SaaS Posture · M365 Policies

M365 Policies

Connectors, configuración organizacional, sharing, DLP y Defender for Office 365 evaluados con scoring 0-100 y remediación específica por cada hallazgo — sin tener que revisar cada policy a mano en el Admin Center.

Capacidades

Connectors Policy

Detecta inbound connectors que permiten spoofear tu propio dominio interno, y verifica que las conexiones con partners exijan TLS — un mail connector mal configurado es una puerta trasera para BEC.

Org Config Policy

Modern Auth (OAuth2) habilitado, MailTips para externos, y Customer Lockbox — configuración organizacional que afecta a todo el tenant desde un solo lugar mal ajustado.

Sharing Policy (SharePoint/OneDrive)

6 checks: capacidad de sharing no permisiva, legacy auth deshabilitado, resharing externo bloqueado, cierre de sesión por inactividad, sync restringido a dispositivos administrados, y dominios externos permitidos.

DLP Policy

Verifica que exista al menos una política de prevención de fuga de datos activa (no solo en modo prueba) y que el enforcement alcance también Teams, no solo Exchange/SharePoint/OneDrive.

Defender for Office 365 ÚNICO

11 checks sobre Anti-Phish, Safe Links y Safe Attachments — spoof intelligence, protección de dominios/usuarios objetivo, nivel de umbral de phishing, y bloqueo real de adjuntos maliciosos (no solo advertencia).