Skip to main content

Eliminar el whitelisting en Microsoft Defender

Guía para revertir las exclusiones configuradas en Microsoft Defender una vez finalizada la simulación de phishing. Plataforma: Microsoft Defender for Office 365
Tipo: Post-campaña — realiza estos pasos una vez confirmado el fin de la simulación con HackBlock

Antes de empezar

Importante: No elimines el whitelisting hasta que HackBlock confirme que la campaña ha finalizado completamente. Hacerlo antes puede interrumpir la simulación y afectar a los resultados.

Paso 1 — Eliminar la configuración de Advanced Delivery

Ruta: security.microsoft.com → Email & Collaboration → Policies & Rules → Threat Policies → Advanced Delivery → pestaña Phishing simulation
  1. Accede al portal de Microsoft Defender en security.microsoft.com.
  2. Ve a Colaboración y correo electrónicoReglas y directivas.Directivas de amenazasEntrega avanzada.
  3. Selecciona la pestaña simulación de phishing y haz clic en Editar.
  4. Despliega Dominio y elimina el dominio/s de campaña de HackBlock.
    Ej: ejemplo.es
    
  5. Despliega Enviando IP y elimina la IP que te hayamos proporcionado:
    Ej: 1.1.1.1
    
  6. Despliega Direcciones URL de simulación a permitir y elimina la URL de simulación.
    Ej: ejemplo.es/*
    
  7. Haz clic en Guardar y luego en Cerrar.

Paso 2 — Eliminar la directiva de filtro de conexión

Ruta en inglés: security.microsoft.com → Email & Collaboration → Policies & Rules → Threat Policies → Anti-Spam policies → Connection filter policy (Default)
  1. Ve a Colaboración y correo electrónicoReglas y directivas.Directivas de amenazas.
  2. Haz clic en Contra spamDirectiva de filtro de conexión.
  3. Haz clic en Editar directiva de filtro de conexión.
  4. En el apartado “Always allow messages from the following IP addresses or address range”, elimina la IP que te hayamos proporcionado:
    Ej: 1.1.1.1
    
  5. Haz clic en Guardar.

Verificación

Una vez completados ambos pasos, Microsoft Defender volverá a aplicar sus políticas normales de seguridad sobre los emails enviados desde la infraestructura de HackBlock. No es necesario realizar ninguna prueba adicional. Confirma a tu consultor de HackBlock que el whitelisting ha sido eliminado.

Contacto

¿Tienes alguna duda durante el proceso? Escribe a contacto@hack-block.com.