Calendar details SHALL NOT be shared with all domains.
Waarom dit belangrijk is
Wanneer agendagegevens worden gedeeld met alle domeinen, kan gevoelige informatie zoals vergadertitels, namen van deelnemers en afspraaktijden worden blootgesteld aan externe partijen. Dit verhoogt het risico op social engineering-aanvallen, gerichte phishing en het verzamelen van bedrijfsinformatie door kwaadwillenden. Beheerders moeten het delen van agenda's beperken om vertrouwelijkheid te waarborgen en het aanvalsoppervlak van de organisatie te verkleinen.
Wat Aether365 controleert
Deze controle verifieert dat het delen van agenda's niet is geconfigureerd om agendagegevens aan alle externe domeinen bloot te stellen. In het Aether365-dashboard, onder microsoft-365 controles, evalueert deze beoordeling het relevante Exchange Online-deelbeleid om ervoor te zorgen dat gedetailleerde beschikbaarheid alleen wordt beperkt tot geverifieerde gebruikers of specifieke externe organisaties.