Como adicionar o Avanan à lista de permissões do Microsoft M365

21 de junho de 2025 | Como, MSP, Plataforma, Inovadora Como adicionar o Avanan à lista de permissões do Microsoft M365

Este artigo explica como configurar as regras de lista de permissões do Avanan para permitir que testes de phishing de ataque alcancem usuários finais em ambientes Microsoft M365.

Aviso: A CyberHoot oferece suporte a ataques de e-mail falsos e phishing para clientes. Lembre-se de que essa abordagem utiliza reforço negativo para reduzir as taxas de cliques nos funcionários. Para ter sucesso, sempre faça parceria com Reforço positivosimulações de phishing HootPhish educacionais e realistas para o melhor efeito e impacto nos usuários finais.

1. Acesse o Painel de Segurança da Microsoft para o cliente (pode ser feito via CIPP) e siga os passos neste link https://cyberhoot.com/howto/howto-whitelist-by-x-header-in-exchange-2013-2016-or-microsoft-365/ mas use os IPs e domínios abaixo.  Observação:Você NÃO precisa da seção “url” mencionada no link

Endereços IP a serem permitidos:
23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32

Nomes de domínio permitidos:
docunotice.com
messagecenters.net
secureinbox.net
notificationhub.net
secure-access.info
login-updates.com
updateportals.com
accountverifies.com
página de verificação de autenticação

Para uma visão detalhada das telas do Avanan, veja as imagens na próxima página.

 

2. Filtro de conexão Permitir

Em seguida, você vai querer adicionar esses IPs (sempre deixe os IPs do Avanan)

23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32

Regra de fluxo de correio para Avanan

  1. Entre em ADMIN.MICROSOFT.COM -> PORTAL DE CÂMBIO
  2. Crie uma nova regra de fluxo de e-mail do Exchange ACIMA do Avanan Protect chamada “Avanan Cyberhoot (IPs)”
  3. Os endereços IP do remetente pertencem a um destes intervalos: '54.240.125.36/32' ou '54.240.125.37/32'

VOCÊ TEM QUE ALTERAR O VALOR PARA CORRESPONDER AO IP DO PORTAL AVANAN – por exemplo nome do inquilino torna-se para — defina o cabeçalho da mensagem 'X-CLOUD-SEC-AV-INFO' com o valor 'nome do inquilino,google_mail,inline' 

 

3. Habilite e pare o processamento de mais regras, conforme mostrado abaixo.

4. Clique em Regra

5. Editar Configurações

6. Alterar prioridade para 0

7. Salvar. A regra agora deve estar no topo

8. Clique na regra

9. Controle deslizante “habilitar ou desabilitar regra” para habilitado. agora mostrará habilitado

Script do Powershell para remetentes seguros

  1. Abra o PowerShell no seu computador
  2. cole o texto contido neste link: PowerShell-Script-to-add-CyberHoot-Phishing-Domains-to-all-Users-Safe-Senders-Lists-5.txt
  3. Clique em enter
  4. Autenticar na conta m365 GA do cliente
  5. Ele percorrerá lentamente uma lista de todos os seus usuários
  6. Depois de concluído, você deverá ver PS C:WINDOWSsystem32> Gravação-Saída “Concluído!”

Saia da conta m365 no seu navegador (você pode ir para admin.microsoft.com e sair)

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

O ransomware: um modelo de IA construído sem esforço.

O ransomware: um modelo de IA construído sem esforço.

Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...

Ler mais
CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...

Ler mais
Não marque um gol contra: como se proteger de golpes na Copa do Mundo de 2026

Não marque um gol contra: como se proteger de golpes na Copa do Mundo de 2026

A Copa do Mundo FIFA de 2026 começou em 11 de junho nos Estados Unidos, Canadá e México. Seis milhões de torcedores...

Ler mais