Aller au contenu principal
SpaceNet Cybersécurité
FR EN
Demander une consultation

Infonuagique 1 min de lecture

Microsoft 365 : les huit réglages qui expliquent la majorité des compromissions

Une revue de configuration bien menée coûte moins cher qu’un mandat de réponse à incident.

Par SpaceNet

Dans la majorité des compromissions Microsoft 365 que nous analysons, l’attaquant n’a exploité aucune vulnérabilité : il a profité d’un réglage laissé par défaut.

Les réglages à vérifier en priorité

  1. Authentification multifacteur imposée à tous les comptes, sans exception
  2. Protocoles d’authentification hérités désactivés
  3. Comptes administrateurs séparés des comptes de messagerie
  4. Journal d’audit unifié activé et conservé
  5. Règles de transfert automatique vers l’externe bloquées
  6. Consentement des utilisateurs aux applications tierces restreint
  7. Accès conditionnel selon le pays et l’état de l’appareil
  8. Alertes sur la création de règles de boîte de réception suspectes

Aucun de ces réglages ne demande de licence supplémentaire pour la plupart des organisations. Ils demandent surtout que quelqu’un prenne le temps de les vérifier.

Références : CIS Microsoft 365 Foundations Benchmark ; Microsoft Cloud Security Benchmark.