Skip to content

Partilha excessiva

Um ficheiro não precisa de ser roubado para se tornar exposto. Basta um link de partilha que alcance mais longe do que o previsto: um link anónimo reencaminhado para além do seu primeiro destinatário, uma pasta partilhada com toda a organização em vez de uma única equipa, ou uma conta de convidado que mantém o acesso muito depois de terminado o projeto para o qual foi convidada.

A Partilha excessiva analisa o SharePoint, o OneDrive e o Teams precisamente à procura deste tipo de exposição e reporta cada ficheiro ou pasta partilhados de forma mais ampla do que deveriam, para que possa restringir o acesso antes que isso se torne um incidente.

Requer um plano pago

A Partilha excessiva está incluída nos planos pagos. Sem um plano pago, a página mostra um convite para upgrade em vez de resultados. Consulte a página de planos para saber o que cada plano inclui.

O que verifica

A Partilha excessiva avalia cada permissão de partilha que consegue ler face a cinco categorias de risco e gera uma constatação por cada ficheiro ou pasta afetados (ou uma vez, ao nível do tenant, para a predefinição de partilha). Cada item assinalado aparece no inventário com o grupo a que pertence e o seu nível de risco.

OVERSHARE.ANYONE_LINK (Crítica). O item está partilhado através de um link anónimo: qualquer pessoa com o URL pode abri-lo, sem necessidade de iniciar sessão. Esta é a exposição mais ampla que um ficheiro pode ter.

Correção. Remova o link, ou substitua-o por um restrito a pessoas específicas, a partir do SharePoint admin center ou do painel de partilha do item.

OVERSHARE.ORG_LINK (Alta). O item está partilhado com todos no tenant através de um link ao nível de toda a organização. Por vezes isto é intencional para conteúdo genuinamente destinado a todo o tenant, mas este tipo de link surge facilmente por engano quando se pretendia um público mais restrito.

Correção. Confirme que o conteúdo se destina realmente a toda a organização. Caso contrário, substitua o link por um restrito a pessoas específicas ou a um grupo mais pequeno.

Acesso de convidados externos

OVERSHARE.EXTERNAL_GUEST (Alta). O item está partilhado diretamente com uma conta de convidado externa.

Correção. Confirme que a colaboração externa continua ativa. Remova a permissão assim que a parte externa deixar de precisar do acesso.

OVERSHARE.GUEST_NO_EXPIRY (Média). Um link de partilha do item não tem data de expiração, pelo que o acesso nunca expira por si só.

Correção. Defina uma data de expiração para o link, por link individual ou através de uma política de expiração predefinida ao nível do tenant, no SharePoint admin center, para que o acesso obsoleto seja revogado automaticamente.

Predefinição de partilha do tenant

OVERSHARE.TENANT_ANYONE_DEFAULT (Alta). A predefinição de partilha do tenant permite links anónimos em todo o tenant, pelo que cada nova partilha começa na opção mais ampla possível, a menos que alguém a restrinja.

Correção. Reforce a predefinição no SharePoint admin center (Policies > Sharing) para "New and existing guests" ou mais restritiva, a menos que a partilha anónima seja um requisito de negócio deliberado.

A Partilha excessiva cobre hoje integralmente as bibliotecas de documentos ligadas a equipas: as unidades do SharePoint por trás dos seus grupos do Microsoft 365 (Teams), além das predefinições de partilha do seu tenant. Esta cobertura não exige qualquer consentimento além da ligação padrão do tenant.

Inspecionar a partilha em todos os sites do SharePoint, incluindo os não ligados a uma equipa, requer a permissão Sites.Read.All do Microsoft Graph. A maioria dos tenants não a concedeu na ligação inicial, e a análise não pode solicitá-la silenciosamente.

Enquanto essa permissão estiver em falta, a análise gera a constatação OVERSHARE.CONSENT.REQUIRED (Média) em vez de afirmar um resultado limpo que não consegue comprovar, e continua a reportar tudo o que consegue ver na fração ligada a equipas. Para colmatar esta lacuna, execute novamente o consentimento de administrador a partir da página Connect; assim que Sites.Read.All for concedida, a análise seguinte cobrirá automaticamente todos os sites do SharePoint.

Executar uma análise

Abra Partilha excessiva no painel e selecione Executar análise. Os resultados aparecem na mesma página com um resumo por gravidade, para que veja de relance quantas constatações Críticas, Altas e Médias precisam de atenção antes de rever a lista em detalhe.

Esta página foi útil?