Volver al Blog

Microsoft 365: Las 7 Configuraciones de Seguridad que Debes Revisar Esta Semana

Microsoft 365: Las 7 Configuraciones de Seguridad que Debes Revisar Esta Semana

Microsoft 365 es la plataforma más atacada en PYMEs de Centroamérica. La mayoría de las brechas no explotan vulnerabilidades del software — explotan configuraciones incorrectas que se pueden corregir hoy.

La plataforma más usada es también la más atacada

Microsoft 365 está en el centro del trabajo de millones de PYMEs en Centroamérica: correo, documentos, Teams, SharePoint. Es el corazón digital del negocio.

También es el objetivo preferido de los atacantes. No porque tenga más vulnerabilidades que otras plataformas, sino porque es universal — si aprendes a atacar Microsoft 365, puedes atacar a prácticamente cualquier empresa.

La mayoría de las brechas que investigamos en Microsoft 365 no explotan vulnerabilidades del software. Explotan configuraciones incorrectas — opciones que Microsoft dejó como defecto por compatibilidad, pero que representan riesgos reales de seguridad.

Las 7 configuraciones críticas

1. MFA no habilitado para todos los usuarios Microsoft lo llama el control de mayor impacto. Bloquea el 99.9% de los ataques de cuenta comprometida. Si algún usuario de tu tenant no tiene MFA, es el eslabón más débil.

2. Protocolos de autenticación legacy activos POP3, IMAP y SMTP básico no soportan MFA. Los atacantes los usan para bypasear el MFA aunque esté configurado. Deshabilitar estos protocolos en usuarios que no los necesitan es prioritario.

3. Reenvío automático de correo habilitado Una configuración frecuentemente explotada: el atacante compromete una cuenta, configura reenvío automático a un buzón externo, y recibe silenciosamente copias de todo el correo durante semanas o meses. Bloquear el reenvío externo automático es un control fundamental.

4. Aplicaciones OAuth de terceros sin revisión Cualquier aplicación que un usuario autorice puede acceder a su correo, calendario y archivos. Revisar las aplicaciones autorizadas y revocar las que no son necesarias reduce la superficie de ataque.

5. Políticas de contraseña con expiración frecuente Microsoft y el NIST recomiendan no expirar las contraseñas regularmente — la expiración frecuente lleva a contraseñas predecibles (Enero2024, Febrero2024). Mejor: contraseñas largas únicas + MFA, sin expiración obligatoria.

6. Acceso a SharePoint sin restricciones de dispositivo Si cualquier dispositivo no administrado puede acceder a SharePoint con solo las credenciales, un dispositivo comprometido puede exfiltrar toda la documentación corporativa. Configurar políticas de acceso condicional que requieran dispositivos administrados para datos sensibles.

7. Unified Audit Log deshabilitado Sin el log de auditoría unificado, es imposible investigar un incidente en Microsoft 365. Verificar que esté habilitado y configurar retención de al menos 90 días.

El Microsoft Secure Score

Microsoft ofrece una herramienta gratuita llamada Secure Score que evalúa las configuraciones de seguridad del tenant y sugiere mejoras priorizadas por impacto. Es el punto de partida ideal para cualquier revisión de seguridad de Microsoft 365.

Accesible desde el portal Microsoft 365 Defender, el Secure Score da un número del 0 al 100 y muestra exactamente qué acciones tomarían el mayor impacto en la postura de seguridad.

EVALUACIÓN NIST GRATUITA

¿Está su empresa preparada para el próximo ciberataque?

Descubra en 5 minutos su nivel de madurez en ciberseguridad con base en el marco NIST CSF. Reciba un reporte personalizado con las brechas críticas de su empresa — sin costo, sin compromiso.

40 preguntas NIST Reporte PDF por correo Resultados inmediatos
Iniciar evaluación NIST