Ensure internal phishing protection for Forms is enabled
Por Qué es Importante
Los atacantes suelen usar formularios de phishing para robar credenciales de usuarios desprevenidos, y los ataques internos de phishing pueden ser particularmente daninos porque provienen del inquilino de confianza. Cuando la protección interna contra phishing de Microsoft Forms esta deshabilitada, los actores malintencionados pueden crear formularios que parecen legítimas para eludir los filtros de seguridad. Habilitar esta protección ayuda a la plataforma a bloquear estos formularios enganosos antes de que lleguen a sus usuarios.
Que Verifica Aether365
Aether365 verifica que el inquilino de Microsoft 365 tenga habilitada la función de protección interna contra phishing para Microsoft Forms. Esta verificación aparece en la sección de microsoft-365 del panel de Aether365 con el identificador CIS.M365.1.3.5.
Como Solucionarlo
No se proporcionan pasos de corrección específicos en la documentación de origen. Para habilitar la protección interna contra phishing para Forms, debe usar Microsoft PowerShell o el portal de Microsoft 365 Defender. Contacte a su administrador de Microsoft 365 o consulte la documentación de Microsoft para conocer el método de configuración exacto para su entorno.