Návod: Skript PowerShell pre konfiguráciu bezpečných odkazov v M365

23. januára 2026 | Ako Návod: Skript PowerShell pre konfiguráciu bezpečných odkazov v M365

Skript PowerShellu pre konfiguráciu bezpečných prepojení v Microsoft 365

Prehľad

Tento skript PowerShellu konfiguruje Microsoft 365 tak, aby zabezpečil Simulačné phishingové e-maily od CyberHoot sú doručené správne, pričom všetky skutočné bezpečnostné ochrany zostanú plne povolené.

Rieši dve požadované konfigurácie:

  1. Pokročilé doručenie
    Umožňuje simulácii phishingových e-mailov od CyberHoot obísť filtre spamu a phishingu.
  2. Bezpečné odkazy
    Zabraňuje programu Microsoft Defender v prepisovaní alebo predklikaní na URL adresy simulácie, čím sa eliminujú hlásenia falošne pozitívnych kliknutí.

Predpoklady

Požiadavky na systém

  • PowerShell
    • Windows PowerShell 5.1 alebo novší

Oprávnenie

  • Rola správcu Exchange Online

Modul PowerShell

  • ExchangeOnlineManagement
    Skript tento modul automaticky nainštaluje, ak chýba.

Quick Start

Krok 1: Stiahnite a uložte skript

  1. Otvorte súbor skriptu
    CyberHoot-M365.txt
    https://cyberhoot.com/wp-content/uploads/2026/02/CyberHoot-M365.txt
  2. Skopírujte celý obsah
    • Ctrl + A, potom Ctrl + C
  3. Otvorte textový editor
    • poznámkový blok
  4. Vložte skript do editora.
  5. Uložte súbor ako CyberHoot-M365.ps1
    Súbor → Uložiť ako
    Názov súboru: „CyberHoot-M365.ps1“
    Uložiť ako typ: Všetky súbory

Krok 2: Spustite skript

Windows

  1. Otvorený PowerShell ako správca
  2. Prejdite do priečinka, kde bol skript uložený:
  1. cd C:\Používatelia\Vaše meno používateľa\Stiahnuté súbory
  1. Spustite skript:
  1. .\CyberHoot-M365.ps1 -Použiť režim -Verbose

Krok 3: Overenie totožnosti

Keď sa zobrazí výzva:

  1. Zadajte svoj e-mail správcu služby Microsoft 365
    Príklad: admin@company.onmicrosoft.com
  2. Prihláste sa cez okno prehliadača
  3. V prípade potreby dokončite MFA

Predpokladaný čas: dve až päť minút

Krok 4: Overte konfiguráciu

Overiť rozšírené doručenie

  1. Prejsť https://security.microsoft.com
  2. prejdite na
    E-mail a spolupráca → Zásady a pravidlá → Zásady pre hrozby → Rozšírené doručovanie
  3. Vybrať Simulácia phishingu pútko
  4. Potvrďte nasledovné:
    • Prítomných je päť domén CyberHoot
    • Prítomné štyri IP adresy CyberHoot

Overiť bezpečné odkazy

  1. V programe Microsoft Defender prejdite na položku
    E-mail a spolupráca → Zásady a pravidlá → Zásady ochrany pred hrozbami → Bezpečné odkazy
  2. Otvorený Vylúčenia bezpečných odkazov CyberHoot
  3. potvrdiť Neprepisujte nasledujúce URL adresy v e-maile zobrazuje päť domén CyberHoot

Režimy skriptov

Použiť režim (predvolené)

Aplikuje konfiguráciu CyberHoot na nájomníka:

.\CyberHoot-M365.ps1 -Použiť režim -Verbose

Overiť režim

Vykoná kontrolu iba na čítanie a nahlási chýbajúcu konfiguráciu:

.\CyberHoot-M365.ps1 -Overenie režimu -Verbose

Ukážkový výstup:

Validačná správa:

Pokročilé doručenie:

Pravidlo existuje: Nepravda

Chýbajúce domény: 5

Chýbajúce rozsahy IP adries: 4

Bezpečné odkazy:

Existuje pravidlo: Nepravda

Chýbajúce adresy DoNotRewriteUrls: 5

Režim vrátenia späť

Odstráni všetky konfigurácie súvisiace s CyberHoot:

.\CyberHoot-M365.ps1 -Vrátenie zmien v režime -Verbose

Dôležité poznámky

  • Bezpečné pre viacerých dodávateľov, zlučuje sa bez prepísania existujúcich dodávateľov simulácií phishingu
  • Idempotentný, bezpečný na opakované spustenie
  • Konfigurácia pre celého nájomníka, nevyžaduje sa nastavenie pre každého používateľa
  • Úplné šírenie môže trvať až dvadsaťštyri hodín, zvyčajne okamžité

Často kladené otázky

Ovplyvní to existujúce bezpečnostné zásady?
Nie. Pridajú sa iba položky CyberHoot. Všetky ochrany zostávajú aktívne.

Dá sa skript spustiť viackrát?
Áno. Duplicitné záznamy sa nevytvárajú.

Je to na používateľa?
Nie. Konfigurácia platí pre celého nájomníka.

Požadované licencie od spoločnosti Microsoft?
Microsoft Defender pre Office 365 Plan 1 alebo Plan 2, ktorý je súčasťou:

  • Microsoft 365 E5
  • Microsoft 365 E3 s Defenderom pre Office 365
  • Microsoft 365 Business Premium

Ako môžem neskôr všetko odstrániť?
Spustiť režim vrátenia zmien:

.\CyberHoot-M365.ps1 - Vrátenie zmien v režime

Dodatočná dokumentácia

📘 Kompletný sprievodca nastavením
https://cyberhoot.com/wp-content/uploads/2026/02/CyberHoot-M365-Setup-Instructions.txt

Posledná aktualizácia: Februára 2, 2025
Verzia skriptu: 2.0

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Ransomware ako model umelej inteligencie vytvorený bez námahy

Ransomware ako model umelej inteligencie vytvorený bez námahy

Výskumníci hľadali falošný nástroj na zvýšenie rozlíšenia fotografií a našli niečo zvláštnejšie: súpravu ransomvéru, model umelej inteligencie...

Čítaj viac
CyberHoot je úplne bez hesla: Pre administrátorov prichádza natívna podpora hesiel

CyberHoot je úplne bez hesla: Pre administrátorov prichádza natívna podpora hesiel

CyberHoot na svojom blogu už štyri roky tvrdí to isté: heslá sú hlavným slabým článkom. Používajú sa opakovane,...

Čítaj viac
Nestreľte si vlastný gól: Prekabáťte podvody na Majstrovstvách sveta 2026

Nestreľte si vlastný gól: Prekabáťte podvody na Majstrovstvách sveta 2026

Majstrovstvá sveta vo futbale FIFA 2026 sa začali 11. júna v Spojených štátoch, Kanade a Mexiku. Šesť miliónov fanúšikov...

Čítaj viac