Ensure internal phishing protection for Forms is enabled
Чому це важливо
Зловмисники часто використовують фішингові форми, щоб красти облікові дані у нічого не підозрюваних користувачів. Внутрішні фішингові атаки можуть бути особливо шкідливими, оскільки надходять із довіреного середовища клієнта. Коли внутрішній захист від фішингу в Microsoft Forms вимкнено, зловмисники можуть створити форми, які виглядають легітимно, для обходу фільтрів безпеки. Увімкнення цього захисту допомагає платформі блокувати такі оманливі форми до того, як вони потраплять до ваших користувачів.
Що перевіряє Aether365
Aether365 перевіряє, чи увімкнено у клієнта Microsoft 365 функцію внутрішнього захисту від фішингу для Microsoft Forms. Ця перевірка відображається у розділі microsoft-365 панелі керування Aether365 з ідентифікатором CIS.M365.1.3.5.
Як виправити
У вихідній документації не наведено конкретних кроків для усунення проблеми. Щоб увімкнути внутрішній захист від фішингу для Forms, потрібно використовувати Microsoft PowerShell або портал Microsoft 365 Defender. Зверніться до адміністратора Microsoft 365 або перегляньте документацію Microsoft, щоб дізнатися точний метод налаштування для вашого середовища.