Data/Locales/checks/es/M365TeamsChecks.json
|
{ "_family": "M365TeamsChecks.json", "M365TEAMS-001": { "name": { "value": "Configuración de acceso externo", "status": "machine-draft" }, "description": { "value": "El acceso externo (federación) en Microsoft Teams controla si los usuarios pueden comunicarse con personas de otras organizaciones de Microsoft 365 o con usuarios de Skype. El acceso externo sin restricciones permite que cualquier organización externa inicie chats y llamadas con sus usuarios, lo que crea vectores de ingeniería social y phishing a través del cliente de Teams. Limitar la federación a dominios de confianza específicos reduce la superficie de ataque a la vez que mantiene la comunicación de negocio necesaria.", "status": "machine-draft" }, "recommendedValue": { "value": "Acceso externo limitado a dominios permitidos específicos en lugar de federación abierta; acceso de consumidores de Skype deshabilitado", "status": "machine-draft" }, "remediationSteps": { "value": "Configure el acceso externo de Teams para que utilice una lista de dominios permitidos que contenga únicamente los dominios de organizaciones asociadas de confianza, en lugar de permitir la federación abierta con todos los inquilinos externos. Deshabilite la comunicación con usuarios consumidores de Skype salvo que exista un requisito de negocio específico. Revise y actualice trimestralmente la lista de dominios permitidos para eliminar las organizaciones que ya no requieran acceso de federación.", "status": "machine-draft" } }, "M365TEAMS-002": { "name": { "value": "Configuración de acceso de invitados", "status": "machine-draft" }, "description": { "value": "El acceso de invitados en Microsoft Teams permite añadir usuarios externos a equipos y canales, otorgándoles acceso a conversaciones, archivos y recursos compartidos. Una configuración de invitados demasiado permisiva puede permitir que usuarios externos creen canales, modifiquen la configuración del equipo o accedan a contenido confidencial que debería restringirse a los usuarios internos. Las capacidades de los invitados deben configurarse para proporcionar el acceso mínimo necesario para la colaboración externa.", "status": "machine-draft" }, "recommendedValue": { "value": "Acceso de invitados habilitado con capacidades restringidas; los invitados no pueden crear ni actualizar canales, participar en chats privados ni compartir archivos sin aprobación", "status": "machine-draft" }, "remediationSteps": { "value": "Revise la configuración de acceso de invitados de Teams y restrinja las capacidades de los invitados para impedir que creen o eliminen canales, agreguen o quiten aplicaciones y compartan pantalla en las reuniones. Deshabilite por completo el acceso de invitados si no se requiere colaboración externa, o configúrelo con los ajustes más restrictivos que sigan admitiendo las necesidades del negocio. Implemente revisiones de acceso de Azure AD para las cuentas de invitado de Teams a fin de validar periódicamente que el acceso de invitados sigue siendo apropiado.", "status": "machine-draft" } }, "M365TEAMS-003": { "name": { "value": "Configuración de participantes externos en reuniones", "status": "machine-draft" }, "description": { "value": "La configuración de participantes externos en reuniones controla qué capacidades tienen los usuarios externos al unirse a reuniones de Teams organizadas por su organización. Permitir que los participantes externos tengan roles de moderador, omitan la sala de espera o compartan pantalla sin restricciones puede provocar el secuestro de reuniones, el uso compartido no autorizado de contenido y la exposición de información confidencial. Restringir las capacidades de los participantes externos reduce el riesgo de interrupción de las reuniones y de fuga de datos.", "status": "machine-draft" }, "recommendedValue": { "value": "Los participantes externos toman de forma predeterminada el rol de asistente; omisión de la sala de espera deshabilitada para usuarios externos; uso compartido de pantalla restringido únicamente al organizador y a los moderadores", "status": "machine-draft" }, "remediationSteps": { "value": "Configure la directiva de reuniones global para exigir que los participantes externos esperen en la sala de espera y tomen de forma predeterminada el rol de asistente cuando se les admita en las reuniones. Restrinja el uso compartido de pantalla y de contenido a los organizadores de la reunión y a los moderadores designados para evitar el uso compartido no autorizado de contenido por parte de asistentes externos. Cree directivas de reuniones específicas para distintos grupos de usuarios si algunos departamentos requieren una configuración más permisiva para la colaboración externa habitual.", "status": "machine-draft" } }, "M365TEAMS-004": { "name": { "value": "Configuración de acceso anónimo a reuniones", "status": "machine-draft" }, "description": { "value": "El acceso anónimo a reuniones permite que cualquier persona con un vínculo de reunión se una a las reuniones de Teams sin autenticación, lo que imposibilita verificar la identidad de los participantes. Esta configuración se explota con frecuencia en ataques de intrusión en reuniones, donde participantes no invitados se unen para interrumpir las reuniones o espiar conversaciones confidenciales. Deshabilitar el acceso anónimo o exigir que todos los participantes se autentiquen mejora significativamente la seguridad de las reuniones.", "status": "machine-draft" }, "recommendedValue": { "value": "Acceso anónimo a reuniones deshabilitado; se exige que todos los participantes de la reunión se autentiquen; sala de espera habilitada para los usuarios no autenticados", "status": "machine-draft" }, "remediationSteps": { "value": "Deshabilite el acceso anónimo a reuniones en la directiva de reuniones de Teams para exigir que todos los participantes inicien sesión antes de unirse a las reuniones. Si debe permitirse el acceso anónimo para casos de uso específicos, como seminarios web públicos, cree una directiva de reuniones independiente con el acceso anónimo habilitado y asígnela únicamente a los usuarios que la necesiten. Habilite la sala de espera para todos los participantes externos e invitados y configure a los organizadores de la reunión para que admitan manualmente a los asistentes desde la sala de espera.", "status": "machine-draft" } }, "M365TEAMS-005": { "name": { "value": "Directivas de grabación y transcripción", "status": "machine-draft" }, "description": { "value": "Las funciones de grabación y transcripción de reuniones de Teams capturan contenido de audio, vídeo y texto de las reuniones que puede contener conversaciones de negocio confidenciales, planificación estratégica o información reservada. Unas capacidades de grabación sin restricciones permiten que cualquier participante de la reunión grabe las conversaciones sin el conocimiento ni el consentimiento de los demás participantes. Las directivas de grabación y transcripción deben equilibrar las necesidades del negocio con los requisitos de protección de datos y cumplimiento de privacidad.", "status": "machine-draft" }, "recommendedValue": { "value": "Grabación en la nube restringida a los organizadores de la reunión; la transcripción automática requiere consentimiento; grabaciones almacenadas en ubicaciones aprobadas con la retención apropiada", "status": "machine-draft" }, "remediationSteps": { "value": "Configure la directiva de reuniones para restringir el inicio de la grabación en la nube a los organizadores y coorganizadores de la reunión, en lugar de a todos los participantes. Habilite las notificaciones de consentimiento de grabación para que todos los participantes sepan cuándo comienza una grabación, y configure los ajustes de transcripción automática para cumplir con las normativas de privacidad de su jurisdicción. Revise la ubicación de almacenamiento y las directivas de retención de las grabaciones de reuniones para asegurarse de que se almacenen en una ubicación gobernada con los controles de acceso y la gestión del ciclo de vida apropiados.", "status": "machine-draft" } }, "M365TEAMS-006": { "name": { "value": "Directivas de mensajería (comunicación externa)", "status": "machine-draft" }, "description": { "value": "Las directivas de mensajería de Teams controlan las capacidades de los usuarios dentro de las conversaciones de chat y de canal, incluida la posibilidad de comunicarse con usuarios externos mediante chat. La mensajería sin restricciones hacia usuarios externos permite la exfiltración de datos a través del chat, el uso compartido de archivos y el uso compartido de vínculos sin la visibilidad ni los controles que se aplican a la comunicación por correo electrónico. Las directivas de mensajería deben configurarse para evitar la fuga de datos confidenciales a través del canal de chat de Teams.", "status": "machine-draft" }, "recommendedValue": { "value": "Chat externo limitado a dominios específicos; vista previa de URL deshabilitada para las conversaciones externas; uso compartido de archivos restringido en los chats externos", "status": "machine-draft" }, "remediationSteps": { "value": "Revise las directivas de mensajería de Teams y restrinja la capacidad de chatear con usuarios externos únicamente al personal que tenga una necesidad de negocio de comunicación entre organizaciones. Deshabilite las vistas previas de URL en las conversaciones con usuarios externos para evitar la exposición accidental de datos a través de la expansión de vínculos. Considere implementar directivas DLP para el chat de Teams a fin de detectar y bloquear el uso compartido de tipos de información confidencial en las conversaciones externas.", "status": "machine-draft" } }, "M365TEAMS-007": { "name": { "value": "Directivas de permisos de aplicaciones", "status": "machine-draft" }, "description": { "value": "Las directivas de permisos de aplicaciones de Teams controlan qué aplicaciones de terceros y personalizadas se pueden instalar y usar dentro del entorno de Teams. La instalación de aplicaciones sin restricciones permite que los usuarios agreguen aplicaciones de terceros que pueden solicitar permisos excesivos, acceder a datos corporativos o introducir vulnerabilidades de seguridad. Las directivas de gobernanza de aplicaciones deben equilibrar la productividad del usuario con la seguridad mediante la curación del catálogo de aplicaciones disponibles.", "status": "machine-draft" }, "recommendedValue": { "value": "Aplicaciones de terceros restringidas a una lista aprobada; carga de aplicaciones personalizadas restringida a desarrolladores autorizados; solicitudes de permisos de aplicaciones revisadas por los administradores", "status": "machine-draft" }, "remediationSteps": { "value": "Configure la directiva de permisos de aplicaciones de Teams para bloquear de forma predeterminada todas las aplicaciones de terceros y permitir de manera selectiva únicamente las aplicaciones aprobadas que hayan sido examinadas por el equipo de seguridad. Restrinja la carga lateral de aplicaciones personalizadas a los desarrolladores autorizados y exija que todas las aplicaciones personalizadas pasen por un proceso de aprobación antes de su publicación. Revise la lista de aplicaciones de terceros instaladas actualmente, elimine las que no estén aprobadas o ya no sean necesarias, y audite los permisos que se han concedido a cada aplicación.", "status": "machine-draft" } }, "M365TEAMS-008": { "name": { "value": "Configuración de uso compartido de archivos en Teams", "status": "machine-draft" }, "description": { "value": "El uso compartido de archivos en Microsoft Teams se respalda en SharePoint Online y OneDrive, y su configuración determina cómo pueden acceder los usuarios internos y externos a los archivos compartidos en canales y chats. Una configuración de uso compartido de archivos mal ajustada puede provocar que documentos confidenciales sean accesibles para usuarios invitados o a través de vínculos de uso compartido demasiado permisivos generados desde Teams. Alinear la configuración de uso compartido de archivos de Teams con las directivas de protección de datos de la organización evita la exposición no intencionada de datos.", "status": "machine-draft" }, "recommendedValue": { "value": "Uso compartido de archivos con usuarios externos restringido a invitados autenticados; proveedores de almacenamiento en la nube limitados a OneDrive y SharePoint; uso compartido externo de archivos deshabilitado en los canales privados", "status": "machine-draft" }, "remediationSteps": { "value": "Revise la configuración de uso compartido de archivos de Teams y asegúrese de que los archivos compartidos en canales y chats hereden las restricciones de uso compartido de SharePoint Online configuradas a nivel de organización. Deshabilite la integración de almacenamiento en la nube de terceros (Citrix Files, Dropbox, Box, Google Drive, Egnyte) en Teams para evitar que los datos se carguen en servicios de almacenamiento no gestionados. Configure etiquetas de confidencialidad para los equipos de Teams y los sitios de SharePoint asociados a fin de aplicar directivas de protección de archivos que persistan cuando los documentos se comparten o se descargan.", "status": "machine-draft" } } } |