MAL — E-posta & Tehdit Koruması
E-posta kimlik doğrulama ve kötü amaçlı yazılım korumaları. Toplam 64 kontrol — 63 otomatik, 1 beyan.
Nasıl okunur
Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.
| Kontrol | Ne denetler | Sonuç kriterleri | Durum |
|---|---|---|---|
MAL-01 SPF kaydı (tüm alan adları) L1 | E-postalarınızın adınıza sahte gönderime karşı korunmasını denetler (tüm alan adlarında). | ✅ Tüm alan adlarında geçerli · ❌ Eksik varsa | Oto Veri yoksa N/A |
MAL-02 DMARC kaydı (tüm alan adları) L1 | SPF/DKIM doğrulamasını tamamlayarak sahte e-postaların engellenmesini denetler (tüm alan adlarında). | ✅ Tüm alan adlarında geçerli · ❌ Eksik varsa | Oto Veri yoksa N/A |
MAL-03 Otomatik e-posta yönlendirme engeli L1 | Gelen e-postaların dışarı otomatik yönlendirilmesini denetler; veri sızıntısını önler. | ✅ Yönlendirme kapalı · ⚠️ En çok 5 posta kutusunda, kural yok ve otomatik yönlendirme kapalı · ❌ Daha fazlası | Oto Veri yoksa N/A |
MAL-04 Eski SMTP kimlik doğrulaması kapalı L1 | Eski e-posta protokolüyle kaba kuvvet ve spam saldırılarına açık kapıyı denetler. | ✅ Herkeste kapalı · ⚠️ En çok 5 kullanıcıda açık · ❌ 5'ten fazla kullanıcıda açık | Oto Veri yoksa N/A |
MAL-07 Toplantı lobisi (yalnız kuruluş içi) L1 | Dış kişilerin toplantılara lobiden geçmeden doğrudan girmesini denetler. | ✅ Yalnız kuruluş içi geçebilir · ❌ Dış kişiler de geçebiliyor | Oto Veri yoksa N/A |
MAL-09 Giden e-posta spam filtresi L1 | Ele geçirilmiş bir hesabın dışarı spam göndermesini önleyen filtreyi denetler. | ✅ Yapılandırılmış · ❌ Yapılandırılmamış | Oto Veri yoksa N/A |
MAL-10 Güvenli Ekler (Safe Attachments) politikası L1 | Kötücül e-posta eklerinin taranıp engellenmesini denetler. | ✅ Etkin · ❌ Devre dışı | Oto Microsoft 365 E3 gerekir; Global Reader/veri yoksa N/A |
MAL-11 Güvenli Bağlantılar (Safe Links) politikası L1 | E-postadaki kötücül bağlantı tıklamalarının engellenmesini denetler. | ✅ Etkin · ❌ Devre dışı | Oto Microsoft 365 E3 gerekir; Global Reader/veri yoksa N/A |
MAL-12 DKIM imzalama (tüm alan adları) L1 | E-posta sahteciliğine karşı dijital imzayı tüm alan adlarında denetler. | ✅ Tüm alan adlarında yapılandırılmış · ❌ Eksik varsa | Oto Veri yoksa N/A |
MAL-13 Kimlik taklidi (impersonation) koruması L1 | Üst düzey yöneticilerin taklit edildiği phishing saldırılarına karşı korumayı denetler. | ✅ Etkin · ❌ Devre dışı | Oto Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A |
MAL-15 Modern kimlik doğrulama (Exchange) L1 | Eski kimlik doğrulamanın çok adımlı doğrulamayı atlamasını önleyen modern doğrulamayı denetler. | ✅ Etkin · ❌ Devre dışı | Oto Veri yoksa N/A |
MAL-16 Posta kutusu denetim kaydı L1 | Posta kutusu erişimlerinin loglanmasını denetler; ihlal tespitini mümkün kılar. | ✅ Açık · ❌ Kapalı | Oto Veri yoksa N/A |
MAL-17 Tehlikeli dosya uzantısı filtresi L1 | Zararlı dosya uzantılarının e-postayla gelip yanlışlıkla çalıştırılmasını engeller; fidye yazılımı riskini azaltır. | ✅ Etkin · ❌ Devre dışı | Oto Veri yoksa N/A |
MAL-18 Güvenli Ekler (bilinmeyen tehdit analizi) L2 | Bilinmeyen zararlı yazılımların yalıtılmış ortamda analiz edilmesini denetler. | ✅ Etkin · ❌ Devre dışı | Oto Defender for Office 365 P1 gerekir; Global Reader/veri yoksa N/A |
MAL-19 Güvenli Ekler (SharePoint/OneDrive/Teams) L2 | SharePoint, OneDrive ve Teams'te paylaşılan zararlı dosyaların taranmasını denetler. | ✅ Etkin · ❌ Devre dışı | Oto Defender for Office 365 P1 gerekir; Global Reader/veri yoksa N/A |
MAL-20 Giden spam yöneticiye bildirim L1 | Ele geçirilmiş bir hesap dışarı spam göndermeye başlarsa yöneticinin uyarılmasını denetler. | ✅ Bildirim açık · ❌ Kapalı | Oto Veri yoksa N/A |
MAL-21 Genişletilmiş dosya uzantısı filtresi L2 | Varsayılan listenin dışındaki nadir tehlikeli uzantıların da engellenmesini denetler. | ✅ Genişletilmiş liste uygulanmış · ❌ Yalnız varsayılan/eksik | Oto Veri yoksa N/A |
MAL-22 Bağlantı filtresi IP izin listesi kullanılmamalı L1 | İzin listesindeki IP'lerin spam ve phishing kontrollerini atlamasını önler. | ✅ İzin listesi boş · ❌ IP izin listesi tanımlı | Oto Veri yoksa N/A |
MAL-23 Bağlantı filtresi güvenli liste kapalı L1 | Denetimsiz beyaz listenin güvenlik taramasını atlamasını önler. | ✅ Kapalı · ❌ Açık | Oto Veri yoksa N/A |
MAL-24 Gelen e-postada izinli alan adı listesi olmamalı L1 | İzinli gönderici alan adlarının spam ve phishing kontrollerini atlamasını önler. | ✅ İzinli alan adı yok · ❌ İzinli alan adı tanımlı | Oto Veri yoksa N/A |
MAL-25 Giden e-posta mesaj limitleri L1 | Ele geçirilmiş hesaptan toplu spam gönderimini sınırlayan limitleri denetler. | ✅ Limitler yapılandırılmış · ❌ Yapılandırılmamış | Oto Veri yoksa N/A |
MAL-26 Acil erişim (break-glass) hesap izleme L1 | Acil durum yönetici hesaplarının kullanımının izlenmesini denetler. | Beyan Müşteri beyanı (otomatik ölçülmez) | |
MAL-27 Öncelikli hesap koruması L1 | Üst düzey yöneticilere yönelik hedefli phishing (whaling) saldırılarına karşı korumayı denetler. | ✅ Öncelikli hesap koruması açık · ❌ Kapalı | Oto Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A |
MAL-28 Öncelikli hesaplara Katı Koruma (Strict) profili L1 | Öncelikli hesaplara Microsoft'un en sıkı güvenlik profilinin uygulanmasını denetler. | ✅ Katı Koruma uygulanmış · ❌ Uygulanmamış | Oto Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A |
MAL-30 Teams için otomatik tehdit temizleme (ZAP) L1 | Teams mesajlarında sonradan zararlı bulunan ba ğlantıların otomatik kaldırılmasını denetler. | ✅ Etkin · ❌ Devre dışı | Oto Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A |
MAL-31 Posta kutusu denetim atlaması kapalı L1 | Denetim kaydını atlayan posta kutularının bulunmamasını denetler. | ✅ Hiçbir posta kutusunda denetim atlaması yok · ❌ Atlama açık posta kutusu var | Oto Veri yoksa N/A |
MAL-32 Aktarım kuralları alan adı beyaz listesi eklememeli L1 | Aktarım kurallarının belirli alan adları için spam filtresini atlamamasını denetler. | ✅ Filtre atlayan kural yok · ❌ Filtre atlayan kural var | Oto Veri yoksa N/A |
MAL-33 Dış göndericilerin işaretlenmesi L1 | Dışarıdan gelen e-postaların görsel işaretlenmesini denetler; taklit e-postaları fark etmeyi kolaylaştırır. | ✅ İşaretleme açık · ❌ Kapalı | Oto Veri yoksa N/A |
MAL-34 MailTips uyarıları (son kullanıcılar) L1 | Dış alıcı veya büyük dağıtım grubu gibi kritik uyarıların kullanıcıya gösterilmesini denetler. | ✅ Açık · ❌ Kapalı | Oto Veri yoksa N/A |
MAL-35 Outlook web'de ek bulut depolama kısıtlaması L2 | Outlook web'de üçüncü taraf bulut depolama (Dropbox, Google Drive vb.) bağlantısının kısıtlanmasını denetler. | ✅ Kısıtlı · ❌ Açık bırakılmış | Oto Veri yoksa N/A |
MAL-36 Direct Send gönderimleri reddedilmeli L2 | Dışarıdan doğrudan bağlanıp içeriden gelmiş gibi e-posta gönderilmesini engeller. | ✅ Reddediliyor · ❌ İzin veriliyor | Oto Veri yoksa N/A |
MAL-37 Toplantıya anonim katılım kapalı L2 | Doğrulanmamış anonim kullanıcıların Teams toplantılarına katılmasının engellenip engellenmediğini denetler; anonim erişim yetkisiz kişilerin toplantıya girmesine yol açabilir. | ✅ Anonim katılım kapalı · ❌ Açık | Oto Veri yoksa N/A |
MAL-38 Anonim/dial-in toplantı başlatma kapalı L1 | Anonim veya telefonla arayan kullanıcıların sahipsiz bir toplantıyı başlatabilmesinin engellenip engellenmediğini denetler; erken başlatma toplantı denetimini zayıflatır. | ✅ Anonim/dial-in başlatma kapalı · ❌ Açık | Oto Veri yoksa N/A |
MAL-39 Dial-in kullanıcıları lobiyi atlayamaz L1 | Telefonla (PSTN) arayan kullanıcıların lobiden geçmeden doğrudan toplantıya girmesinin engellenip engellenmediğini denetler. | ✅ Dial-in lobiyi atlayamaz · ❌ Atlayabiliyor | Oto Veri yoksa N/A |
MAL-40 Toplantı sohbetinde anonim engelli L2 | Anonim kullanıcıların toplantı sohbetini okuyup yazmasının engellenip engellenmediğini denetler; anonim sohbet erişimi kötüye kullanım ve bağlantı paylaşımı riski taşır. | ✅ Toplantı sohbeti anonim hariç veya kapalı · ❌ Anonim de sohbet edebiliyor | Oto Veri yoksa N/A |
MAL-41 Yalnız organizatör/eş-organizatör sunabilir L2 | Toplantıda yalnızca organizatör ve eş-organizatörlerin sunum yapabilmesinin ayarlanıp ayarlanmadığını denetler; herkesin sunabilmesi ekran ve içerik kötüye kullanımına açıktır. | ✅ Yalnız organizatör/eş-organizatör sunabilir · ❌ Herkes sunabiliyor | Oto Veri yoksa N/A |
MAL-42 Dış katılımcı kontrol isteyemez/veremez L1 | Dış katılımcıların sunum kontrolünü isteyip alabilmesinin engellenip engellenmediğini denetler; kontrol devri dış kişiye ekran üzerinde yetki verir. | ✅ Dış katılımcı kontrol isteyemez/veremez · ❌ İsteyip alabiliyor | Oto Veri yoksa N/A |
MAL-43 Dış (güvensiz) toplantı sohbeti kapalı L2 | Güvenilmeyen dış kuruluşlarla toplantı sohbetinin kapalı olup olmadığını denetler; güvensiz dış sohbet zararlı bağlantı ve dosya iletimi vektörüdür. | ✅ Güvensiz dış toplantı sohbeti kapalı · ❌ Açık | Oto Veri yoksa N/A |
MAL-44 Toplantı kaydı varsayılan kapalı L2 | Global toplantı politikasında bulut kaydının varsayılan olarak kapalı olup olmadığını denetler; herkesin kayıt başlatabilmesi hassas görüşmelerin izinsiz saklanmasına yol açabilir. | ✅ Toplantı kaydı kapalı · ❌ Açık | Oto Veri yoksa N/A |
MAL-45 Üçüncü taraf dosya depolama kapalı L2 | Teams içinde Dropbox, Box, Google Drive, ShareFile ve Egnyte gibi üçüncü taraf depolama sağlayıcılarının kapalı olup olmadığını denetler; onaylanmamış bulut depolama veri sızıntısı riski taşır. | ✅ Üçüncü taraf depolama sağlayıcısı açık değil · ❌ En az biri açık | Oto Veri yoksa N/A |
MAL-46 Kanala e-posta gönderimi kapalı L2 | Dış e-postaların doğrudan bir Teams kanalına iletilmesinin kapalı olup olmadığını denetler; kanala e-posta girişi filtrelenmemiş dış içeriğin kanala düşmesine yol açar. | ✅ Kanala e-posta gönderimi kapalı · ❌ Açık | Oto Veri yoksa N/A |
MAL-47 Kişisel (consumer) Teams federasyonu kapalı L1 | Kullanıcıların kişisel (consumer) Teams hesaplarıyla iletişim kurmasının kapalı olup olmadığını denetler; yönetilmeyen kişisel hesaplarla iletişim veri sızıntısı ve sosyal mühendislik vektörüdür. | ✅ Kişisel Teams federasyonu kapalı · ❌ Açık | Oto Veri yoksa N/A |
MAL-48 Kişisel Teams gelen daveti kapalı L1 | Kişisel Teams hesaplarının kuruma ilk teması başlatmasının kapalı olup olmadığını denetler; gelen kişisel davet yönetilmeyen hesaplara ilk teması açar. | ✅ Kişisel Teams gelen daveti kapalı · ❌ Açık | Oto Veri yoksa N/A |
MAL-49 Deneme (trial) tenant dış erişimi engelli L2 | Doğrulanmamış deneme (trial) tenantlarıyla dış erişimin engellenip engellenmediğini denetler; deneme tenantları kısa ömürlü olduğundan kötüye kullanıma açıktır. | ✅ Deneme tenant dış erişimi engelli · ❌ İzin veriliyor | Oto Veri yoksa N/A |
MAL-50 Federasyon yalnız yetkili domainlere L1 | Teams federasyonunun kapalı olduğunu veya yalnızca yetkili alan adlarına (allow-list) izin verildiğini denetler; tüm dış alan adlarına açık federasyon geniş bir saldırı yüzeyidir. | ✅ Federasyon kapalı veya yalnız yetkili alan adlarına · ❌ Tüm bilinen alan adlarına açık | Oto Veri yoksa N/A |
MAL-51 Kullanıcı güvenlik raporları kurum içinde kalıyor L1 | Kullanıcıların bildirdiği şüpheli mesajların Teams'te raporlanabildiğini ve raporların Microsoft yerine kurumun kendi posta kutusuna gittiğini denetler; kurum içinde kalmayan raporlar iç güvenlik ekibinin görünürlüğünü azaltır. | ✅ Teams son-kullanıcı raporlama açık ve raporlar kurum posta kutusuna yönlendiriliyor · ❌ Raporlama kapalı veya raporlar kurum içine yönlendirilmemiş | Oto E5 gerekir; Global Reader/veri yoksa N/A |
MAL-52 İç kullanıcı malware gönderiminde yönetici bildirimi L1 | İçeriden bir kullanıcı zararlı yazılım gönderdiğinde (varsayılan kötü amaçlı yazılım politikasında) yöneticiye bildirim gidip gitmediğini denetler; bildirim yoksa iç kaynaklı bulaşma geç fark edilir. | ✅ İç gönderici yönetici bildirimi açık ve adres tanımlı · ❌ Kapalı veya adres yok | Oto Veri yoksa N/A |
MAL-53 Outlook add-in kurulumu kısıtlanmalı L2 | Varsayılan rol atama politikasının kullanıcılara Outlook eklentisi (add-in) kurma yetkisi verip vermediğini denetler; serbest add-in kurulumu zararlı veya veri sızdıran eklentilere yol açabilir. | ✅ Varsayılan politikada add-in kurulum rolü yok · ❌ En az bir add-in kurulum rolü atanmış | Oto Veri yoksa N/A |
MAL-54 Defender gerçek zamanlı koruma açık olmalı L1 | Defender Antivirus'ün gerçek zamanlı korumasının atanmış Intune politikalarında açık olduğunu denetler. Kapalıysa zararlı dosya çalıştırılana kadar fark edilmez. | ✅ Gerçek zamanlı koruma açık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayar ın tanımlı olması gerekir; yoksa N/A |
MAL-55 Defender davranış izleme açık olmalı L1 | Defender Antivirus'ün davranış izlemesinin açık olduğunu denetler. Davranış izleme, imzası bilinmeyen zararlıları çalışma anındaki davranışından yakalar. | ✅ Davranış izleme açık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-56 Defender bulut korumasi açık olmalı L1 | Defender'ın bulut tabanlı korumasının açık olduğunu denetler. Bulut koruması, yeni tehditlere karşı dakikalar içinde güncellenen Microsoft tehdit istihbaratını kullanır. | ✅ Bulut koruması açık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-57 Defender bulut engelleme düzeyi Yüksek olmalı L2 | Bulut engelleme düzeyinin en az Yüksek olduğunu denetler. Düşük düzeyde Defender şüpheli ama kesinleşmemiş dosyaları geçirir. | ✅ Düzey Yüksek veya üzeri · ❌ Daha düşükse | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-58 Defender betik taraması açık olmalı L1 | Betik taramasının açık olduğunu denetler. PowerShell ve JavaScript gibi betikler günümüz saldırılarının en yaygın ilk adımıdır. | ✅ Betik taraması açık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-59 Defender arşiv dosyası taraması açık olmalı L1 | Sıkıştırılmış dosyaların (ZIP, RAR) taranmasının açık olduğunu denetler. Zararlı yazılım tespitten kaçmak için sıkça arşiv içine saklanır. | ✅ Arşiv taraması açık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-60 Defender e-posta taraması açık olmalı L1 | Uç noktada e-posta taramasının açık olduğunu denetler. Bu, posta kutusu dosyalarındaki ve yerel istemciye inen eklerdeki zararlıyı yakalar. | ✅ E-posta taraması açık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-61 Defender ağ dosyası taraması açık olmalı L2 | Ağ üzerinden erişilen dosyaların taranmasının açık olduğunu denetler. Kapalıysa paylaşılan klasördeki zararlı, açıldığı anda taranmaz. | ✅ Ağ dosyası taraması açık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-62 Defender çıkarılabilir sürücü taraması açık olmalı L1 | Tam taramada USB gibi çıkarılabilir sürücülerin de taranmasının açık olduğunu denetler. | ✅ Çıkarılabilir sürücü taraması açık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-63 Defender istenmeyen uygulama (PUA) koruması açık olmalı L1 | İstenmeyen uygulama korumasının açık olduğunu denetler. PUA'lar reklam yazılımı, tarayıcı ele geçiriciler ve paket yazılımlardır. | ✅ PUA koruması açık (engelle veya denetle) · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-64 Defender ağ koruması açık olmalı L1 | Ağ korumasının açık olduğunu denetler. Ağ koruması, kullanıcıların zararlı alan adlarına ve IP adreslerine bağlanmasını engeller. | ✅ Ağ koruması açık (engelle veya denetle) · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-65 Defender örnek gönderimi açık olmalı L2 | Şüpheli dosya örneklerinin Microsoft'a otomatik gönderiminin açık olduğunu denetler. Örnek gönderimi bulut korumasının doğru hüküm vermesini sağlar. | ✅ Örnek gönderimi açık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-66 Defender imza güncelleme aralığı en fazla 4 saat olmalı L2 | İmza güncelleme aralığının 1-4 saat arasında tanımlandığını denetler. Ayar politikada tanımlı değilse Windows varsayılanı geçerli olur ve bunu okuyamadığımız için N/A veririz. | ✅ Aralık 1-4 saat · ❌ Aralık dışıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-67 Defender tarama öncesi imza kontrolü açık olmalı L2 | Zamanlanmış tarama başlamadan önce imza güncellemesi yapıldığını denetler. Aksi halde tarama eski imzalarla koşar ve temiz sonuç yanıltır. | ✅ Tarama öncesi imza kontrolü a çık · ❌ Kapalıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-68 Yerel yöneticinin Defender ayarlarını birleştirmesi kapalı olmalı L1 | Cihazdaki yerel yöneticinin kendi Defender dışlamalarını merkezi politikayla birleştirmesinin kapalı olduğunu denetler. | ✅ Yerel birleştirme kapalı · ❌ Açıksa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |
MAL-69 Defender bulut kontrol süresi 30-50 saniye olmalı L2 | Bulut kontrolü için ek bekleme süresinin 30-50 saniye arasında tanımlandığını denetler. Varsayılan 10 saniye çoğu zaman bulutun hüküm vermesine yetmez. | ✅ Süre 30-50 saniye · ❌ Aralık dışıysa | Oto Atanmış bir Intune Defender Antivirüs politikası ve bu ayarın tanımlı olması gerekir; yoksa N/A |