Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

M365TEAMS-006: Directivas de mensajería (comunicación externa)

Plataforma
Entra ID / M365
Categoría
Microsoft Teams Security
Severidad
Medium
Pilar de Zero Trust
Applications & Workloads (peso 1)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Las directivas de mensajería de Teams controlan las capacidades de los usuarios dentro de las conversaciones de chat y de canal, incluida la posibilidad de comunicarse con usuarios externos mediante chat. La mensajería sin restricciones hacia usuarios externos permite la exfiltración de datos a través del chat, el uso compartido de archivos y el uso compartido de vínculos sin la visibilidad ni los controles que se aplican a la comunicación por correo electrónico. Las directivas de mensajería deben configurarse para evitar la fuga de datos confidenciales a través del canal de chat de Teams.

Valor recomendado

Chat externo limitado a dominios específicos; vista previa de URL deshabilitada para las conversaciones externas; uso compartido de archivos restringido en los chats externos

Remediación

Revise las directivas de mensajería de Teams y restrinja la capacidad de chatear con usuarios externos únicamente al personal que tenga una necesidad de negocio de comunicación entre organizaciones. Deshabilite las vistas previas de URL en las conversaciones con usuarios externos para evitar la exposición accidental de datos a través de la expansión de vínculos. Considere implementar directivas DLP para el chat de Teams a fin de detectar y bloquear el uso compartido de tipos de información confidencial en las conversaciones externas.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de M365TEAMS-006
EscenarioVeredicto esperado
cleanPASS
known-badWARN
no-dataNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.TEAMS.2.2v2, MS.TEAMS.2.3v2
NIST SP 800-53
AC-20
CIS M365 Benchmark
8.2.1