Ensure external Teams users cannot initiate conversations
Zakaj je to pomembno
Neoverjeni zunanji uporabniki z brezplačnimi ali preskusnimi Microsoft Teams računi lahko začnejo pogovore z uporabniki vaše organizacije, kar ustvarja neposreden vektor za socialni inženiring, lažno predstavljanje in dostavo zlonamerne programske opreme. Napadalci so ta kanal izkoristili za dostavo DarkGate zlonamerne programske opreme, izvajanje ciljanih napadov s strani Midnight Blizzard ter ugotavljanje uporabniških imen s tehnikami GIFShell. Onemogočanje te nastavitve preprečuje neupravljanim zunanjim uporabnikom začetek pogovorov, s čimer zmanjšate svojo napadalno površino proti tem resničnim grožnjam.
Kaj preverja Aether365
To preverjanje zagotavlja, da je nastavitev "Zunanji uporabniki s Teams računi, ki jih ne upravlja organizacija, lahko stopijo v stik z uporabniki v moji organizaciji" neoznačena v Teams admin center. Pojavi se na nadzorni plošči Aether365 pod skladnostjo z Microsoft 365 in je del CIS Microsoft 365 Foundations Benchmark.
Kako popraviti
- Prijavite se v Microsoft Teams admin center na https://admin.teams.microsoft.com/.
- Razširite razdelek Users v levi navigaciji, nato izberite External access.
- Pomaknite se navzdol do razdelka z oznako "Teams accounts not managed by an organization".
- Odznačite polje za "External users with Teams accounts not managed by an organization can contact users in my organization".
- Kliknite Save, da uveljavite spremembo.
Opomba: Če ste že onemogočili nadrejeno nastavitev "People in my organization can communicate with Teams users whose accounts aren't managed by an organization", se to posebno potrditveno polje ne bo prikazalo in preverjanje bo samodejno uspešno.
Skladnost
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E3 Level 1)
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E5 Level 1)
Povezani viri
- Microsoft Learn: Upravljanje zunanjih srečanj in klepeta z neupravljanimi Teams uporabniki
- ATT Cybersecurity: DarkGate zlonamerna programska oprema, dostavljena prek Microsoft Teams
- Microsoft Security Blog: Midnight Blizzard socialni inženiring prek Teams
- Bitdefender: GIFShell napad povratne lupine prek Teams GIF-ov