Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米CISA、「MS 365」のセキュリティ最低構成と評価ツールを公開

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、米行政機関向けに「Microsoft 365」を利用する際のセキュリティ構成ベースラインと評価ツールを公開した。

同庁では、クラウド環境に保存された行政機関の情報資産を保護するため、2022年4月にSecure Cloud Business Applications(SCuBA)プロジェクトを設置。同年10月に「Microsoft 365」のセキュリティ構成ベースラインのパブリックコメント案を公開し、意見を募集していた。

パブリックコメントに寄せられた数百件の意見をもとに100以上の見直しを実施。パイロットプロジェクトを経て、今回「Secure Configuration Baselines for Microsoft 365 Version 1.0」をリリースした。

具体的には、「Microsoft Teams」「Defender for Office 365」「Power Platform」「Azure Active Directory」「Power BI」「SharePoint Online and OneDrive for Business」「Exchange Online」のベースラインを用意している。

あわせてベースラインの内容を踏まえた評価ツール「ScubaGear」を提供しており、テナント構成がベースラインに準拠しているか検証できるツールで、評価する際の労力を軽減できるとしている。

同プロジェクトでは、「Google Workspace」向けのベースラインと評価ツール「ScubaGoggles」についてもあわせて公開しており、2024年1月12日までパブリックコメントを実施している。

(Security NEXT - 2023/12/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
地震後の園児帰宅希望募る保護者向けメールで誤送信 - 佐用町
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性