M365TEAMS-008: Configuración de uso compartido de archivos en Teams
- Plataforma
- Entra ID / M365
- Categoría
- Microsoft Teams Security
- Severidad
- Medium
- Pilar de Zero Trust
- Applications & Workloads (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
El uso compartido de archivos en Microsoft Teams se respalda en SharePoint Online y OneDrive, y su configuración determina cómo pueden acceder los usuarios internos y externos a los archivos compartidos en canales y chats. Una configuración de uso compartido de archivos mal ajustada puede provocar que documentos confidenciales sean accesibles para usuarios invitados o a través de vínculos de uso compartido demasiado permisivos generados desde Teams. Alinear la configuración de uso compartido de archivos de Teams con las directivas de protección de datos de la organización evita la exposición no intencionada de datos.
Valor recomendado
Uso compartido de archivos con usuarios externos restringido a invitados autenticados; proveedores de almacenamiento en la nube limitados a OneDrive y SharePoint; uso compartido externo de archivos deshabilitado en los canales privados
Remediación
Revise la configuración de uso compartido de archivos de Teams y asegúrese de que los archivos compartidos en canales y chats hereden las restricciones de uso compartido de SharePoint Online configuradas a nivel de organización. Deshabilite la integración de almacenamiento en la nube de terceros (Citrix Files, Dropbox, Box, Google Drive, Egnyte) en Teams para evitar que los datos se carguen en servicios de almacenamiento no gestionados. Configure etiquetas de confidencialidad para los equipos de Teams y los sitios de SharePoint asociados a fin de aplicar directivas de protección de archivos que persistan cuando los documentos se comparten o se descargan.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AC-21