Skip to content

Calendar details SHALL NOT be shared with all domains.

Pourquoi c'est important

Lorsque les détails de calendrier sont partagés avec tous les domaines, des informations sensibles telles que les titres des réunions, les noms des participants et les heures de rendez-vous peuvent être exposées à des parties externes. Cela augmente le risque d'attaques d'ingénierie sociale, de phishing ciblé et de collecte de renseignements d'entreprise par des acteurs malveillants. Les administrateurs doivent restreindre le partage de calendrier pour maintenir la confidentialité et réduire la surface d'attaque organisationnelle.

Ce que vérifie Aether365

Cette vérification s'assure que les politiques de partage de calendrier ne sont pas configurées pour exposer les détails du calendrier à tous les domaines externes. Dans le tableau de bord Aether365, sous les vérifications microsoft-365, cette évaluation examine la politique de partage Exchange Online pertinente afin de garantir qu'elle restreint les informations détaillées aux seuls utilisateurs authentifiés ou à des organisations externes spécifiques.

Cette page vous a-t-elle été utile ?