Disallowed file types SHALL be determined and enforced.
Por Qué Esto es Importante
Sin bloquear de forma explícita los tipos de archivo peligrosos (como ejecutables, scripts o archivos comprimidos), los atacantes pueden eludir fácilmente la seguridad del correo electrónico adjuntando archivos maliciosos que eluden el filtrado predeterminado. Hacer cumplir una política de tipos de archivo no permitidos reduce el riesgo de entrega de malware, infecciones de ransomware y violaciones de datos originadas en los archivos adjuntos de correo electrónico.
Que Comprueba Aether365
Esta comprobación verifica que su organización haya configurado y aplicado una política para bloquear tipos de archivo específicos en las reglas de transporte de correo electrónico de Exchange Online o en la configuración antimalware. Aparece en el panel de control de Aether365 bajo las comprobaciones de microsoft-365 con una gravedad de Media.