Este artigo explica como configurar as regras de lista de permissões do Avanan para permitir que testes de phishing de ataque alcancem usuários finais em ambientes Microsoft M365.
Aviso: A CyberHoot oferece suporte a ataques de e-mail falsos e phishing para clientes. Lembre-se de que essa abordagem utiliza reforço negativo para reduzir as taxas de cliques nos funcionários. Para ter sucesso, sempre faça parceria com Reforço positivosimulações de phishing HootPhish educacionais e realistas para o melhor efeito e impacto nos usuários finais.
1. Acesse o Painel de Segurança da Microsoft para o cliente (pode ser feito via CIPP) e siga os passos neste link https://cyberhoot.com/howto/howto-whitelist-by-x-header-in-exchange-2013-2016-or-microsoft-365/ mas use os IPs e domínios abaixo. Observação:Você NÃO precisa da seção “url” mencionada no link
Endereços IP a serem permitidos:
23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32
Nomes de domínio permitidos:
docunotice.com
messagecenters.net
secureinbox.net
notificationhub.net
secure-access.info
login-updates.com
updateportals.com
accountverifies.com
página de verificação de autenticação
Para uma visão detalhada das telas do Avanan, veja as imagens na próxima página.


2. Filtro de conexão Permitir
Em seguida, você vai querer adicionar esses IPs (sempre deixe os IPs do Avanan)
23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32
VOCÊ TEM QUE ALTERAR O VALOR PARA CORRESPONDER AO IP DO PORTAL AVANAN – por exemplo nome do inquilino torna-se para — defina o cabeçalho da mensagem 'X-CLOUD-SEC-AV-INFO' com o valor 'nome do inquilino,google_mail,inline'

3. Habilite e pare o processamento de mais regras, conforme mostrado abaixo.

4. Clique em Regra
5. Editar Configurações
6. Alterar prioridade para 0
7. Salvar. A regra agora deve estar no topo
8. Clique na regra
9. Controle deslizante “habilitar ou desabilitar regra” para habilitado. agora mostrará habilitado
Saia da conta m365 no seu navegador (você pode ir para admin.microsoft.com e sair)
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...
Ler mais
Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...
Ler mais
A Copa do Mundo FIFA de 2026 começou em 11 de junho nos Estados Unidos, Canadá e México. Seis milhões de torcedores...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
