Skip to content

Calendar details SHALL NOT be shared with all domains.

Hvorfor Dette Er Viktig

Når kalenderdetaljer deles med alle domener, kan sensitiv informasjon som møtetitler, deltakernavn og avtaletider bli eksponert for eksterne parter. Dette øker risikoen for sosial manipulering (social engineering), målrettede phishing-angrep og innhenting av bedriftsinformasjon fra ondsinnede aktører. Administratorer bør begrense kalenderdeling for å opprettholde konfidensialitet og redusere organisasjonens angrepsoverflate.

Hva Aether365 Sjekker

Denne kontrollen verifiserer at kalenderdelingspolitikker ikke er konfigurert til å eksponere kalenderdetaljer for alle eksterne domener. I Aether365-dashbordet under microsoft-365-kontroller evaluerer denne vurderingen den relevante Exchange Online-delingspolicyen for å sikre at den begrenser detaljert tilgjengelighet til kun autentiserte brukere eller spesifikke eksterne organisasjoner.

Var denne siden nyttig?