Skip to content

Ensure custom script execution is restricted on personal sites

Γιατί Έχει Σημασία

Τα προσαρμοσμένα σενάρια (scripts) στο OneDrive ή σε ιστότοπους που δημιουργούνται μέσω self-service μπορούν να εκθέσουν τον οργανισμό σας σε σημαντικούς κινδύνους ασφαλείας. Επειδή τα σενάρια εκτελούνται στο πλαίσιο του χρήστη που επισκέπτεται τον ιστότοπο, μπορούν να αποκτήσουν πρόσβαση σε όλα τα δεδομένα στα οποία ο χρήστης έχει δικαιώματα, συμπεριλαμβανομένου του περιεχομένου του Microsoft 365 και των πόρων του Microsoft Graph. Χωρίς περιορισμό της εκτέλεσης προσαρμοσμένων σεναρίων, χάνετε τη δυνατότητα να ελέγξετε ποιος κώδικας εκτελείται, από πού προήλθε και ποιος τον ανέπτυξε, καθιστώντας σχεδόν αδύνατη τη διαχείριση του περιβάλλοντος SharePoint.

Τι Ελέγχει το Aether365

Το Aether365 επαληθεύει ότι η εκτέλεση προσαρμοσμένων σεναρίων είναι περιορισμένη τόσο σε προσωπικούς ιστότοπους OneDrive όσο και σε ιστότοπους SharePoint που δημιουργούνται μέσω self-service. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365, στην ενότητα ελέγχων συμμόρφωσης microsoft-365, σύμφωνα με το CIS Microsoft 365 Foundations Benchmark.

Πώς να το Διορθώσετε

  1. Συνδεθείτε στο SharePoint admin center στη διεύθυνση https://admin.microsoft.com/sharepoint.
  2. Επιλέξτε Settings από το αριστερό μενού πλοήγησης.
  3. Μετακινηθείτε στο κάτω μέρος της σελίδας Settings και κάντε κλικ στον υπερσύνδεσμο classic settings page.
  4. Στην ενότητα Custom Script στη δεξιά πλευρά, επιλέξτε και τα δύο:
    • Prevent users from running custom script on personal sites
    • Prevent users from running custom script on self-service created sites
  5. Κάντε κλικ στο OK για να αποθηκεύσετε τις αλλαγές σας.

Συμμόρφωση

  • CIS Microsoft 365 Foundations Benchmark 5.0.0: Έλεγχος 7.3.3 (E3 Level 1)
  • EIDSCA: Περιορισμός εκτέλεσης προσαρμοσμένων σεναρίων
  • CISA: Έλεγχοι ασφαλείας προσαρμοσμένων σεναρίων SharePoint

Σχετικοί Πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;