Ensure Priority accounts have 'Strict protection' presets applied
Bunun Önemi
CEO'lar, CISO'lar ve BT yöneticileri gibi öncelikli hesaplar hassas verilere ve yüksek ayrıcalıklara erişime sahiptir; bu da onları hedefli kimlik avı (spear phishing) ve yönetici avı (whaling) saldırıları için birincil hedef haline getirir. Katı önceden tanımlanmış güvenlik politikaları olmadan, bu hesaplar gelişmiş kimlik taklidi (impersonation), sahtecilik (spoofing) ve kötü amaçlı yazılım saldırılarına karşı savunmasız kalır. En agresif koruma ön ayarının uygulanması, bazen istenmeyen posta (spam) ve kimlik avı (phishing) filtrelerinde yanlış pozitiflere (false positive) yol açsa bile hesap ele geçirilme riskini azaltır.
Aether365'in Kontrol Ettiği
Aether365, Microsoft 365 Defender'da tüm öncelikli hesaplara "Strict protection" (Sıkı Koruma) ön ayarlı güvenlik politikasının uygulanıp uygulanmadığını doğrular. Bu kontrol, Aether365 panonuzda microsoft-365 bölümü altında görünür ve istenmeyen posta, kötü amaçlı yazılım ve kimlik avına yönelik ön ayarlı politikaların en yüksek riskli kullanıcılarınız için uygulandığını onaylar.
Nasıl Düzeltilir
- https://security.microsoft.com adresindeki Microsoft 365 Defender portalında oturum açın.
- E-posta ve İşbirliği > Politikalar ve Kurallar > Tehdit Politikaları > Ön Ayarlı Güvenlik Politikaları (Preset security policies) bölümüne gidin.
- Strict protection (Sıkı Koruma) altında Manage (Yönet) seçeneğine tıklayın.
- Apply to (Şunlara Uygula) bölümünde Specific recipients (Belirli Alıcılar) seçeneğini belirleyin ve öncelikli hesaplarınızı içeren grupları seçin (not: öncelikli hesap etiketlerini doğrudan hedefleyemezsiniz; bunun yerine grupları kullanın).
- Politika ayarlarını onaylayın ve Save (Kaydet) seçeneğine tıklayın.
Uyumluluk
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.4.2 (E5 Seviye 1)
- EIDSCA
- CISA
İlgili Kaynaklar
- Office 365 için Microsoft Defender'da ön ayarlı güvenlik politikaları
- Öncelikli hesaplar için güvenlik önerileri
- EOP ve Office 365 için Defender kimlik taklidi politikaları için önerilen ayarlar