企业邮箱账号权限定期审计规范.docx

企业邮箱账号权限定期审计规范

一、总则

1.1目的与适用范围

邮箱账号是攻击者进入企业内网的第一把钥匙:钓鱼邮件盗号→攻击者登录邮箱→冒充高管发欺诈邮件(BEC商务邮件诈骗)→财务转账或获取更多系统权限。本规范的目的就是通过定期审计,在「账号已失陷但尚未造成损失」这个窗口期内发现问题。

本规范适用于:

?组织自有域名下的全部企业邮箱账号(在职、离职、外包、共享、系统账号);

?与邮箱关联的别名、分发组、委托发送(send-as)权限;

?自建邮件服务器(Exchange、Coremail等)与SaaS邮箱(如租用云邮箱服务)两类部署形态。

不适用于个人对外联络邮箱,但

文档评论(0)

1亿VIP精品文档

相关文档