M365TEAMS-006: Directivas de mensajería (comunicación externa)
- Plataforma
- Entra ID / M365
- Categoría
- Microsoft Teams Security
- Severidad
- Medium
- Pilar de Zero Trust
- Applications & Workloads (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las directivas de mensajería de Teams controlan las capacidades de los usuarios dentro de las conversaciones de chat y de canal, incluida la posibilidad de comunicarse con usuarios externos mediante chat. La mensajería sin restricciones hacia usuarios externos permite la exfiltración de datos a través del chat, el uso compartido de archivos y el uso compartido de vínculos sin la visibilidad ni los controles que se aplican a la comunicación por correo electrónico. Las directivas de mensajería deben configurarse para evitar la fuga de datos confidenciales a través del canal de chat de Teams.
Valor recomendado
Chat externo limitado a dominios específicos; vista previa de URL deshabilitada para las conversaciones externas; uso compartido de archivos restringido en los chats externos
Remediación
Revise las directivas de mensajería de Teams y restrinja la capacidad de chatear con usuarios externos únicamente al personal que tenga una necesidad de negocio de comunicación entre organizaciones. Deshabilite las vistas previas de URL en las conversaciones con usuarios externos para evitar la exposición accidental de datos a través de la expansión de vínculos. Considere implementar directivas DLP para el chat de Teams a fin de detectar y bloquear el uso compartido de tipos de información confidencial en las conversaciones externas.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.TEAMS.2.2v2, MS.TEAMS.2.3v2
- NIST SP 800-53
- AC-20
- CIS M365 Benchmark
- 8.2.1