilita verificar la identidad de los participantes. Esta configuración se explota con frecuencia en ataques de intrusión en reuniones, donde participantes no invitados se unen para interrumpir las reuniones o espiar conversaciones confidenciales. Deshabilitar el acceso anónimo o exigir que todos los participantes se autentiquen mejora significativamente la seguridad de las reuniones.
Valor recomendado
Acceso anónimo a reuniones deshabilitado; se exige que todos los participantes de la reunión se autentiquen; sala de espera habilitada para los usuarios no autenticados
Remediación
Deshabilite el acceso anónimo a reuniones en la directiva de reuniones de Teams para exigir que todos los participantes inicien sesión antes de unirse a las reuniones. Si debe permitirse el acceso anónimo para casos de uso específicos, como seminarios web públicos, cree una directiva de reuniones independiente con el acceso anónimo habilitado y asígnela únicamente a los usuarios que la necesiten. Habilite la sala de espera para todos los participantes externos e invitados y configure a los organizadores de la reunión para que admitan manualmente a los asistentes desde la sala de espera.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.TEAMS.1.2v2, MS.TEAMS.1.3v1
- NIST SP 800-53
- AC-14
- CIS M365 Benchmark
- 8.5.2