Microsoft 365 er produktivitet – og samtidig et mål. Angripere jakter på identiteter, overdelte filer og svake innstillinger mer enn «å hacke serverrommet».
Interneteksponerte flater
SharePoint og andre tjenester som eksponeres mot internett er blant de flatene som ofte dukker opp i aktivt utnyttede sårbarheter. Patching, streng delingspolicy og oversikt over hva som faktisk er publisert ut er like viktig som MFA.
Tiltak som gir mest
- MFA overalt – særlig admin og ekstern tilgang
- Conditional Access – krev sunn enhet og riktig sted
- Least privilege – færre globale administratorer
- Blokker eldre protokoller der det er mulig
- Styr SharePoint/OneDrive-deling – mindre «alle med lenken»
- Safe Links / Safe Attachments der lisens tillater
- Sesjonskontroll – begrens levetid og stjålne cookies/tokens
- Overvåk app-tilganger og consent – rogue-apper er en klassiker etter kapring
Typiske feilvurderinger
- «Vi har MFA, da er vi ferdige» – ikke hvis økten er stjålet
- «Bare noen få har admin» – men de har for mange roller
- «Deling må være enkel» – uten policy blir enkelhet en åpen dør
Kartlegg status med Har jeg Microsoft 365?. Les MFA og Conditional Access og session-kapring. Se også Microsoft-planer.