Calendar details SHALL NOT be shared with all domains.
Hvorfor Dette Er Viktig
Når kalenderdetaljer deles med alle domener, kan sensitiv informasjon som møtetitler, deltakernavn og avtaletider bli eksponert for eksterne parter. Dette øker risikoen for sosial manipulering (social engineering), målrettede phishing-angrep og innhenting av bedriftsinformasjon fra ondsinnede aktører. Administratorer bør begrense kalenderdeling for å opprettholde konfidensialitet og redusere organisasjonens angrepsoverflate.
Hva Aether365 Sjekker
Denne kontrollen verifiserer at kalenderdelingspolitikker ikke er konfigurert til å eksponere kalenderdetaljer for alle eksterne domener. I Aether365-dashbordet under microsoft-365-kontroller evaluerer denne vurderingen den relevante Exchange Online-delingspolicyen for å sikre at den begrenser detaljert tilgjengelighet til kun autentiserte brukere eller spesifikke eksterne organisasjoner.