Ensure internal phishing protection for Forms is enabled
Por Que Isso é Importante
Os invasores frequentemente usam formulários de phishing para roubar credenciais de usuários desavisados, e ataques de phishing internos podem ser especialmente prejudiciais porque vêm de dentro do locatário confiável. Quando a proteção contra phishing interno do Microsoft Forms está desabilitada, agentes mal-intencionados podem criar formulários que parecem legítimos para contornar os filtros de segurança. Habilitar essa proteção ajuda a plataforma a bloquear esses formulários enganosos antes que eles cheguem aos seus usuários.
O Que o Aether365 Verifica
O Aether365 verifica se o locatário do Microsoft 365 habilitou o recurso de proteção contra phishing interno para o Microsoft Forms. Essa verificação aparece na seção microsoft-365 do seu painel do Aether365 com o identificador CIS.M365.1.3.5.
Como Corrigir
Não há etapas de correção específicas disponíveis na documentação de origem. Para habilitar a proteção contra phishing interno no Microsoft Forms, você deve usar o Microsoft PowerShell ou o portal do Microsoft 365 Defender. Entre em contato com seu administrador do Microsoft 365 ou consulte a documentação da Microsoft para saber o método de configuração exato para o seu ambiente.