Calendar details SHALL NOT be shared with all domains.
Por Qué es importante
Cuando los detalles del calendario se comparten con todos los dominios, información confidencial como titulos de reuniones, nombres de asistentes y horarios de citas puede quedar expuesta a partes externas. Esto aumenta el riesgo de ataques de ingeniería social, phishing dirigido y recopilacion de inteligencia corporativa por parte de actores malintencionados. Los administradores deben restringir el uso compartido del calendario para mantener la confidencialidad y reducir la superficie de ataque organizacional.
Que verifica Aether365
Esta verificación confirma que las políticas de uso compartido del calendario no estén configuradas para exponer detalles del calendario a todos los dominios externos. En el panel de Aether365, en la sección de verificaciones de microsoft-365, esta evaluación analiza la política de uso compartido de Exchange Online correspondiente para asegurarse de que restrinja la disponibilidad detallada solo a usuarios autenticados o a organizaciones externas específicas.