Microsoft 365 : les huit réglages qui expliquent la majorité des compromissions
Une revue de configuration bien menée coûte moins cher qu’un mandat de réponse à incident.
Par SpaceNet
Dans la majorité des compromissions Microsoft 365 que nous analysons, l’attaquant n’a exploité aucune vulnérabilité : il a profité d’un réglage laissé par défaut.
Les réglages à vérifier en priorité
- Authentification multifacteur imposée à tous les comptes, sans exception
- Protocoles d’authentification hérités désactivés
- Comptes administrateurs séparés des comptes de messagerie
- Journal d’audit unifié activé et conservé
- Règles de transfert automatique vers l’externe bloquées
- Consentement des utilisateurs aux applications tierces restreint
- Accès conditionnel selon le pays et l’état de l’appareil
- Alertes sur la création de règles de boîte de réception suspectes
Aucun de ces réglages ne demande de licence supplémentaire pour la plupart des organisations. Ils demandent surtout que quelqu’un prenne le temps de les vérifier.
Références : CIS Microsoft 365 Foundations Benchmark ; Microsoft Cloud Security Benchmark.