Ana içeriğe geç

MAL — E-posta & Tehdit Koruması

E-posta kimlik doğrulama ve kötü amaçlı yazılım korumaları. Toplam 31 kontrol — 30 otomatik, 1 beyan.

Nasıl okunur

Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.

KontrolNe denetlerSonuç kriterleriDurum
MAL-01 SPF kaydı (tüm alan adları)
L1
E-postalarınızın adınıza sahte gönderime karşı korunmasını denetler (tüm alan adlarında).✅ Tüm alan adlarında geçerli · ❌ Eksik varsaOto
Veri yoksa N/A
MAL-02 DMARC kaydı (tüm alan adları)
L1
SPF/DKIM doğrulamasını tamamlayarak sahte e-postaların engellenmesini denetler (tüm alan adlarında).✅ Tüm alan adlarında geçerli · ❌ Eksik varsaOto
Veri yoksa N/A
MAL-03 Otomatik e-posta yönlendirme engeli
L1
Gelen e-postaların dışarı otomatik yönlendirilmesini denetler; veri sızıntısını önler.✅ Yönlendirme kapalı · ⚠️ En çok 5 posta kutusunda, kural yok ve otomatik yönlendirme kapalı · ❌ Daha fazlasıOto
Veri yoksa N/A
MAL-04 Eski SMTP kimlik doğrulaması kapalı
L1
Eski e-posta protokolüyle kaba kuvvet ve spam saldırılarına açık kapıyı denetler.✅ Herkeste kapalı · ⚠️ En çok 5 kullanıcıda açık · ❌ 5'ten fazla kullanıcıda açıkOto
Veri yoksa N/A
MAL-07 Toplantı lobisi (yalnız kuruluş içi)
L1
Dış kişilerin toplantılara lobiden geçmeden doğrudan girmesini denetler.✅ Yalnız kuruluş içi geçebilir · ❌ Dış kişiler de geçebiliyorOto
Veri yoksa N/A
MAL-09 Giden e-posta spam filtresi
L1
Ele geçirilmiş bir hesabın dışarı spam göndermesini önleyen filtreyi denetler.✅ Yapılandırılmış · ❌ YapılandırılmamışOto
Veri yoksa N/A
MAL-10 Güvenli Ekler (Safe Attachments) politikası
L1
Kötücül e-posta eklerinin taranıp engellenmesini denetler.✅ Etkin · ❌ Devre dışıOto
Microsoft 365 E3 gerekir; Global Reader/veri yoksa N/A
MAL-11 Güvenli Bağlantılar (Safe Links) politikası
L1
E-postadaki kötücül bağlantı tıklamalarının engellenmesini denetler.✅ Etkin · ❌ Devre dışıOto
Microsoft 365 E3 gerekir; Global Reader/veri yoksa N/A
MAL-12 DKIM imzalama (tüm alan adları)
L1
E-posta sahteciliğine karşı dijital imzayı tüm alan adlarında denetler.✅ Tüm alan adlarında yapılandırılmış · ❌ Eksik varsaOto
Veri yoksa N/A
MAL-13 Kimlik taklidi (impersonation) koruması
L1
Üst düzey yöneticilerin taklit edildiği phishing saldırılarına karşı korumayı denetler.✅ Etkin · ❌ Devre dışıOto
Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A
MAL-15 Modern kimlik doğrulama (Exchange)
L1
Eski kimlik doğrulamanın çok adımlı doğrulamayı atlamasını önleyen modern doğrulamayı denetler.✅ Etkin · ❌ Devre dışıOto
Veri yoksa N/A
MAL-16 Posta kutusu denetim kaydı
L1
Posta kutusu erişimlerinin loglanmasını denetler; ihlal tespitini mümkün kılar.✅ Açık · ❌ KapalıOto
Veri yoksa N/A
MAL-17 Tehlikeli dosya uzantısı filtresi
L1
Zararlı dosya uzantılarının e-postayla gelip yanlışlıkla çalıştırılmasını engeller; fidye yazılımı riskini azaltır.✅ Etkin · ❌ Devre dışıOto
Veri yoksa N/A
MAL-18 Güvenli Ekler (bilinmeyen tehdit analizi)
L2
Bilinmeyen zararlı yazılımların yalıtılmış ortamda analiz edilmesini denetler.✅ Etkin · ❌ Devre dışıOto
Defender for Office 365 P1 gerekir; Global Reader/veri yoksa N/A
MAL-19 Güvenli Ekler (SharePoint/OneDrive/Teams)
L2
SharePoint, OneDrive ve Teams'te paylaşılan zararlı dosyaların taranmasını denetler.✅ Etkin · ❌ Devre dışıOto
Defender for Office 365 P1 gerekir; Global Reader/veri yoksa N/A
MAL-20 Giden spam yöneticiye bildirim
L1
Ele geçirilmiş bir hesap dışarı spam göndermeye başlarsa yöneticinin uyarılmasını denetler.✅ Bildirim açık · ❌ KapalıOto
Veri yoksa N/A
MAL-21 Genişletilmiş dosya uzantısı filtresi
L2
Varsayılan listenin dışındaki nadir tehlikeli uzantıların da engellenmesini denetler.✅ Genişletilmiş liste uygulanmış · ❌ Yalnız varsayılan/eksikOto
Veri yoksa N/A
MAL-22 Bağlantı filtresi IP izin listesi kullanılmamalı
L1
İzin listesindeki IP'lerin spam ve phishing kontrollerini atlamasını önler.✅ İzin listesi boş · ❌ IP izin listesi tanımlıOto
Veri yoksa N/A
MAL-23 Bağlantı filtresi güvenli liste kapalı
L1
Denetimsiz beyaz listenin güvenlik taramasını atlamasını önler.✅ Kapalı · ❌ AçıkOto
Veri yoksa N/A
MAL-24 Gelen e-postada izinli alan adı listesi olmamalı
L1
İzinli gönderici alan adlarının spam ve phishing kontrollerini atlamasını önler.✅ İzinli alan adı yok · ❌ İzinli alan adı tanımlıOto
Veri yoksa N/A
MAL-25 Giden e-posta mesaj limitleri
L1
Ele geçirilmiş hesaptan toplu spam gönderimini sınırlayan limitleri denetler.✅ Limitler yapılandırılmış · ❌ YapılandırılmamışOto
Veri yoksa N/A
MAL-26 Acil erişim (break-glass) hesap izleme
L1
Acil durum yönetici hesaplarının kullanımının izlenmesini denetler.Beyan
Müşteri beyanı (otomatik ölçülmez)
MAL-27 Öncelikli hesap koruması
L1
Üst düzey yöneticilere yönelik hedefli phishing (whaling) saldırılarına karşı korumayı denetler.Oto
Defender for Office 365 P2 gerekir; elle kontrol edilir (otomatik ölçülmez)
MAL-28 Öncelikli hesaplara Katı Koruma (Strict) profili
L1
Öncelikli hesaplara Microsoft'un en sıkı güvenlik profilinin uygulanmasını denetler.✅ Katı Koruma uygulanmış · ❌ UygulanmamışOto
Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A
MAL-30 Teams için otomatik tehdit temizleme (ZAP)
L1
Teams mesajlarında sonradan zararlı bulunan bağlantıların otomatik kaldırılmasını denetler.✅ Etkin · ❌ Devre dışıOto
Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A
MAL-31 Posta kutusu denetim atlaması kapalı
L1
Denetim kaydını atlayan posta kutularının bulunmamasını denetler.✅ Hiçbir posta kutusunda denetim atlaması yok · ❌ Atlama açık posta kutusu varOto
Veri yoksa N/A
MAL-32 Aktarım kuralları alan adı beyaz listesi eklememeli
L1
Aktarım kurallarının belirli alan adları için spam filtresini atlamamasını denetler.✅ Filtre atlayan kural yok · ❌ Filtre atlayan kural varOto
Veri yoksa N/A
MAL-33 Dış göndericilerin işaretlenmesi
L1
Dışarıdan gelen e-postaların görsel işaretlenmesini denetler; taklit e-postaları fark etmeyi kolaylaştırır.✅ İşaretleme açık · ❌ KapalıOto
Veri yoksa N/A
MAL-34 MailTips uyarıları (son kullanıcılar)
L1
Dış alıcı veya büyük dağıtım grubu gibi kritik uyarıların kullanıcıya gösterilmesini denetler.✅ Açık · ❌ KapalıOto
Veri yoksa N/A
MAL-35 Outlook web'de ek bulut depolama kısıtlaması
L2
Outlook web'de üçüncü taraf bulut depolama (Dropbox, Google Drive vb.) bağlantısının kısıtlanmasını denetler.✅ Kısıtlı · ❌ Açık bırakılmışOto
Veri yoksa N/A
MAL-36 Direct Send gönderimleri reddedilmeli
L2
Dışarıdan doğrudan bağlanıp içeriden gelmiş gibi e-posta gönderilmesini engeller.✅ Reddediliyor · ❌ İzin veriliyorOto
Veri yoksa N/A