Volitelné kategorie jsou vypnuté, dokud si nevyberete. Svou volbu můžete změnit nebo odvolat v Nastavení cookies v patičce.

XRENN Labs s.r.o.

Bezpečnostní průvodce

Microsoft 365: co lze zjistit z veřejných stop tenantu

Microsoft 365 je volitelná infrastruktura. Doména, která jej nepoužívá, za toto rozhodnutí nemá dostat penalizaci ani bonus. Rozhoduje, co dostupné důkazy skutečně potvrzují.

Redakční autor: XRENN Labs s.r.o. · Aktualizováno:

Stopa tenantu není úplným obrazem bezpečnosti

Microsoft popisuje DNS záznamy MX a Autodiscover pro připojení domén ke svým službám. Slouží k doručování pošty a nastavení klientů; neodhalují úplné interní politiky identit. Zastaralý záznam může přetrvat původní konfiguraci, které sloužil.

Zdroje: Microsoft Learn — Microsoft 365 domain DNS records

Co náš scanner měří

Kombinujeme odpovědi veřejných služeb zjišťování identity s informacemi o doménové oblasti a Autodiscover. Výslovná odpověď o neexistujícím tenantu se liší od nedostupného zdroje. Samotný zastaralý Outlook CNAME nepotvrzuje registraci tenantu. Rozporná pozorování zachováváme a neměníme je na jistý závěr.

Co vyžaduje oprávněný interní přístup

Veřejné zjišťování neověřuje vynucení MFA, Conditional Access, role administrátorů, pravidla schránek ani obnovu přístupu. Nezkoušíme hesla, nezjišťujeme seznam schránek a neodvozujeme aplikaci Azure jiné firmy z odhadnutého prefixu domény. Tyto otázky patří do samostatně autorizované revize konfigurace.

Další krok vybírejte podle důkazů

Při ověřené nepřítomnosti modul uvádí Nenakonfigurováno a nepočítá se do skóre. Selhání dotazu ale není důkazem nepřítomnosti ani úspěšné nápravy. U zjištěného tenantu potvrďte jeho správce a dohodněte rozsah interní revize. Záznamy Microsoft DNS neměňte jen proto, aby se zobrazil jiný stav detekce.

Změnu ověřujte na správné úrovni

Po úpravě doménové konfigurace porovnejte nový veřejný scan s předchozím pozorováním a ověřte zamýšlenou službu v její administraci. Důkazy interních ochran mají pocházet z oprávněné revize, nikoli z ID tenantu nebo veřejného názvu oblasti. Při předání výsledků oba rozsahy jasně rozlišujte.

Redakční postup a primární zdroje

Vysvětlení porovnáváme s implementovaným rozsahem scanneru a níže uvedenými zdroji. Rozlišují veřejná pozorování od kontrol vyžadujících oprávněný interní přístup. Aktualizace obsahu není auditem zákazníka ani nezávisle certifikovanou revizí.

Související průvodce

Odborný garant

Kyberbezpečnost, NIS2 & AI s garantem.

Přímý kontakt na odborného garanta pro ISO 27001 ISMS, novou legislativu ZKB 264/2025 Sb. / NIS2, penetrační testy a špičkové zabezpečení AI technologií.

Ať už řešíte požadavky nového Zákona o kybernetické bezpečnosti (ZKB 264/2025 Sb.), evropské směrnice NIS2, certifikaci ISO/IEC 27001, nebo bezpečné nasazení frontier AI modelů a offline EdgeGuardian zařízení, zašlete svou poptávku či podrobnosti k projektu a domluvte si odbornou konzultaci.

Expertíza & Diplomy

ISO/IEC 27001:2023 Lead Auditor

Manažer informační bezpečnosti (ISMS), certifikace auditů a implementace politik.

MBA Cybersecurity Akademický titul

Master of Business Administration – strategické a technické řízení bezpečnosti.

NIS2 & ZKB 264/2025 Sb. Compliance

Garant souladu s novým Zákonem o kybernetické bezpečnosti a směrnicí EU.

AI & LLM Security Frontier AI

Zabezpečení LLM frontier modelů na světové úrovni, Red Teaming a EdgeAI.