Ensure external Teams users cannot initiate conversations
Kāpēc tas ir svarīgi
Neautentificēti ārējie lietotāji ar bezmaksas vai izmēģinājuma Microsoft Teams kontiem var uzsākt sarunas ar jūsu organizācijas lietotājiem, radot tiešu vektoru sociālajai inženierijai, pikšķerēšanai un ļaunprogrammatūras izplatīšanai. Draudu dalībnieki ir izmantojuši šo kanālu, lai izplatītu DarkGate ļaunprogrammatūru, veiktu mērķtiecīgus uzbrukumus, ko veica Midnight Blizzard, un veiktu lietotājvārdu uzskaitīšanu, izmantojot GIFShell metodes. Atspējojot šo iestatījumu, tiek novērsta nepārvaldītu ārējo lietotāju iespēja uzsākt sarunas, samazinot jūsu uzbrukuma virsmu pret šiem reālās pasaules draudiem.
Ko pārbauda Aether365
Šī pārbaude apstiprina, ka iestatījums "Ārējie lietotāji ar Teams kontiem, ko nepārvalda organizācija, var sazināties ar manas organizācijas lietotājiem" ir atzīmēts kā neatzīmēts Teams admin center. Tas parādās Aether365 informācijas panelī sadaļā Microsoft 365 atbilstības pārbaudes un ir daļa no CIS Microsoft 365 Foundations Benchmark.
Kā novērst
- Piesakieties Microsoft Teams admin center vietnē https://admin.teams.microsoft.com/.
- Kreisajā navigācijā izvērsiet sadaļu Users, pēc tam atlasiet External access.
- Ritiniet uz leju līdz sadaļai ar nosaukumu "Teams accounts not managed by an organization".
- Noņemiet atzīmi no lodziņa "External users with Teams accounts not managed by an organization can contact users in my organization".
- Noklikšķiniet uz Save, lai piemērotu izmaiņas.
Piezīme: Ja jau esat atspējojis pamata iestatījumu "People in my organization can communicate with Teams users whose accounts aren't managed by an organization", šī konkrētā izvēles rūtiņa netiks parādīta, un pārbaude tiek automātiski izpildīta.
Atbilstība
- CIS Microsoft 365 Foundations Benchmark 5.0.0, kontrole 8.2.3 (E3 Level 1)
- CIS Microsoft 365 Foundations Benchmark 5.0.0, kontrole 8.2.3 (E5 Level 1)
Saistītie resursi
- Microsoft Learn: Pārvaldīt ārējās sanāksmes un tērzēšanu ar nepārvaldītiem Teams lietotājiem
- ATT Cybersecurity: DarkGate ļaunprogrammatūra izplatīta, izmantojot Microsoft Teams
- Microsoft Security Blog: Midnight Blizzard sociālā inženierija, izmantojot Teams
- Bitdefender: GIFShell uzbrukums reversais apvalks, izmantojot Teams GIF