Ana içeriğe geç

MAL — E-posta & Tehdit Koruması

E-posta kimlik doğrulama ve kötü amaçlı yazılım korumaları. Toplam 64 kontrol — 63 otomatik, 1 beyan.

Nasıl okunur

Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.

KontrolNe denetlerSonuç kriterleriDurum
MAL-01 SPF kaydı (tüm alan adları)
L1
E-postalarınızın adınıza sahte gönderime karşı korunmasını denetler (tüm alan adlarında).✅ Tüm alan adlarında geçerli · ❌ Eksik varsaOto
Veri yoksa N/A
MAL-02 DMARC kaydı (tüm alan adları)
L1
SPF/DKIM doğrulamasını tamamlayarak sahte e-postaların engellenmesini denetler (tüm alan adlarında).✅ Tüm alan adlarında geçerli · ❌ Eksik varsaOto
Veri yoksa N/A
MAL-03 Otomatik e-posta yönlendirme engeli
L1
Gelen e-postaların dışarı otomatik yönlendirilmesini denetler; veri sızıntısını önler.✅ Yönlendirme kapalı · ⚠️ En çok 5 posta kutusunda, kural yok ve otomatik yönlendirme kapalı · ❌ Daha fazlasıOto
Veri yoksa N/A
MAL-04 Eski SMTP kimlik doğrulaması kapalı
L1
Eski e-posta protokolüyle kaba kuvvet ve spam saldırılarına açık kapıyı denetler.✅ Herkeste kapalı · ⚠️ En çok 5 kullanıcıda açık · ❌ 5'ten fazla kullanıcıda açıkOto
Veri yoksa N/A
MAL-07 Toplantı lobisi (yalnız kuruluş içi)
L1
Dış kişilerin toplantılara lobiden geçmeden doğrudan girmesini denetler.✅ Yalnız kuruluş içi geçebilir · ❌ Dış kişiler de geçebiliyorOto
Veri yoksa N/A
MAL-09 Giden e-posta spam filtresi
L1
Ele geçirilmiş bir hesabın dışarı spam göndermesini önleyen filtreyi denetler.✅ Yapılandırılmış · ❌ YapılandırılmamışOto
Veri yoksa N/A
MAL-10 Güvenli Ekler (Safe Attachments) politikası
L1
Kötücül e-posta eklerinin taranıp engellenmesini denetler.✅ Etkin · ❌ Devre dışıOto
Microsoft 365 E3 gerekir; Global Reader/veri yoksa N/A
MAL-11 Güvenli Bağlantılar (Safe Links) politikası
L1
E-postadaki kötücül bağlantı tıklamalarının engellenmesini denetler.✅ Etkin · ❌ Devre dışıOto
Microsoft 365 E3 gerekir; Global Reader/veri yoksa N/A
MAL-12 DKIM imzalama (tüm alan adları)
L1
E-posta sahteciliğine karşı dijital imzayı tüm alan adlarında denetler.✅ Tüm alan adlarında yapılandırılmış · ❌ Eksik varsaOto
Veri yoksa N/A
MAL-13 Kimlik taklidi (impersonation) koruması
L1
Üst düzey yöneticilerin taklit edildiği phishing saldırılarına karşı korumayı denetler.✅ Etkin · ❌ Devre dışıOto
Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A
MAL-15 Modern kimlik doğrulama (Exchange)
L1
Eski kimlik doğrulamanın çok adımlı doğrulamayı atlamasını önleyen modern doğrulamayı denetler.✅ Etkin · ❌ Devre dışıOto
Veri yoksa N/A
MAL-16 Posta kutusu denetim kaydı
L1
Posta kutusu erişimlerinin loglanmasını denetler; ihlal tespitini mümkün kılar.✅ Açık · ❌ KapalıOto
Veri yoksa N/A
MAL-17 Tehlikeli dosya uzantısı filtresi
L1
Zararlı dosya uzantılarının e-postayla gelip yanlışlıkla çalıştırılmasını engeller; fidye yazılımı riskini azaltır.✅ Etkin · ❌ Devre dışıOto
Veri yoksa N/A
MAL-18 Güvenli Ekler (bilinmeyen tehdit analizi)
L2
Bilinmeyen zararlı yazılımların yalıtılmış ortamda analiz edilmesini denetler.✅ Etkin · ❌ Devre dışıOto
Defender for Office 365 P1 gerekir; Global Reader/veri yoksa N/A
MAL-19 Güvenli Ekler (SharePoint/OneDrive/Teams)
L2
SharePoint, OneDrive ve Teams'te paylaşılan zararlı dosyaların taranmasını denetler.✅ Etkin · ❌ Devre dışıOto
Defender for Office 365 P1 gerekir; Global Reader/veri yoksa N/A
MAL-20 Giden spam yöneticiye bildirim
L1
Ele geçirilmiş bir hesap dışarı spam göndermeye başlarsa yöneticinin uyarılmasını denetler.✅ Bildirim açık · ❌ KapalıOto
Veri yoksa N/A
MAL-21 Genişletilmiş dosya uzantısı filtresi
L2
Varsayılan listenin dışındaki nadir tehlikeli uzantıların da engellenmesini denetler.✅ Genişletilmiş liste uygulanmış · ❌ Yalnız varsayılan/eksikOto
Veri yoksa N/A
MAL-22 Bağlantı filtresi IP izin listesi kullanılmamalı
L1
İzin listesindeki IP'lerin spam ve phishing kontrollerini atlamasını önler.✅ İzin listesi boş · ❌ IP izin listesi tanımlıOto
Veri yoksa N/A
MAL-23 Bağlantı filtresi güvenli liste kapalı
L1
Denetimsiz beyaz listenin güvenlik taramasını atlamasını önler.✅ Kapalı · ❌ AçıkOto
Veri yoksa N/A
MAL-24 Gelen e-postada izinli alan adı listesi olmamalı
L1
İzinli gönderici alan adlarının spam ve phishing kontrollerini atlamasını önler.✅ İzinli alan adı yok · ❌ İzinli alan adı tanımlıOto
Veri yoksa N/A
MAL-25 Giden e-posta mesaj limitleri
L1
Ele geçirilmiş hesaptan toplu spam gönderimini sınırlayan limitleri denetler.✅ Limitler yapılandırılmış · ❌ YapılandırılmamışOto
Veri yoksa N/A
MAL-26 Acil erişim (break-glass) hesap izleme
L1
Acil durum yönetici hesaplarının kullanımının izlenmesini denetler.Beyan
Müşteri beyanı (otomatik ölçülmez)
MAL-27 Öncelikli hesap koruması
L1
Üst düzey yöneticilere yönelik hedefli phishing (whaling) saldırılarına karşı korumayı denetler.✅ Öncelikli hesap koruması açık · ❌ KapalıOto
Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A
MAL-28 Öncelikli hesaplara Katı Koruma (Strict) profili
L1
Öncelikli hesaplara Microsoft'un en sıkı güvenlik profilinin uygulanmasını denetler.✅ Katı Koruma uygulanmış · ❌ UygulanmamışOto
Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A
MAL-30 Teams için otomatik tehdit temizleme (ZAP)
L1
Teams mesajlarında sonradan zararlı bulunan bağlantıların otomatik kaldırılmasını denetler.✅ Etkin · ❌ Devre dışıOto
Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A
MAL-31 Posta kutusu denetim atlaması kapalı
L1
Denetim kaydını atlayan posta kutularının bulunmamasını denetler.✅ Hiçbir posta kutusunda denetim atlaması yok · ❌ Atlama açık posta kutusu varOto
Veri yoksa N/A
MAL-32 Aktarım kuralları alan adı beyaz listesi eklememeli
L1
Aktarım kurallarının belirli alan adları için spam filtresini atlamamasını denetler.✅ Filtre atlayan kural yok · ❌ Filtre atlayan kural varOto
Veri yoksa N/A
MAL-33 Dış göndericilerin işaretlenmesi
L1
Dışarıdan gelen e-postaların görsel işaretlenmesini denetler; taklit e-postaları fark etmeyi kolaylaştırır.✅ İşaretleme açık · ❌ KapalıOto
Veri yoksa N/A
MAL-34 MailTips uyarıları (son kullanıcılar)
L1
Dış alıcı veya büyük dağıtım grubu gibi kritik uyarıların kullanıcıya gösterilmesini denetler.✅ Açık · ❌ KapalıOto
Veri yoksa N/A
MAL-35 Outlook web'de ek bulut depolama kısıtlaması
L2
Outlook web'de üçüncü taraf bulut depolama (Dropbox, Google Drive vb.) bağlantısının kısıtlanmasını denetler.✅ Kısıtlı · ❌ Açık bırakılmışOto
Veri yoksa N/A
MAL-36 Direct Send gönderimleri reddedilmeli
L2
Dışarıdan doğrudan bağlanıp içeriden gelmiş gibi e-posta gönderilmesini engeller.✅ Reddediliyor · ❌ İzin veriliyorOto
Veri yoksa N/A
MAL-37 Toplantıya anonim katılım kapalı
L2
Doğrulanmamış anonim kullanıcıların Teams toplantılarına katılmasının engellenip engellenmediğini denetler; anonim erişim yetkisiz kişilerin toplantıya girmesine yol açabilir.✅ Anonim katılım kapalı · ❌ AçıkOto
Veri yoksa N/A
MAL-38 Anonim/dial-in toplantı başlatma kapalı
L1
Anonim veya telefonla arayan kullanıcıların sahipsiz bir toplantıyı başlatabilmesinin engellenip engellenmediğini denetler; erken başlatma toplantı denetimini zayıflatır.✅ Anonim/dial-in başlatma kapalı · ❌ AçıkOto
Veri yoksa N/A
MAL-39 Dial-in kullanıcıları lobiyi atlayamaz
L1
Telefonla (PSTN) arayan kullanıcıların lobiden geçmeden doğrudan toplantıya girmesinin engellenip engellenmediğini denetler.✅ Dial-in lobiyi atlayamaz · ❌ AtlayabiliyorOto
Veri yoksa N/A
MAL-40 Toplantı sohbetinde anonim engelli
L2
Anonim kullanıcıların toplantı sohbetini okuyup yazmasının engellenip engellenmediğini denetler; anonim sohbet erişimi kötüye kullanım ve bağlantı paylaşımı riski taşır.✅ Toplantı sohbeti anonim hariç veya kapalı · ❌ Anonim de sohbet edebiliyorOto
Veri yoksa N/A
MAL-41 Yalnız organizatör/eş-organizatör sunabilir
L2
Toplantıda yalnızca organizatör ve eş-organizatörlerin sunum yapabilmesinin ayarlanıp ayarlanmadığını denetler; herkesin sunabilmesi ekran ve içerik kötüye kullanımına açıktır.✅ Yalnız organizatör/eş-organizatör sunabilir · ❌ Herkes sunabiliyorOto
Veri yoksa N/A
MAL-42 Dış katılımcı kontrol isteyemez/veremez
L1
Dış katılımcıların sunum kontrolünü isteyip alabilmesinin engellenip engellenmediğini denetler; kontrol devri dış kişiye ekran üzerinde yetki verir.✅ Dış katılımcı kontrol isteyemez/veremez · ❌ İsteyip alabiliyorOto
Veri yoksa N/A
MAL-43 Dış (güvensiz) toplantı sohbeti kapalı
L2
Güvenilmeyen dış kuruluşlarla toplantı sohbetinin kapalı olup olmadığını denetler; güvensiz dış sohbet zararlı bağlantı ve dosya iletimi vektörüdür.✅ Güvensiz dış toplantı sohbeti kapalı · ❌ AçıkOto
Veri yoksa N/A
MAL-44 Toplantı kaydı varsayılan kapalı
L2
Global toplantı politikasında bulut kaydının varsayılan olarak kapalı olup olmadığını denetler; herkesin kayıt başlatabilmesi hassas görüşmelerin izinsiz saklanmasına yol açabilir.✅ Toplantı kaydı kapalı · ❌ AçıkOto
Veri yoksa N/A
MAL-45 Üçüncü taraf dosya depolama kapalı
L2
Teams içinde Dropbox, Box, Google Drive, ShareFile ve Egnyte gibi üçüncü taraf depolama sağlayıcılarının kapalı olup olmadığını denetler; onaylanmamış bulut depolama veri sızıntısı riski taşır.✅ Üçüncü taraf depolama sağlayıcısı açık değil · ❌ En az biri açıkOto
Veri yoksa N/A
MAL-46 Kanala e-posta gönderimi kapalı
L2
Dış e-postaların doğrudan bir Teams kanalına iletilmesinin kapalı olup olmadığını denetler; kanala e-posta girişi filtrelenmemiş dış içeriğin kanala düşmesine yol açar.✅ Kanala e-posta gönderimi kapalı · ❌ AçıkOto
Veri yoksa N/A
MAL-47 Kişisel (consumer) Teams federasyonu kapalı
L1
Kullanıcıların kişisel (consumer) Teams hesaplarıyla iletişim kurmasının kapalı olup olmadığını denetler; yönetilmeyen kişisel hesaplarla iletişim veri sızıntısı ve sosyal mühendislik vektörüdür.✅ Kişisel Teams federasyonu kapalı · ❌ AçıkOto
Veri yoksa N/A
MAL-48 Kişisel Teams gelen daveti kapalı
L1
Kişisel Teams hesaplarının kuruma ilk teması başlatmasının kapalı olup olmadığını denetler; gelen kişisel davet yönetilmeyen hesaplara ilk teması açar.✅ Kişisel Teams gelen daveti kapalı · ❌ AçıkOto
Veri yoksa N/A
MAL-49 Deneme (trial) tenant dış erişimi engelli
L2
Doğrulanmamış deneme (trial) tenantlarıyla dış erişimin engellenip engellenmediğini denetler; deneme tenantları kısa ömürlü olduğundan kötüye kullanıma açıktır.✅ Deneme tenant dış erişimi engelli · ❌ İzin veriliyorOto
Veri yoksa N/A
MAL-50 Federasyon yalnız yetkili domainlere
L1
Teams federasyonunun kapalı olduğunu veya yalnızca yetkili alan adlarına (allow-list) izin verildiğini denetler; tüm dış alan adlarına açık federasyon geniş bir saldırı yüzeyidir.✅ Federasyon kapalı veya yalnız yetkili alan adlarına · ❌ Tüm bilinen alan adlarına açıkOto
Veri yoksa N/A
MAL-51 Kullanıcı güvenlik raporları kurum içinde kalıyor
L1
Kullanıcıların bildirdiği şüpheli mesajların Teams'te raporlanabildiğini ve raporların Microsoft yerine kurumun kendi posta kutusuna gittiğini denetler; kurum içinde kalmayan raporlar iç güvenlik ekibinin görünürlüğünü azaltır.✅ Teams son-kullanıcı raporlama açık ve raporlar kurum posta kutusuna yönlendiriliyor · ❌ Raporlama kapalı veya raporlar kurum içine yönlendirilmemişOto
E5 gerekir; Global Reader/veri yoksa N/A
MAL-52 İç kullanıcı malware gönderiminde yönetici bildirimi
L1
İçeriden bir kullanıcı zararlı yazılım gönderdiğinde (varsayılan kötü amaçlı yazılım politikasında) yöneticiye bildirim gidip gitmediğini denetler; bildirim yoksa iç kaynaklı bulaşma geç fark edilir.✅ İç gönderici yönetici bildirimi açık ve adres tanımlı · ❌ Kapalı veya adres yokOto
Veri yoksa N/A
MAL-53 Outlook add-in kurulumu kısıtlanmalı
L2
Varsayılan rol atama politikasının kullanıcılara Outlook eklentisi (add-in) kurma yetkisi verip vermediğini denetler; serbest add-in kurulumu zararlı veya veri sızdıran eklentilere yol açabilir.✅ Varsayılan politikada add-in kurulum rolü yok · ❌ En az bir add-in kurulum rolü atanmışOto
Veri yoksa N/A
MAL-54 Defender gerçek zamanlı koruma açık olmalı
L1
Defender Antivirus'ün gerçek zamanlı korumasının atanmış Intune politikalarında açık olduğunu denetler. Kapalıysa zararlı dosya çalıştırılana kadar fark edilmez.✅ Gerçek zamanlı koruma açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-55 Defender davranış izleme açık olmalı
L1
Defender Antivirus'ün davranış izlemesinin açık olduğunu denetler. Davranış izleme, imzası bilinmeyen zararlıları çalışma anındaki davranışından yakalar.✅ Davranış izleme açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-56 Defender bulut korumasi açık olmalı
L1
Defender'ın bulut tabanlı korumasının açık olduğunu denetler. Bulut koruması, yeni tehditlere karşı dakikalar içinde güncellenen Microsoft tehdit istihbaratını kullanır.✅ Bulut koruması açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-57 Defender bulut engelleme düzeyi Yüksek olmalı
L2
Bulut engelleme düzeyinin en az Yüksek olduğunu denetler. Düşük düzeyde Defender şüpheli ama kesinleşmemiş dosyaları geçirir.✅ Düzey Yüksek veya üzeri · ❌ Daha düşükseOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-58 Defender betik taraması açık olmalı
L1
Betik taramasının açık olduğunu denetler. PowerShell ve JavaScript gibi betikler günümüz saldırılarının en yaygın ilk adımıdır.✅ Betik taraması açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-59 Defender arşiv dosyası taraması açık olmalı
L1
Sıkıştırılmış dosyaların (ZIP, RAR) taranmasının açık olduğunu denetler. Zararlı yazılım tespitten kaçmak için sıkça arşiv içine saklanır.✅ Arşiv taraması açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-60 Defender e-posta taraması açık olmalı
L1
Uç noktada e-posta taramasının açık olduğunu denetler. Bu, posta kutusu dosyalarındaki ve yerel istemciye inen eklerdeki zararlıyı yakalar.✅ E-posta taraması açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-61 Defender ağ dosyası taraması açık olmalı
L2
Ağ üzerinden erişilen dosyaların taranmasının açık olduğunu denetler. Kapalıysa paylaşılan klasördeki zararlı, açıldığı anda taranmaz.✅ Ağ dosyası taraması açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-62 Defender çıkarılabilir sürücü taraması açık olmalı
L1
Tam taramada USB gibi çıkarılabilir sürücülerin de taranmasının açık olduğunu denetler.✅ Çıkarılabilir sürücü taraması açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-63 Defender istenmeyen uygulama (PUA) koruması açık olmalı
L1
İstenmeyen uygulama korumasının açık olduğunu denetler. PUA'lar reklam yazılımı, tarayıcı ele geçiriciler ve paket yazılımlardır.✅ PUA koruması açık (engelle veya denetle) · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-64 Defender ağ koruması açık olmalı
L1
Ağ korumasının açık olduğunu denetler. Ağ koruması, kullanıcıların zararlı alan adlarına ve IP adreslerine bağlanmasını engeller.✅ Ağ koruması açık (engelle veya denetle) · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-65 Defender örnek gönderimi açık olmalı
L2
Şüpheli dosya örneklerinin Microsoft'a otomatik gönderiminin açık olduğunu denetler. Örnek gönderimi bulut korumasının doğru hüküm vermesini sağlar.✅ Örnek gönderimi açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-66 Defender imza güncelleme aralığı en fazla 4 saat olmalı
L2
İmza güncelleme aralığının 1-4 saat arasında tanımlandığını denetler. Ayar politikada tanımlı değilse Windows varsayılanı geçerli olur ve bunu okuyamadığımız için N/A veririz.✅ Aralık 1-4 saat · ❌ Aralık dışıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-67 Defender tarama öncesi imza kontrolü açık olmalı
L2
Zamanlanmış tarama başlamadan önce imza güncellemesi yapıldığını denetler. Aksi halde tarama eski imzalarla koşar ve temiz sonuç yanıltır.✅ Tarama öncesi imza kontrolü açık · ❌ KapalıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-68 Yerel yöneticinin Defender ayarlarını birleştirmesi kapalı olmalı
L1
Cihazdaki yerel yöneticinin kendi Defender dışlamalarını merkezi politikayla birleştirmesinin kapalı olduğunu denetler.✅ Yerel birleştirme kapalı · ❌ AçıksaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A
MAL-69 Defender bulut kontrol süresi 30-50 saniye olmalı
L2
Bulut kontrolü için ek bekleme süresinin 30-50 saniye arasında tanımlandığını denetler. Varsayılan 10 saniye çoğu zaman bulutun hüküm vermesine yetmez.✅ Süre 30-50 saniye · ❌ Aralık dışıysaOto
Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A