Microsoft 365-koll
Se utifrån om en domän använder Microsoft 365, om inloggningen är molnbaserad eller federerad, och om mejlet (MX, SPF, DKIM) är rätt uppsatt. Allt utan inloggning.
Om Microsoft 365-kollen
Vad den gör
Microsofts publika tjänster frågas om domänen kör Microsoft 365 och om inloggningen är molnbaserad eller federerad. Sedan kontrolleras MX, autodiscover, SPF och DKIM för Microsoft 365.
Varför det spelar roll
Mycket syns redan utifrån: federerad inloggning är en större attackyta, saknad DKIM får mejl att underkännas. Det här är det första en angripare ser.