Ensure internal phishing protection for Forms is enabled
Miksi tämä on tärkeää
Hyökkääjät käyttävät usein tietojenkalastelulomakkeita varastaakseen tunnistetietoja tietämättömiltä käyttäjiltä, ja sisäiset tietojenkalasteluhyökkäykset voivat olla erityisen vahingollisia, koska ne tulevat luotetun vuokraajan sisältä. Kun Microsoft Forms -palvelun sisäinen tietojenkalastelusuojaus on poistettu käytöstä, haitalliset toimijat voivat luoda lomakkeita, jotka näyttävät aitotilta ja ohittavat tietoturvasuodattimet. Tämän suojauksen ottaminen käyttöön auttaa alustaa estämään nämä petolliset lomakkeet ennen kuin ne saavuttavat käyttäjät.
Mitä Aether365 tarkistaa
Aether365 varmistaa, että Microsoft 365 -vuokraajassa on otettu käyttöön sisäinen tietojenkalastelusuojaus Microsoft Forms -palvelulle. Tämä tarkistus näkyy Aether365-hallintapaneelin microsoft-365-osiossa tunnuksella CIS.M365.1.3.5.
Korjaustoimenpiteet
Lähdedokumentaatiossa ei ole saatavilla erityisiä korjaustoimenpiteitä. Sisäisen tietojenkalastelusuojauksen ottamiseksi käyttöön Forms-palvelussa on käytettävä Microsoft PowerShellia tai Microsoft 365 Defender -portaalia. Ota yhteyttä Microsoft 365 -järjestelmänvalvojaan tai katso Microsoftin dokumentaatiosta tarkka määritystapa ympäristöllesi.