Ensure external Teams users cannot initiate conversations
Proč na tom záleží
Neověření externí uživatelé s bezplatnými nebo zkušebními účty Microsoft Teams mohou zahajovat konverzace s uživateli vaší organizace, což vytváří přímý vektor pro sociální inženýrství, phishing a doručování malwaru. Hroziví aktéři tuto cestu zneužili k doručení malwaru DarkGate, k cíleným útokům ze strany Midnight Blizzard a k enumeraci uživatelských jmen pomocí technik GIFShell. Zakázáním tohoto nastavení zabráníte nespravovaným externím uživatelům v zahajování konverzací, čímž snížíte svou útočnou plochu vůči těmto reálným hrozbám.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda je nastavení "Externí uživatelé s účty Teams, které nejsou spravovány organizací, mohou kontaktovat uživatele v mé organizaci" v centru pro správu Teams zrušeno zaškrtnutí. Zobrazuje se v řídicím panelu Aether365 v rámci kontrol shody s Microsoft 365 a je součástí benchmarku CIS Microsoft 365 Foundations.
Jak opravit
- Přihlaste se do centra pro správu Microsoft Teams na adrese https://admin.teams.microsoft.com/.
- Rozbalte položku Uživatelé v levém navigačním panelu a poté vyberte Externí přístup.
- Přejděte dolů do části s názvem "Účty Teams, které nejsou spravovány organizací".
- Zrušte zaškrtnutí políčka "Externí uživatelé s účty Teams, které nejsou spravovány organizací, mohou kontaktovat uživatele v mé organizaci".
- Klikněte na Uložit pro použití změny.
Poznámka: Pokud jste již zakázali nadřazené nastavení "Lidé v mé organizaci mohou komunikovat s uživateli Teams, jejichž účty nejsou spravovány organizací", toto konkrétní zaškrtávací políčko se nezobrazí a kontrola automaticky projde.
Shoda s předpisy
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E3 Level 1)
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E5 Level 1)
Související zdroje
- Microsoft Learn: Správa externích schůzek a chatu s nespravovanými uživateli Teams
- ATT Cybersecurity: Malware DarkGate doručovaný přes Microsoft Teams
- Microsoft Security Blog: Sociální inženýrství Midnight Blizzard přes Teams
- Bitdefender: Útok GIFShell vytvářející reverzní shell přes GIFy v Teams