Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米CISA、「MS 365」のセキュリティ最低構成と評価ツールを公開

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、米行政機関向けに「Microsoft 365」を利用する際のセキュリティ構成ベースラインと評価ツールを公開した。

同庁では、クラウド環境に保存された行政機関の情報資産を保護するため、2022年4月にSecure Cloud Business Applications(SCuBA)プロジェクトを設置。同年10月に「Microsoft 365」のセキュリティ構成ベースラインのパブリックコメント案を公開し、意見を募集していた。

パブリックコメントに寄せられた数百件の意見をもとに100以上の見直しを実施。パイロットプロジェクトを経て、今回「Secure Configuration Baselines for Microsoft 365 Version 1.0」をリリースした。

具体的には、「Microsoft Teams」「Defender for Office 365」「Power Platform」「Azure Active Directory」「Power BI」「SharePoint Online and OneDrive for Business」「Exchange Online」のベースラインを用意している。

あわせてベースラインの内容を踏まえた評価ツール「ScubaGear」を提供しており、テナント構成がベースラインに準拠しているか検証できるツールで、評価する際の労力を軽減できるとしている。

同プロジェクトでは、「Google Workspace」向けのベースラインと評価ツール「ScubaGoggles」についてもあわせて公開しており、2024年1月12日までパブリックコメントを実施している。

(Security NEXT - 2023/12/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」の脆弱性侵害、段階ごとの対策を説明 - Palo Alto
MS 365アカウントに不正アクセス、個人情報流出の可能性 - セガ子会社
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
バッファロー製ルータに脆弱性 - パスワード取得、コマンド実行のおそれ
米政府、悪用が確認された脆弱性3件について注意喚起
「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
「Chrome」にアップデート - 「クリティカル」の脆弱性などを解消
記者会見参加応募者の個人情報をメールで誤送信 - 太秦映画村
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
MS、3月の月例更新で「Exchange Server」に生じた不具合に対応