Skip to content

Ensure the spoofed domains report is reviewed weekly

Varför Detta är Viktigt

Förfalskade domäner är en primär vektor för nätfiskeattacker, där angripare utger sig för att vara betrodda domäner för att lura användare att avslöja inloggningsuppgifter eller utföra skadliga handlingar. Utan regelbunden granskning av förfalskningsaktivitet riskerar du att missa aktiva kampanjer som riktar sig mot din organisation. Genom att granska veckovis håller du dig informerad om föränderliga hot och kan anpassa din säkerhetsmedvetenhetsträning därefter.

Vad Aether365 Kontrollerar

Denna kontroll verifierar att administratörer har granskat rapporten över förfalskade domäner minst en gång under den senaste veckan. Den visas i Aether365-instrumentpanelen under kategorin Microsoft 365-kontroller och varnar dig om rapporten inte har öppnats.

Hur du Åtgärdar

  1. Anslut till Exchange Online genom att köra cmdlet: Connect-ExchangeOnline i PowerShell.
  2. Kör följande kommando för att hämta rapporten om förfalskningsintelligens: Get-SpoofIntelligenceInsight
  3. Granska utdata för eventuella förfalskade avsändare som kräver åtgärd, som att vitlista eller blockera.
  4. Schemalägg en veckovis påminnelse för att köra detta kommando och granska resultaten.

Efterlevnad

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.1.11 (E5 Level 1)

Relaterade Resurser

Microsoft references

Var den här sidan till hjälp?