Calendar details SHALL NOT be shared with all domains.
Чому це важливо
Якщо деталі календаря доступні для всіх доменів, конфіденційна інформація, як-от назви зустрічей, імена учасників і час подій, може потрапити до сторонніх осіб. Це підвищує ризик атак соціальної інженерії, цілеспрямованого фішингу та корпоративного шпигунства. Адміністратори повинні обмежувати спільний доступ до календарів, щоб зберегти конфіденційність і зменшити поверхню атак організації.
Що перевіряє Aether365
Ця перевірка визначає, чи налаштовано політики спільного доступу до календарів таким чином, щоб не розкривати деталі всім зовнішнім доменам. У панелі Aether365 у розділі microsoft-365 checks ця оцінка аналізує відповідну політику спільного доступу Exchange Online, щоб переконатися, що вона обмежує детальну доступність лише автентифікованими користувачами або конкретними зовнішніми організаціями.