Contact folders SHALL NOT be shared with all domains.
Warum dies wichtig ist
Die Freigabe von Kontaktordnern für alle Domänen legt die internen Kontaktdaten Ihrer Organisation gegenüber externen Parteien offen. Dies kann zu Informationsweitergabe, Social-Engineering-Angriffen und unbefugtem Zugriff auf Geschäftsbeziehungen führen. Administratoren sollten die Freigabe von Kontaktordnern auf vertrauenswürdige Domänen beschränken, um die Kontrolle über sensible Verzeichnisinformationen zu behalten.
Was Aether365 prüft
Diese Sicherheitsprüfung stellt fest, ob Kontaktordner in Exchange Online nicht mit Freigabeberechtigungen für "Alle Domänen" konfiguriert sind. Im Aether365-Dashboard wird dies unter den Microsoft-365-Überprüfungen als CISA.MS.EXO.6.1 angezeigt.