Connectors Policy
Detecta inbound connectors que permiten spoofear tu propio dominio interno, y verifica que las conexiones con partners exijan TLS — un mail connector mal configurado es una puerta trasera para BEC.
SaaS Posture · M365 Policies
Connectors, configuración organizacional, sharing, DLP y Defender for Office 365 evaluados con scoring 0-100 y remediación específica por cada hallazgo — sin tener que revisar cada policy a mano en el Admin Center.
Detecta inbound connectors que permiten spoofear tu propio dominio interno, y verifica que las conexiones con partners exijan TLS — un mail connector mal configurado es una puerta trasera para BEC.
Modern Auth (OAuth2) habilitado, MailTips para externos, y Customer Lockbox — configuración organizacional que afecta a todo el tenant desde un solo lugar mal ajustado.
6 checks: capacidad de sharing no permisiva, legacy auth deshabilitado, resharing externo bloqueado, cierre de sesión por inactividad, sync restringido a dispositivos administrados, y dominios externos permitidos.
Verifica que exista al menos una política de prevención de fuga de datos activa (no solo en modo prueba) y que el enforcement alcance también Teams, no solo Exchange/SharePoint/OneDrive.
11 checks sobre Anti-Phish, Safe Links y Safe Attachments — spoof intelligence, protección de dominios/usuarios objetivo, nivel de umbral de phishing, y bloqueo real de adjuntos maliciosos (no solo advertencia).