Skip to content

Overmatig delen

Een bestand hoeft niet gestolen te worden om te lekken. Er is alleen een deellink voor nodig die verder reikt dan bedoeld: een anonieme link die wordt doorgestuurd voorbij de eerste ontvanger, een map die met de hele organisatie is gedeeld in plaats van met één team, of een gastaccount dat toegang behoudt lang nadat het project waarvoor het was uitgenodigd is afgerond.

Overmatig delen scant SharePoint, OneDrive en Teams precies op dit soort blootstelling en meldt elk bestand of elke map die breder is gedeeld dan zou moeten, zodat je de toegang kunt beperken voordat het een incident wordt.

Vereist een betaald abonnement

Overmatig delen is inbegrepen bij betaalde abonnementen. Zonder een betaald abonnement toont de pagina een upgrademelding in plaats van resultaten. Bekijk de abonnementenpagina voor wat elk abonnement bevat.

Wat er wordt gecontroleerd

Overmatig delen beoordeelt elke deelmachtiging die het kan lezen aan de hand van vijf risicocategorieën en genereert één bevinding per betrokken bestand of map (of eenmalig, tenant-breed, voor de standaard deelinstelling). Elk gemarkeerd item verschijnt in de inventaris met de groep waartoe het behoort en het risiconiveau.

OVERSHARE.ANYONE_LINK (Kritiek). Het item is gedeeld via een anonieme link: iedereen met de URL kan het openen, zonder aan te melden. Dit is de breedst mogelijke blootstelling die een bestand kan hebben.

Oplossing. Verwijder de link, of vervang deze door een link die is beperkt tot specifieke personen, via het SharePoint admin center of het deelvenster van het item.

OVERSHARE.ORG_LINK (Hoog). Het item is via een organisatiebrede link gedeeld met iedereen in de tenant. Soms is dat bewust gedaan voor inhoud die echt voor de hele tenant bedoeld is, maar zo'n link ontstaat ook makkelijk per ongeluk wanneer eigenlijk een kleinere groep bedoeld was.

Oplossing. Controleer of de inhoud echt voor de hele organisatie bedoeld is. Zo niet, vervang de link dan door een link die is beperkt tot specifieke personen of een kleinere groep.

Externe gasttoegang

OVERSHARE.EXTERNAL_GUEST (Hoog). Het item is rechtstreeks gedeeld met een extern gastaccount.

Oplossing. Controleer of de externe samenwerking nog actief is. Verwijder de toegang zodra de externe partij deze niet meer nodig heeft.

OVERSHARE.GUEST_NO_EXPIRY (Gemiddeld). Een deellink van het item heeft geen vervaldatum, waardoor de toegang nooit vanzelf verloopt.

Oplossing. Stel een vervaldatum in voor de link, per link of via een tenant-brede standaardvervalregel, in het SharePoint admin center, zodat verouderde toegang automatisch wordt ingetrokken.

Standaard deelinstelling van de tenant

OVERSHARE.TENANT_ANYONE_DEFAULT (Hoog). De standaard deelinstelling van de tenant staat tenant-breed anonieme links toe, waardoor elke nieuwe share begint bij de breedst mogelijke optie tenzij iemand deze beperkt.

Oplossing. Verscherp de standaardinstelling in het SharePoint admin center (Policies > Sharing) naar "New and existing guests" of strikter, tenzij anoniem delen een bewuste zakelijke vereiste is.

Overmatig delen dekt vandaag volledig teamgebonden documentbibliotheken: de SharePoint-drives achter je Microsoft 365-groepen (Teams), plus de standaard deelinstellingen van je tenant. Die dekking vereist geen toestemming naast de standaard tenantverbinding.

Voor het inspecteren van delen op elke SharePoint-site, ook sites die niet aan een team zijn gekoppeld, is de Microsoft Graph-machtiging Sites.Read.All nodig. De meeste tenants hebben deze niet verleend bij de eerste verbinding, en de scan kan er niet stilzwijgend om vragen.

Zolang die machtiging ontbreekt, genereert de scan OVERSHARE.CONSENT.REQUIRED (Gemiddeld) in plaats van een schoon resultaat te claimen dat niet onderbouwd kan worden, en blijft alles rapporteren wat zichtbaar is binnen het teamgebonden deel. Om dat gat te dichten, voer je de beheerderstoestemming opnieuw uit vanaf de Connect-pagina; zodra Sites.Read.All is verleend, neemt de volgende scan automatisch elke SharePoint-site mee.

Een scan uitvoeren

Open Overmatig delen in het dashboard en kies Scan starten. De resultaten verschijnen op dezelfde pagina met een samenvatting per ernstniveau, zodat je in één oogopslag ziet hoeveel Kritieke, Hoge en Gemiddelde bevindingen aandacht nodig hebben voordat je de lijst in detail bekijkt.

Was deze pagina nuttig?