Tabla cruzada de líneas base

Cada tabla de esta página se genera a partir de las definiciones de comprobaciones del módulo y de los catálogos de líneas base publicados. Los controles no cubiertos se muestran con el motivo por el que no lo están, nunca se ocultan.

CISA SCuBA (Google Workspace)

95 de 137 controles evaluados por 73 comprobaciones. Techo evaluable por configuración: 111 de 137. El resto es manual, basado en DNS o carece de API de configuración.

CISA SCuBA (Google Workspace): cobertura de controles
ControlTítuloEstadoComprobaciones de Guerrilla
GWS.ASSUREDCONTROLS.1.1v1Access Approvals SHOULD be enabled.Evaluado por GuerrillaADMIN-014 (No evaluado en ejecuciones reales)
GWS.ASSUREDCONTROLS.1.2v1Agencies SHOULD restrict support access to U.S. Google staff only.Evaluado por GuerrillaADMIN-015 (No evaluado en ejecuciones reales)
GWS.ASSUREDCONTROLS.2.1v1Data processing across multiple regions SHOULD be disabled for all Google Workspace products.Evaluado por GuerrillaADMIN-016
GWS.CALENDAR.1.1v1External Sharing Options for Primary Calendars SHALL be configured to "Only free/busy information (hide event details)."Evaluado por GuerrillaCOLLAB-008
GWS.CALENDAR.1.2v1External sharing options for secondary calendars SHALL be configured to "Only free/busy information (hide event details)."Evaluado por GuerrillaCOLLAB-008
GWS.CALENDAR.2.1v1External invitations warnings SHALL be enabled to prompt users before sending invitations.Evaluado por GuerrillaCOLLAB-009
GWS.CALENDAR.3.1v1Calendar Interop SHOULD be disabled.Evaluado por GuerrillaCOLLAB-017 (No evaluado en ejecuciones reales)
GWS.CALENDAR.3.2v1Microsoft 365 (Graph API) SHALL be used in lieu of basic authentication to establish connectivity between tenants or organizations in cases where Calendar Interop is deemed necessary for agency mission fulfillment.Manual (CISA marca este control como manual)Ninguna
GWS.CALENDAR.4.1v1"Appointment Schedule with Payments" SHOULD be disabled.Evaluado por GuerrillaCOLLAB-018 (No evaluado en ejecuciones reales)
GWS.CHAT.1.1v1Chat history SHALL be enabled for information traceability.Evaluado por GuerrillaCOLLAB-005
GWS.CHAT.1.2v1Users SHALL NOT be allowed to change their history setting.Evaluado por GuerrillaCOLLAB-005
GWS.CHAT.2.1v1External file sharing SHALL be disabled to protect sensitive information from unauthorized or accidental sharing.Evaluado por GuerrillaCOLLAB-013 (No evaluado en ejecuciones reales)
GWS.CHAT.3.1v1Space history SHOULD be enabled for information traceability.Evaluado por GuerrillaCOLLAB-014 (No evaluado en ejecuciones reales)
GWS.CHAT.4.1v1External chat messaging SHALL be restricted to allowlisted domains only.Evaluado por GuerrillaCOLLAB-004
GWS.CHAT.5.1v1Chat content reporting SHALL be enabled for all conversation types.Sin API de configuración (aplazado)Ninguna
GWS.CHAT.5.2v1All reporting message categories SHOULD be selected.Sin API de configuración (aplazado)Ninguna
GWS.CLASSROOM.1.1v1"Who can join classes in your domain" SHOULD be set to "Users in your domain only."Evaluado por GuerrillaGWS-CLASS-001
GWS.CLASSROOM.1.2v1"Which classes users in your domain can join" SHOULD be set to "Classes in your domain only."Evaluado por GuerrillaGWS-CLASS-002
GWS.CLASSROOM.2.1v1Users SHOULD NOT be able to authorize apps to access their Google Classroom data.Evaluado por GuerrillaGWS-CLASS-003
GWS.CLASSROOM.3.1v1"Roster Import" with Clever SHOULD be turned off.Evaluado por GuerrillaGWS-CLASS-004
GWS.CLASSROOM.4.1v1Only teachers SHOULD be allowed to unenroll students from classes.Evaluado por GuerrillaGWS-CLASS-005
GWS.CLASSROOM.5.1v1Class creation SHOULD be restricted to verified teachers only.Evaluado por GuerrillaGWS-CLASS-006
GWS.COMMONCONTROLS.1.1v1Phishing-Resistant MFA SHALL be required for all users.Evaluado por GuerrillaAUTH-003, AUTH-014
GWS.COMMONCONTROLS.1.2v1If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.Evaluado por GuerrillaAUTH-014
GWS.COMMONCONTROLS.1.3v1SMS or Voice as the MFA method SHALL NOT be used.Evaluado por GuerrillaAUTH-003, AUTH-014
GWS.COMMONCONTROLS.1.4v1Google 2-Step Verification (2SV) new user enrollment period SHALL be set to at least 1 day or at most 1 week.Evaluado por GuerrillaAUTH-014, AUTH-015
GWS.COMMONCONTROLS.1.5v1Allow users to trust the device SHALL be disabled.Evaluado por GuerrillaAUTH-014
GWS.COMMONCONTROLS.2.1v1Policies restricting access to Google Workspace based on signals about enterprise devices SHOULD be implemented.Sin API de configuración (aplazado)Ninguna
GWS.COMMONCONTROLS.3.1v1Post single sign-on (SSO) verification SHOULD be enabled for users signing in using the SSO profile for the organization.Sin API de configuración (aplazado)Ninguna
GWS.COMMONCONTROLS.3.2v1Post-SSO verification SHOULD be enabled for users signing in using other SSO profiles.Sin API de configuración (aplazado)Ninguna
GWS.COMMONCONTROLS.4.1v1Users SHALL be forced to re-authenticate after an established 12-hour GWS login session has expired.Evaluado por GuerrillaAUTH-006
GWS.COMMONCONTROLS.5.1v1User password strength SHALL be enforced.Evaluado por GuerrillaAUTH-004, AUTH-005
GWS.COMMONCONTROLS.5.2v1User password length SHALL be at least 12 characters.Evaluado por GuerrillaAUTH-004, AUTH-005
GWS.COMMONCONTROLS.5.3v1User password length SHOULD be at least 15 characters.Evaluado por GuerrillaAUTH-004, AUTH-005
GWS.COMMONCONTROLS.5.4v1Password policy SHALL be enforced at next sign-in.Evaluado por GuerrillaAUTH-004, AUTH-005
GWS.COMMONCONTROLS.5.5v1User passwords SHALL NOT be reused.Evaluado por GuerrillaAUTH-004, AUTH-005
GWS.COMMONCONTROLS.5.6v1User passwords SHALL NOT expire.Evaluado por GuerrillaAUTH-004, AUTH-005
GWS.COMMONCONTROLS.6.1v1All administrative accounts SHALL be provisioned as cloud-only accounts separate from an agency's authoritative on-premises or other federated identity providers.Sin API de configuración (aplazado)Ninguna
GWS.COMMONCONTROLS.6.2v1A minimum of two and maximum of eight separate and distinct super admin users SHALL be configured.Sin API de configuración (aplazado)Ninguna
GWS.COMMONCONTROLS.7.1v1Account conflict management SHOULD be configured to replace conflicting unmanaged accounts with managed ones.Manual (CISA marca este control como manual)Ninguna
GWS.COMMONCONTROLS.8.1v1Account self-recovery for super admins SHALL be disabled.Evaluado por GuerrillaAUTH-017
GWS.COMMONCONTROLS.8.2v1Account self-recovery for users and non-super admins SHALL be disabled.Evaluado por GuerrillaAUTH-018 (No evaluado en ejecuciones reales)
GWS.COMMONCONTROLS.8.3v1Ability to add recovery information SHOULD be disabled.Manual (CISA marca este control como manual)Ninguna
GWS.COMMONCONTROLS.9.1v1Highly privileged accounts SHALL be enrolled in the Google Workspace (GWS) Advanced Protection Program.Manual (CISA marca este control como manual)Ninguna
GWS.COMMONCONTROLS.9.2v1All sensitive user accounts SHOULD be enrolled into the GWS Advanced Protection Program.Manual (CISA marca este control como manual)Ninguna
GWS.COMMONCONTROLS.10.1v1Agencies SHALL use GWS application access control policies to restrict access to all GWS services by third party applications.Legible por configuración, comprobación construibleNinguna
GWS.COMMONCONTROLS.10.2v1Agencies SHALL NOT allow users to grant consent for access to low-risk scopes.Legible por configuración, comprobación construibleNinguna
GWS.COMMONCONTROLS.10.3v1Agencies SHALL NOT trust unconfigured internal apps.Evaluado por GuerrillaADMIN-017 (No evaluado en ejecuciones reales)
GWS.COMMONCONTROLS.10.4v1Agencies SHALL NOT allow users to access unconfigured third-party apps.Evaluado por GuerrillaADMIN-020 (No evaluado en ejecuciones reales)
GWS.COMMONCONTROLS.10.5v1Access to GWS applications by less secure apps that do not meet security standards for authentication SHALL be prevented.Evaluado por GuerrillaAUTH-008
GWS.COMMONCONTROLS.11.1v1Only approved Google Workspace (GWS) Marketplace applications SHALL be allowed for installation.Legible por configuración, comprobación construibleNinguna
GWS.COMMONCONTROLS.12.1v1Google Takeout services SHALL be disabled.Legible por configuración, comprobación construibleNinguna
GWS.COMMONCONTROLS.13.1v1Required system-defined alerting rules, as listed in the Policy group description, SHALL be enabled with alerts.Legible por configuración, comprobación construibleNinguna
GWS.COMMONCONTROLS.14.1v1The following critical logs SHALL be sent to the agency's centralized SIEM.Manual (CISA marca este control como manual)Ninguna
GWS.COMMONCONTROLS.14.2v1Audit logs SHALL be retained and searchable for a minimum of 3 months and retrievable for a minimum of 12 months.Manual (CISA marca este control como manual)Ninguna
GWS.COMMONCONTROLS.15.1v1The data storage region SHALL be set to be the United States for all users in the agency's GWS environment.Evaluado por GuerrillaADMIN-018 (No evaluado en ejecuciones reales)
GWS.COMMONCONTROLS.15.2v1Data SHALL be processed in the region selected for data at rest.Evaluado por GuerrillaADMIN-019 (No evaluado en ejecuciones reales)
GWS.COMMONCONTROLS.16.1v1Service status for Google services that do not have an individual control SHOULD be set to OFF for everyone.Evaluado por GuerrillaADMIN-021 (No evaluado en ejecuciones reales)
GWS.COMMONCONTROLS.16.2v1User access to Early Access applications SHOULD be disabled.Evaluado por GuerrillaADMIN-022 (No evaluado en ejecuciones reales)
GWS.COMMONCONTROLS.16.3v1Looker Studio Sharing outside org SHOULD be set to OFF.Legible por configuración, comprobación construibleNinguna
GWS.COMMONCONTROLS.16.4v1Pinpoint access to drive SHOULD be set to OFF.Legible por configuración, comprobación construibleNinguna
GWS.COMMONCONTROLS.17.1v1Require multiparty approval for sensitive admin actions SHOULD be enabled.Sin API de configuración (aplazado)Ninguna
GWS.COMMONCONTROLS.18.1v1A custom policy SHALL be configured for Google Drive, Google Calendar, Google Chat, and Gmail to protect PII and sensitive information as defined by the agency, covering at a minimum: credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN).Manual (CISA marca este control como manual)Ninguna
GWS.COMMONCONTROLS.18.2v1The action for DLP policies SHOULD be set to block.Manual (CISA marca este control como manual)Ninguna
GWS.DRIVEDOCS.1.1v1External sharing SHALL be restricted to allowlisted domains.Evaluado por GuerrillaDRIVE-001
GWS.DRIVEDOCS.1.2v1Receiving files from outside of allowlisted domains SHOULD be disabled.Evaluado por GuerrillaDRIVE-001
GWS.DRIVEDOCS.1.3v1Warnings SHALL be enabled when a user is attempting to share with someone not in allowlisted domains.Legible por configuración, comprobación construibleNinguna
GWS.DRIVEDOCS.1.4v1If sharing outside of the organization, then agencies SHOULD disable sharing of files with individuals who are not using a Google account.Legible por configuración, comprobación construibleNinguna
GWS.DRIVEDOCS.1.5v1Any OUs that do allow external sharing SHOULD disable making content available to anyone with the link.Legible por configuración, comprobación construibleNinguna
GWS.DRIVEDOCS.1.6v1Agencies SHALL set access checking to "recipients only."Evaluado por GuerrillaDRIVE-001
GWS.DRIVEDOCS.1.7v1Users SHOULD NOT be allowed to upload or move content to shared drives owned by another organization.Legible por configuración, comprobación construibleNinguna
GWS.DRIVEDOCS.1.8v1"Private to owner" SHALL be the default access level for newly created items.Evaluado por GuerrillaDRIVE-017 (No evaluado en ejecuciones reales)
GWS.DRIVEDOCS.1.9v1Out-of-Domain file-level warnings SHALL be enabled.Evaluado por GuerrillaDRIVE-015 (No evaluado en ejecuciones reales)
GWS.DRIVEDOCS.1.10v1If external sharing is not allowed, then forms owned by users within the organization SHOULD NOT be able to accept responses from anyone with the link outside the organization.Manual (CISA marca este control como manual)Ninguna
GWS.DRIVEDOCS.1.11v1If receiving external files is not allowed, then users in the organization SHOULD NOT be able to submit responses to forms from users or shared drives outside of the organization.Manual (CISA marca este control como manual)Ninguna
GWS.DRIVEDOCS.2.1v1Agencies SHOULD NOT allow members with manager access to override shared Google Drive creation settings.Evaluado por GuerrillaDRIVE-004
GWS.DRIVEDOCS.2.2v1Agencies SHALL allow users who are not shared Google Drive members to be added to files.Evaluado por GuerrillaDRIVE-004
GWS.DRIVEDOCS.3.1v1Agencies SHALL enable the security update for Google Drive files.Evaluado por GuerrillaDRIVE-016 (No evaluado en ejecuciones reales)
GWS.DRIVEDOCS.4.1v1Agencies SHOULD disable Google Drive SDK access.Evaluado por GuerrillaDRIVE-014 (No evaluado en ejecuciones reales)
GWS.DRIVEDOCS.5.1v1Google Drive for Desktop SHALL be enabled only for authorized devices.Legible por configuración, comprobación construibleNinguna
GWS.DRIVEDOCS.5.2v1Monitoring for potential ransomware corruption SHALL be enabled.Manual (CISA marca este control como manual)Ninguna
GWS.GEMINI.1.1v1Gemini app user access SHALL be set to OFF for everyone without a license.Evaluado por GuerrillaGWS-GEMINI-001
GWS.GEMINI.2.1v1Gemini Alpha features SHALL be disabled.Evaluado por GuerrillaGWS-GEMINI-002 (No evaluado en ejecuciones reales)
GWS.GEMINI.3.1v1Gemini conversation history SHALL be enabled.Evaluado por GuerrillaGWS-GEMINI-003 (No evaluado en ejecuciones reales)
GWS.GEMINI.3.2v1Conversation retention SHALL be set to minimum of 18 months.Evaluado por GuerrillaGWS-GEMINI-004 (No evaluado en ejecuciones reales)
GWS.GEMINI.4.1v1Conversation sharing SHALL be set to OFF.Evaluado por GuerrillaGWS-GEMINI-005 (No evaluado en ejecuciones reales)
GWS.GMAIL.1.1v1Mail Delegation SHOULD be disabled.Evaluado por GuerrillaEMAIL-025 (No evaluado en ejecuciones reales)
GWS.GMAIL.2.1v1DKIM SHOULD be enabled for all domains.Evaluado por GuerrillaEMAIL-002
GWS.GMAIL.3.1v1An SPF policy SHALL be published for each domain that fails all non-approved senders.Evaluado por GuerrillaEMAIL-001
GWS.GMAIL.4.1v1A DMARC policy SHALL be published at the full domain or the second-level domain for all Google Workspace domains, including user alias domains.Evaluado por GuerrillaEMAIL-003
GWS.GMAIL.4.2v1The DMARC message rejection option SHALL be p=reject.Evaluado por GuerrillaEMAIL-003
GWS.GMAIL.4.3v1The DMARC point of contact for aggregate reports SHALL include reports@dmarc.cyber.dhs.gov.Basado en DNS (fuera de la lectura de configuración)Ninguna
GWS.GMAIL.4.4v1An agency point of contact SHOULD be included for aggregate and failure reports.Basado en DNS (fuera de la lectura de configuración)Ninguna
GWS.GMAIL.5.1v1"Protect against encrypted attachments from untrusted senders" SHALL be enabled.Evaluado por GuerrillaEMAIL-015
GWS.GMAIL.5.2v1"Protect against attachments with scripts from untrusted senders" SHALL be enabled.Evaluado por GuerrillaEMAIL-015
GWS.GMAIL.5.3v1"Protect against anomalous attachment types in emails" SHALL be enabled.Evaluado por GuerrillaEMAIL-015
GWS.GMAIL.5.4v1Google SHOULD be allowed to automatically apply future recommended settings for attachments.Evaluado por GuerrillaEMAIL-015
GWS.GMAIL.5.5v1Emails flagged by SCuBA policies GWS.GMAIL.5.1 through GWS.GMAIL.5.3 SHALL NOT be kept in inbox.Legible por configuración, comprobación construibleNinguna
GWS.GMAIL.6.1v1"Identify links behind shortened URLs" SHALL be enabled.Evaluado por GuerrillaEMAIL-016
GWS.GMAIL.6.2v1"Scan linked images" SHALL be enabled.Evaluado por GuerrillaEMAIL-016
GWS.GMAIL.6.3v1"Show warning prompt for any click on links to untrusted domains" SHALL be enabled.Evaluado por GuerrillaEMAIL-016
GWS.GMAIL.6.4v1Google SHALL be allowed to automatically apply future recommended settings for links and external images.Evaluado por GuerrillaEMAIL-016
GWS.GMAIL.7.1v1"Protect against domain spoofing based on similar domain names" SHALL be enabled.Evaluado por GuerrillaEMAIL-017
GWS.GMAIL.7.2v1"Protect against spoofing of employee names" SHALL be enabled.Evaluado por GuerrillaEMAIL-017
GWS.GMAIL.7.3v1"Protect against inbound emails spoofing your domain" SHALL be enabled.Evaluado por GuerrillaEMAIL-017
GWS.GMAIL.7.4v1"Protect against any unauthenticated emails" SHALL be enabled.Evaluado por GuerrillaEMAIL-017
GWS.GMAIL.7.5v1"Protect your Groups from inbound emails spoofing your domain" SHALL be enabled.Evaluado por GuerrillaEMAIL-017
GWS.GMAIL.7.6v1Emails flagged by SCuBA policies GWS.GMAIL.7.1 through GWS.GMAIL.7.5 SHALL NOT be kept in inbox.Legible por configuración, comprobación construibleNinguna
GWS.GMAIL.7.7v1Google SHALL be allowed to automatically apply future recommended settings for spoofing and authentication.Evaluado por GuerrillaEMAIL-017
GWS.GMAIL.8.1v1User email uploads SHALL be disabled to protect against unauthorized files being introduced into the secured environment.Evaluado por GuerrillaEMAIL-027 (No evaluado en ejecuciones reales)
GWS.GMAIL.9.1v1POP and IMAP access SHALL be disabled to protect sensitive agency or organization emails from being accessed through legacy applications or other third-party mail clients.Evaluado por GuerrillaEMAIL-026 (No evaluado en ejecuciones reales)
GWS.GMAIL.10.1v1Google Workspace Sync SHOULD be disabled.Evaluado por GuerrillaEMAIL-028 (No evaluado en ejecuciones reales)
GWS.GMAIL.11.1v1Automatic forwarding SHOULD be disabled, especially to external domains.Evaluado por GuerrillaEMAIL-030 (No evaluado en ejecuciones reales)
GWS.GMAIL.12.1v1Using a per-user outbound gateway that is a mail server other than the Google Workspace (GWS) mail servers SHALL be disabled.Evaluado por GuerrillaEMAIL-023 (No evaluado en ejecuciones reales)
GWS.GMAIL.13.1v1Unintended external reply warnings SHALL be enabled.Sin API de configuración (aplazado)Ninguna
GWS.GMAIL.14.1v1An email allowlist SHOULD not be implemented.Evaluado por GuerrillaEMAIL-006
GWS.GMAIL.15.1v1Enhanced pre-delivery message scanning SHALL be enabled to prevent phishing.Evaluado por GuerrillaEMAIL-031 (No evaluado en ejecuciones reales)
GWS.GMAIL.16.1v1Security sandbox SHOULD be enabled to provide additional protections for emails.Evaluado por GuerrillaEMAIL-024 (No evaluado en ejecuciones reales)
GWS.GMAIL.17.1v1Comprehensive mail storage SHOULD be enabled to allow information traceability across applications.Manual (CISA marca este control como manual)Ninguna
GWS.GMAIL.18.1v1Domains SHALL NOT be added to lists that bypass spam filters.Evaluado por GuerrillaEMAIL-029 (No evaluado en ejecuciones reales)
GWS.GMAIL.18.2v1Domains SHALL NOT be added to lists that bypass spam filters and hide warnings.Legible por configuración, comprobación construibleNinguna
GWS.GMAIL.18.3v1"Bypass spam filters" and "hide warnings for all messages from internal and external senders" SHALL NOT be enabled.Legible por configuración, comprobación construibleNinguna
GWS.GROUPS.1.1v1Group access from outside the organization SHALL be disabled unless explicitly granted by the group owner.Evaluado por GuerrillaGROUP-001 (No evaluado en ejecuciones reales)
GWS.GROUPS.1.2v1Group owners' ability to add external members to groups SHOULD be disabled unless necessary for agency mission fulfillment.Evaluado por GuerrillaGROUP-002 (No evaluado en ejecuciones reales)
GWS.GROUPS.1.3v1Group owners' ability to allow posting to a group by an external, non-group member SHOULD be disabled unless necessary for agency mission fulfillment.Evaluado por GuerrillaGROUP-003 (No evaluado en ejecuciones reales)
GWS.GROUPS.2.1v1Group creation SHOULD be restricted to admins within the organization unless necessary for agency mission fulfillment.Evaluado por GuerrillaGROUP-004 (No evaluado en ejecuciones reales)
GWS.GROUPS.3.1v1The default permission to view conversations SHOULD be set to "All Group Members."Evaluado por GuerrillaGROUP-005 (No evaluado en ejecuciones reales)
GWS.GROUPS.4.1v1The ability for groups to be hidden from the directory SHALL be disabled.Evaluado por GuerrillaGROUP-006 (No evaluado en ejecuciones reales)
GWS.MEET.1.1v1External users who were not explicitly invited SHALL be required to ask to join.Evaluado por GuerrillaCOLLAB-002
GWS.MEET.2.1v1Meeting access SHALL be disabled for meetings created by users who are not members of any Google Workspace (GWS) tenant or organization.Evaluado por GuerrillaCOLLAB-015 (No evaluado en ejecuciones reales)
GWS.MEET.3.1v1Host Management meeting features SHALL be enabled.Evaluado por GuerrillaCOLLAB-012
GWS.MEET.4.1v1"Warn for external participants" SHALL be enabled.Evaluado por GuerrillaCOLLAB-011
GWS.MEET.5.1v1Automatic recordings for Google Meet SHALL be disabled.Evaluado por GuerrillaCOLLAB-001, COLLAB-019 (No evaluado en ejecuciones reales)
GWS.MEET.5.2v1Automatic transcripts for Google Meet SHALL be disabled.Evaluado por GuerrillaCOLLAB-016 (No evaluado en ejecuciones reales)
GWS.MEET.6.1v1Admins SHOULD NOT be allowed to override the default sharing level for meeting notes set by the organization.Sin API de configuración (aplazado)Ninguna
GWS.MEET.6.2v1Default sharing setting for Google AI notes SHALL be restricted to guests in your organization.Sin API de configuración (aplazado)Ninguna
GWS.SITES.1.1v1Sites Service SHOULD be disabled for all users.Evaluado por GuerrillaGWS-SITES-001

CISA SCuBA (Microsoft 365)

79 de 96 controles evaluados por 74 comprobaciones. Techo evaluable por configuración: 93 de 96. El resto es manual, basado en DNS o carece de API de configuración.

CISA SCuBA (Microsoft 365): cobertura de controles
ControlTítuloEstadoComprobaciones de Guerrilla
MS.AAD.1.1v1Legacy authentication SHALL be blocked.Evaluado por GuerrillaEIDAUTH-015, EIDCA-008
MS.AAD.2.1v1Users detected as high risk SHALL be blocked.Evaluado por GuerrillaEIDCA-013
MS.AAD.2.2v1A notification SHOULD be sent to the administrator when high-risk users are detected.Evaluado por GuerrillaEIDCA-017 (No evaluado en ejecuciones reales)
MS.AAD.2.3v1Sign-ins detected as high risk SHALL be blocked.Evaluado por GuerrillaEIDCA-012
MS.AAD.3.1v1Phishing-resistant MFA SHALL be enforced for all users.Evaluado por GuerrillaEIDAUTH-006, EIDAUTH-008, EIDCA-007
MS.AAD.3.2v2MFA SHALL be enforced for all users.Evaluado por GuerrillaEIDAUTH-002, EIDCA-007
MS.AAD.3.3v2If Microsoft Authenticator is enabled, it SHALL be configured to show login context information.Evaluado por GuerrillaEIDAUTH-018
MS.AAD.3.4v1The Authentication Methods Manage Migration feature SHALL be set to Migration Complete.Evaluado por GuerrillaEIDAUTH-001
MS.AAD.3.5v2The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.Evaluado por GuerrillaEIDAUTH-001, EIDAUTH-004
MS.AAD.3.6v1Phishing-resistant MFA SHALL be required for highly privileged roles.Evaluado por GuerrillaEIDPIM-006, EIDPIM-007
MS.AAD.3.7v1Managed devices SHOULD be required for authentication.Evaluado por GuerrillaEIDCA-009
MS.AAD.3.8v1Managed Devices SHOULD be required to register MFA.Evaluado por GuerrillaEIDCA-018
MS.AAD.3.9v1Device code authentication SHOULD be blocked.Legible por configuración, comprobación construibleNinguna
MS.AAD.4.1v1Security logs SHALL be sent to the agency's security operations center for monitoring.Evaluado por GuerrillaEIDTNT-011, EIDTNT-012
MS.AAD.5.1v1Only administrators SHALL be allowed to register applications.Evaluado por GuerrillaEIDTNT-002
MS.AAD.5.2v1User consent to applications SHALL be restricted.Evaluado por GuerrillaEIDAPP-012
MS.AAD.5.3v1An admin consent workflow SHALL be configured for applications.Evaluado por GuerrillaEIDAPP-013
MS.AAD.5.5v1Application Password Addition SHOULD be blocked.Evaluado por GuerrillaEIDAPP-003
MS.AAD.5.6v1Application password lifetime SHOULD be restricted to 180 days or less.Evaluado por GuerrillaEIDAPP-008
MS.AAD.5.7v1Application certificate lifetime SHOULD be restricted to 365 days or less.Evaluado por GuerrillaEIDAPP-008
MS.AAD.6.1v1User passwords SHALL NOT expire.Evaluado por GuerrillaEIDTNT-014 (No evaluado en ejecuciones reales)
MS.AAD.7.1v1A minimum of two users and a maximum of eight users SHALL be provisioned with the Global Administrator role.Evaluado por GuerrillaEIDPIM-001
MS.AAD.7.2v1Privileged users SHALL be provisioned with finer-grained roles instead of Global Administrator.Evaluado por GuerrillaEIDPIM-002, EIDPIM-013
MS.AAD.7.3v1Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.Evaluado por GuerrillaEIDPIM-005
MS.AAD.7.4v1Permanent active role assignments SHALL NOT be allowed for highly privileged roles.Evaluado por GuerrillaEIDPIM-003
MS.AAD.7.5v1Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.Evaluado por GuerrillaEIDPIM-010
MS.AAD.7.6v1Activation of the Global Administrator role SHALL require approval.Evaluado por GuerrillaEIDPIM-010
MS.AAD.7.7v1Eligible and active highly privileged role assignments SHALL trigger an alert.Evaluado por GuerrillaEIDPIM-014 (No evaluado en ejecuciones reales)
MS.AAD.7.8v1User activation of the Global Administrator role SHALL trigger an alert.Evaluado por GuerrillaEIDPIM-014 (No evaluado en ejecuciones reales)
MS.AAD.7.9v1User activation of other highly privileged roles SHOULD trigger an alert.Evaluado por GuerrillaEIDPIM-014 (No evaluado en ejecuciones reales)
MS.AAD.8.1v1Guest users SHOULD have limited or restricted access to Microsoft Entra ID directory objects.Evaluado por GuerrillaEIDTNT-003
MS.AAD.8.2v1Only users with the Guest Inviter role SHOULD be able to invite guest users.Evaluado por GuerrillaEIDTNT-004
MS.AAD.8.3v1Guest invites SHOULD only be allowed to specific external domains that have been authorized by the agency for legitimate business purposes.Evaluado por GuerrillaEIDTNT-005
MS.AAD.9.1v1Risky AI agents SHALL be blocked.Legible por configuración, comprobación construibleNinguna
MS.DEFENDER.1.1v1The standard and strict preset security policies SHALL be enabled.Evaluado por GuerrillaM365DEF-001 (No evaluado en ejecuciones reales)
MS.DEFENDER.1.2v1All users SHALL be added to Exchange Online Protection (EOP) in either the standard or strict preset security policy.Evaluado por GuerrillaM365DEF-001 (No evaluado en ejecuciones reales)
MS.DEFENDER.1.3v1All users SHALL be added to Defender for Office 365 protection in either the standard or strict preset security policy.Evaluado por GuerrillaM365DEF-001 (No evaluado en ejecuciones reales)
MS.DEFENDER.1.4v1Sensitive accounts SHALL be added to Exchange Online Protection in the strict preset security policy.Legible por configuración, comprobación construibleNinguna
MS.DEFENDER.1.5v1Sensitive accounts SHALL be added to Defender for Office 365 protection in the strict preset security policy.Legible por configuración, comprobación construibleNinguna
MS.DEFENDER.2.1v1User impersonation protection SHOULD be enabled for sensitive accounts in both the standard and strict preset policies.Evaluado por GuerrillaM365EXO-002
MS.DEFENDER.2.2v1Domain impersonation protection SHOULD be enabled for domains owned by the agency in both the standard and strict preset policies.Evaluado por GuerrillaM365EXO-002
MS.DEFENDER.2.3v1Domain impersonation protection SHOULD be added for key suppliers and partners in both the standard and strict preset policies.Legible por configuración, comprobación construibleNinguna
MS.DEFENDER.3.1v1Safe attachments SHOULD be enabled for SharePoint, OneDrive, and Microsoft Teams.Evaluado por GuerrillaM365EXO-004 (No evaluado en ejecuciones reales)
MS.DEFENDER.4.1v2A custom policy SHALL be configured to protect PII and sensitive information, as defined by the agency, blocking at a minimum: credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN).Evaluado por GuerrillaM365SPO-005 (No evaluado en ejecuciones reales)
MS.DEFENDER.4.2v1The custom policy SHOULD be applied to Exchange, OneDrive, SharePoint, Teams chat, and Devices.Legible por configuración, comprobación construibleNinguna
MS.DEFENDER.4.3v1The action for the custom policy SHOULD be set to block sharing sensitive information with everyone.Legible por configuración, comprobación construibleNinguna
MS.DEFENDER.4.4v1Notifications to inform users and help educate them on the proper use of sensitive information SHOULD be enabled in the custom policy.Legible por configuración, comprobación construibleNinguna
MS.DEFENDER.4.5v1A list of apps that are restricted from accessing files protected by DLP policy SHOULD be defined.Manual (CISA marca este control como manual)Ninguna
MS.DEFENDER.4.6v1The custom policy SHOULD include an action to block access to sensitive information by restricted apps and unwanted Bluetooth applications.Manual (CISA marca este control como manual)Ninguna
MS.DEFENDER.5.1v1At a minimum, the alerts required by the CISA M365 Secure Configuration Baseline for Exchange Online SHALL be enabled.Evaluado por GuerrillaM365DEF-002 (No evaluado en ejecuciones reales), M365EXO-044
MS.DEFENDER.5.2v1The alerts SHOULD be sent to a monitored address or incorporated into a Security Information and Event Management (SIEM).Evaluado por GuerrillaM365DEF-002 (No evaluado en ejecuciones reales), M365EXO-045 (No evaluado en ejecuciones reales)
MS.DEFENDER.6.1v1Unified Audit logging SHALL be enabled.Evaluado por GuerrillaM365AUDIT-001 (No evaluado en ejecuciones reales), M365EXO-046 (No evaluado en ejecuciones reales)
MS.DEFENDER.6.3v1Audit logs SHALL be maintained for at least the minimum duration dictated by OMB M-21-31.Evaluado por GuerrillaM365AUDIT-002 (No evaluado en ejecuciones reales), M365EXO-048 (No evaluado en ejecuciones reales)
MS.EXO.1.1v2Automatic forwarding to external domains SHALL be disabled.Evaluado por GuerrillaM365EXO-007, M365EXO-012 (No evaluado en ejecuciones reales), M365EXO-013 (No evaluado en ejecuciones reales)
MS.EXO.2.2v3An SPF policy SHALL be published for each domain that fails all non-approved senders.Evaluado por GuerrillaM365EXO-006, M365EXO-015 (No evaluado en ejecuciones reales)
MS.EXO.3.1v1DKIM SHOULD be enabled for all domains.Evaluado por GuerrillaM365EXO-006, M365EXO-016 (No evaluado en ejecuciones reales)
MS.EXO.4.1v1A DMARC policy SHALL be published for every second-level domain.Evaluado por GuerrillaM365EXO-006, M365EXO-017 (No evaluado en ejecuciones reales)
MS.EXO.4.2v1The DMARC message rejection option SHALL be p=reject.Evaluado por GuerrillaM365EXO-006, M365EXO-018 (No evaluado en ejecuciones reales)
MS.EXO.4.3v1The DMARC point of contact for aggregate reports SHALL include reports@dmarc.cyber.dhs.gov.Evaluado por GuerrillaM365EXO-019 (No evaluado en ejecuciones reales)
MS.EXO.4.4v1An agency point of contact SHOULD be included for aggregate and failure reports.Evaluado por GuerrillaM365EXO-019 (No evaluado en ejecuciones reales)
MS.EXO.5.1v1SMTP AUTH SHALL be disabled.Evaluado por GuerrillaM365EXO-011, M365EXO-020 (No evaluado en ejecuciones reales)
MS.EXO.6.1v1Contact folders SHALL NOT be shared with all domains.Evaluado por GuerrillaM365EXO-021 (No evaluado en ejecuciones reales)
MS.EXO.6.2v1Calendar details SHALL NOT be shared with all domains.Evaluado por GuerrillaM365EXO-022 (No evaluado en ejecuciones reales)
MS.EXO.7.1v1External sender warnings SHALL be implemented.Evaluado por GuerrillaM365EXO-010 (No evaluado en ejecuciones reales), M365EXO-023 (No evaluado en ejecuciones reales)
MS.EXO.13.1v1Mailbox auditing SHALL be enabled.Evaluado por GuerrillaM365EXO-009 (No evaluado en ejecuciones reales), M365EXO-037 (No evaluado en ejecuciones reales)
MS.POWERPLATFORM.1.1v1The ability to create production and sandbox environments SHALL be restricted to admins.Evaluado por GuerrillaM365PP-001 (No evaluado en ejecuciones reales)
MS.POWERPLATFORM.1.2v1The ability to create trial environments SHALL be restricted to admins.Evaluado por GuerrillaM365PP-001 (No evaluado en ejecuciones reales)
MS.POWERPLATFORM.2.1v1A DLP policy SHALL be created to restrict connector access in the default Power Platform environment.Evaluado por GuerrillaM365PP-002 (No evaluado en ejecuciones reales)
MS.POWERPLATFORM.2.2v1Non-default environments SHOULD have at least one DLP policy affecting them.Evaluado por GuerrillaM365PP-002 (No evaluado en ejecuciones reales)
MS.POWERPLATFORM.3.1v1Power Platform tenant isolation SHALL be enabled.Evaluado por GuerrillaM365PP-003 (No evaluado en ejecuciones reales)
MS.POWERPLATFORM.3.2v1An inbound/outbound connection allowlist SHOULD be configured.Evaluado por GuerrillaM365PP-003 (No evaluado en ejecuciones reales)
MS.POWERPLATFORM.4.1v1Content Security Policy (CSP) SHALL be enforced for model-driven and canvas Power Apps.Manual (CISA marca este control como manual)Ninguna
MS.POWERPLATFORM.5.1v1The ability to create Power Pages sites SHOULD be restricted to admins.Legible por configuración, comprobación construibleNinguna
MS.POWERPLATFORM.6.1v1The Share with Everyone feature SHOULD be disabled.Legible por configuración, comprobación construibleNinguna
MS.SHAREPOINT.1.1v1External sharing for SharePoint SHALL be limited to "Existing guests" or "Only people in your organization".Evaluado por GuerrillaM365SPO-001 (No evaluado en ejecuciones reales)
MS.SHAREPOINT.1.2v1External sharing for OneDrive SHALL be limited to "Existing guests" or "Only people in your organization".Evaluado por GuerrillaM365SPO-001 (No evaluado en ejecuciones reales)
MS.SHAREPOINT.1.3v1External sharing SHALL be restricted to approved external domains and/or users in approved security groups per interagency collaboration needs.Evaluado por GuerrillaM365SPO-001 (No evaluado en ejecuciones reales)
MS.SHAREPOINT.2.1v1File and folder default sharing scope SHALL be set to "Specific people (only the people the user specifies)".Evaluado por GuerrillaM365SPO-003 (No evaluado en ejecuciones reales)
MS.SHAREPOINT.2.2v1File and folder default sharing permissions SHALL be set to view only.Evaluado por GuerrillaM365SPO-003 (No evaluado en ejecuciones reales)
MS.SHAREPOINT.3.1v1Expiration days for Anyone links SHALL be set to 30 days or less.Evaluado por GuerrillaM365SPO-002 (No evaluado en ejecuciones reales)
MS.SHAREPOINT.3.2v1The allowable file and folder permissions for links SHALL be set to view only.Evaluado por GuerrillaM365SPO-003 (No evaluado en ejecuciones reales)
MS.SHAREPOINT.3.3v2Reauthentication days for people who use a verification code SHALL be set to 30 days or less.Legible por configuración, comprobación construibleNinguna
MS.TEAMS.1.1v1External meeting participants SHOULD NOT be enabled to request control of shared desktops or windows.Evaluado por GuerrillaM365TEAMS-003 (No evaluado en ejecuciones reales)
MS.TEAMS.1.2v2Anonymous users SHALL NOT be enabled to start meetings.Evaluado por GuerrillaM365TEAMS-004 (No evaluado en ejecuciones reales)
MS.TEAMS.1.3v1Anonymous users and dial-in callers SHOULD NOT be admitted automatically.Evaluado por GuerrillaM365TEAMS-004 (No evaluado en ejecuciones reales)
MS.TEAMS.1.4v1Internal users SHOULD be admitted automatically.Legible por configuración, comprobación construibleNinguna
MS.TEAMS.1.5v1Dial-in users SHOULD NOT be enabled to bypass the lobby.Legible por configuración, comprobación construibleNinguna
MS.TEAMS.1.6v1Meeting recording SHOULD be disabled.Evaluado por GuerrillaM365TEAMS-005 (No evaluado en ejecuciones reales)
MS.TEAMS.1.7v2Record an event SHOULD NOT be set to Always record.Evaluado por GuerrillaM365TEAMS-005 (No evaluado en ejecuciones reales)
MS.TEAMS.2.1v2External access for users SHALL only be enabled on a per-domain basis.Evaluado por GuerrillaM365TEAMS-001 (No evaluado en ejecuciones reales)
MS.TEAMS.2.2v2Unmanaged users SHALL NOT be enabled to initiate contact with internal users.Evaluado por GuerrillaM365TEAMS-006 (No evaluado en ejecuciones reales)
MS.TEAMS.2.3v2Internal users SHOULD NOT be enabled to initiate contact with unmanaged users.Evaluado por GuerrillaM365TEAMS-006 (No evaluado en ejecuciones reales)
MS.TEAMS.4.1v1Teams email integration SHALL be disabled.Legible por configuración, comprobación construibleNinguna
MS.TEAMS.5.1v2Agencies SHOULD only allow installation of Microsoft apps approved by the agency.Evaluado por GuerrillaM365TEAMS-007 (No evaluado en ejecuciones reales)
MS.TEAMS.5.2v2Agencies SHOULD only allow installation of third-party apps approved by the agency.Evaluado por GuerrillaM365TEAMS-007 (No evaluado en ejecuciones reales)
MS.TEAMS.5.3v2Agencies SHOULD only allow installation of custom apps approved by the agency.Evaluado por GuerrillaM365TEAMS-007 (No evaluado en ejecuciones reales)

EIDSCA

44 de 44 controles evaluados por 45 comprobaciones.

EIDSCA: cobertura de controles
ControlEstadoComprobaciones de Guerrilla
AF01Evaluado por GuerrillaEIDSCA-AF01
AF02Evaluado por GuerrillaEIDSCA-AF02
AF03Evaluado por GuerrillaEIDSCA-AF03
AF04Evaluado por GuerrillaEIDSCA-AF04
AF05Evaluado por GuerrillaEIDSCA-AF05
AF06Evaluado por GuerrillaEIDSCA-AF06
AG01Evaluado por GuerrillaEIDSCA-AG01
AG02Evaluado por GuerrillaEIDSCA-AG02 (No evaluado en ejecuciones reales)
AG03Evaluado por GuerrillaEIDSCA-AG03 (No evaluado en ejecuciones reales)
AM01Evaluado por GuerrillaEIDSCA-AM01
AM02Evaluado por GuerrillaEIDSCA-AM02
AM03Evaluado por GuerrillaEIDSCA-AM03 (No evaluado en ejecuciones reales)
AM04Evaluado por GuerrillaEIDSCA-AM04 (No evaluado en ejecuciones reales)
AM06Evaluado por GuerrillaEIDAUTH-018, EIDSCA-AM06
AM07Evaluado por GuerrillaEIDSCA-AM07
AM09Evaluado por GuerrillaEIDAUTH-018, EIDSCA-AM09
AM10Evaluado por GuerrillaEIDSCA-AM10
AP01Evaluado por GuerrillaEIDSCA-AP01
AP04Evaluado por GuerrillaEIDSCA-AP04
AP05Evaluado por GuerrillaEIDSCA-AP05
AP06Evaluado por GuerrillaEIDSCA-AP06
AP07Evaluado por GuerrillaEIDSCA-AP07
AP08Evaluado por GuerrillaEIDSCA-AP08 (No evaluado en ejecuciones reales)
AP09Evaluado por GuerrillaEIDSCA-AP09 (No evaluado en ejecuciones reales)
AP10Evaluado por GuerrillaEIDSCA-AP10
AP14Evaluado por GuerrillaEIDSCA-AP14
AS04Evaluado por GuerrillaEIDSCA-AS04
AT01Evaluado por GuerrillaEIDSCA-AT01
AT02Evaluado por GuerrillaEIDSCA-AT02
AV01Evaluado por GuerrillaEIDSCA-AV01
CP01Evaluado por GuerrillaEIDSCA-CP01 (No evaluado en ejecuciones reales)
CP03Evaluado por GuerrillaEIDSCA-CP03 (No evaluado en ejecuciones reales)
CP04Evaluado por GuerrillaEIDSCA-CP04 (No evaluado en ejecuciones reales)
CR01Evaluado por GuerrillaEIDSCA-CR01
CR02Evaluado por GuerrillaEIDSCA-CR02
CR03Evaluado por GuerrillaEIDSCA-CR03
CR04Evaluado por GuerrillaEIDSCA-CR04
PR01Evaluado por GuerrillaEIDSCA-PR01 (No evaluado en ejecuciones reales)
PR02Evaluado por GuerrillaEIDSCA-PR02 (No evaluado en ejecuciones reales)
PR03Evaluado por GuerrillaEIDSCA-PR03 (No evaluado en ejecuciones reales)
PR05Evaluado por GuerrillaEIDSCA-PR05 (No evaluado en ejecuciones reales)
PR06Evaluado por GuerrillaEIDSCA-PR06 (No evaluado en ejecuciones reales)
ST08Evaluado por GuerrillaEIDSCA-ST08 (No evaluado en ejecuciones reales)
ST09Evaluado por GuerrillaEIDSCA-ST09 (No evaluado en ejecuciones reales)

CIS Active Directory Benchmark

127 de 127 controles evaluados por 139 comprobaciones. Vista de cobertura: esta tabla lista los controles que Guerrilla mapea, no la línea base completa.

CIS Active Directory Benchmark: cobertura de controles
ControlEstadoComprobaciones de Guerrilla
1.1.1Evaluado por GuerrillaADDOM-001
1.1.2Evaluado por GuerrillaADDOM-002
1.1.3Evaluado por GuerrillaADDOM-003
1.1.4Evaluado por GuerrillaADDOM-006
1.2.1Evaluado por GuerrillaADDOM-004
1.2.2Evaluado por GuerrillaADDOM-005
1.2.3Evaluado por GuerrillaADDOM-019
1.2.4Evaluado por GuerrillaADDOM-020
1.3.1Evaluado por GuerrillaADDOM-007 (No evaluado en ejecuciones reales)
1.4.1Evaluado por GuerrillaADDOM-008
1.4.2Evaluado por GuerrillaADDOM-009
1.5.1Evaluado por GuerrillaADDOM-010
1.5.2Evaluado por GuerrillaADDOM-011
1.6.1Evaluado por GuerrillaADDOM-012
2.1.1Evaluado por GuerrillaADDOM-013
2.1.2Evaluado por GuerrillaADDOM-014
2.2.1Evaluado por GuerrillaADDOM-015
2.3.1Evaluado por GuerrillaADDOM-016
2.3.2Evaluado por GuerrillaADDOM-017
2.4.1Evaluado por GuerrillaADDOM-018
3.1.1Evaluado por GuerrillaADTRUST-001
3.1.2Evaluado por GuerrillaADTRUST-002
3.1.3Evaluado por GuerrillaADTRUST-003
3.1.4Evaluado por GuerrillaADTRUST-008
3.1.5Evaluado por GuerrillaADTRUST-011
3.2.1Evaluado por GuerrillaADTRUST-004
3.2.2Evaluado por GuerrillaADTRUST-005
3.2.3Evaluado por GuerrillaADTRUST-006
3.2.4Evaluado por GuerrillaADTRUST-010
3.3.1Evaluado por GuerrillaADTRUST-007
3.4.1Evaluado por GuerrillaADTRUST-009
4.1.1Evaluado por GuerrillaADPRIV-001
4.1.2Evaluado por GuerrillaADPRIV-002
4.1.3Evaluado por GuerrillaADPRIV-003
4.1.4Evaluado por GuerrillaADPRIV-004
4.1.5Evaluado por GuerrillaADPRIV-005
4.1.6Evaluado por GuerrillaADPRIV-006
4.1.7Evaluado por GuerrillaADPRIV-007
4.1.8Evaluado por GuerrillaADPRIV-008
4.2.1Evaluado por GuerrillaADPRIV-009
4.3.1Evaluado por GuerrillaADPRIV-010
4.3.2Evaluado por GuerrillaADPRIV-011
4.3.3Evaluado por GuerrillaADPRIV-012
4.3.4Evaluado por GuerrillaADPRIV-013
4.3.5Evaluado por GuerrillaADPRIV-014
4.4.1Evaluado por GuerrillaADPRIV-015
4.5.1Evaluado por GuerrillaADPRIV-016 (No evaluado en ejecuciones reales)
4.5.2Evaluado por GuerrillaADPRIV-017
4.6.1Evaluado por GuerrillaADPRIV-018
4.6.2Evaluado por GuerrillaADPRIV-019
4.6.3Evaluado por GuerrillaADPRIV-025
4.7.1Evaluado por GuerrillaADPRIV-020
4.7.2Evaluado por GuerrillaADPRIV-021
4.8.1Evaluado por GuerrillaADPRIV-022
4.8.2Evaluado por GuerrillaADPRIV-023
4.9.1Evaluado por GuerrillaADPRIV-024
4.10.1Evaluado por GuerrillaADPRIV-026 (No evaluado en ejecuciones reales)
4.10.2Evaluado por GuerrillaADPRIV-027 (No evaluado en ejecuciones reales)
4.11.1Evaluado por GuerrillaADPRIV-028
4.12.1Evaluado por GuerrillaADPRIV-029
4.12.2Evaluado por GuerrillaADPRIV-030
5.1.1Evaluado por GuerrillaADPWD-001
5.1.2Evaluado por GuerrillaADPWD-002
5.1.3Evaluado por GuerrillaADPWD-003
5.2.1Evaluado por GuerrillaADPWD-004
5.2.2Evaluado por GuerrillaADPWD-005
5.2.3Evaluado por GuerrillaADPWD-007
5.2.4Evaluado por GuerrillaADPWD-008
5.3.1Evaluado por GuerrillaADPWD-006
5.3.2Evaluado por GuerrillaADPWD-021
5.3.3Evaluado por GuerrillaADPWD-022
5.4.1Evaluado por GuerrillaADPWD-009
5.5.1Evaluado por GuerrillaADPWD-010 (No evaluado en ejecuciones reales)
5.5.2Evaluado por GuerrillaADPWD-011 (No evaluado en ejecuciones reales)
5.5.3Evaluado por GuerrillaADPWD-012 (No evaluado en ejecuciones reales)
5.5.4Evaluado por GuerrillaADPWD-013 (No evaluado en ejecuciones reales)
5.5.5Evaluado por GuerrillaADPWD-014 (No evaluado en ejecuciones reales)
5.5.6Evaluado por GuerrillaADPWD-019 (No evaluado en ejecuciones reales)
5.6.1Evaluado por GuerrillaADPWD-015
5.7.1Evaluado por GuerrillaADPWD-016
5.7.2Evaluado por GuerrillaADPWD-017 (No evaluado en ejecuciones reales)
5.7.3Evaluado por GuerrillaADPWD-018
5.8.1Evaluado por GuerrillaADPWD-020
6.1.1Evaluado por GuerrillaADNET-001, ADTRADE-005
6.1.2Evaluado por GuerrillaADNET-002
6.2.1Evaluado por GuerrillaADNET-003, ADTRADE-006
6.2.2Evaluado por GuerrillaADNET-004, ADTRADE-008
6.3.1Evaluado por GuerrillaADNET-005, ADTRADE-007
6.3.2Evaluado por GuerrillaADNET-006
6.3.3Evaluado por GuerrillaADNET-007
6.3.4Evaluado por GuerrillaADNET-008
6.4.1Evaluado por GuerrillaADNET-009, ADTRADE-009
6.4.2Evaluado por GuerrillaADNET-010
6.5.1Evaluado por GuerrillaADTRADE-010
7.1.1Evaluado por GuerrillaADKERB-001
7.1.2Evaluado por GuerrillaADKERB-002
7.1.3Evaluado por GuerrillaADKERB-011
7.2.1Evaluado por GuerrillaADKERB-003
7.3.1Evaluado por GuerrillaADKERB-004
7.3.2Evaluado por GuerrillaADKERB-005
7.3.3Evaluado por GuerrillaADKERB-006
7.3.4Evaluado por GuerrillaADKERB-007
7.3.5Evaluado por GuerrillaADKERB-008
7.4.1Evaluado por GuerrillaADKERB-009
7.5.1Evaluado por GuerrillaADKERB-010
8.1.1Evaluado por GuerrillaADTIER-001
8.2.1Evaluado por GuerrillaADTIER-002
8.2.2Evaluado por GuerrillaADTIER-003
8.2.3Evaluado por GuerrillaADTIER-004
8.2.4Evaluado por GuerrillaADTIER-005
8.3.1Evaluado por GuerrillaADTIER-006
8.3.2Evaluado por GuerrillaADTIER-007
9.1.1Evaluado por GuerrillaADLOG-001, ADSTALE-001
9.1.2Evaluado por GuerrillaADLOG-004, ADSTALE-002
9.2.1Evaluado por GuerrillaADLOG-002, ADSTALE-003
9.2.2Evaluado por GuerrillaADLOG-003, ADSTALE-004
9.3.1Evaluado por GuerrillaADLOG-005, ADSTALE-005
9.3.2Evaluado por GuerrillaADSTALE-006
9.4.1Evaluado por GuerrillaADLOG-006, ADSTALE-007
9.4.2Evaluado por GuerrillaADLOG-007, ADSTALE-008
9.5.1Evaluado por GuerrillaADSTALE-009
9.5.2Evaluado por GuerrillaADSTALE-010
9.5.3Evaluado por GuerrillaADSTALE-011
10.1.1Evaluado por GuerrillaADTRADE-001
10.2.1Evaluado por GuerrillaADTRADE-002
10.3.1Evaluado por GuerrillaADTRADE-003
10.4.1Evaluado por GuerrillaADTRADE-004

CIS Microsoft 365 Benchmark

54 de 54 controles evaluados por 83 comprobaciones. Vista de cobertura: esta tabla lista los controles que Guerrilla mapea, no la línea base completa.

CIS Microsoft 365 Benchmark: cobertura de controles
ControlEstadoComprobaciones de Guerrilla
1.1.1Evaluado por GuerrillaEIDGOV-001 (No evaluado en ejecuciones reales), EIDGOV-002 (No evaluado en ejecuciones reales), EIDGOV-003 (No evaluado en ejecuciones reales), EIDGOV-004 (No evaluado en ejecuciones reales), EIDGOV-005 (No evaluado en ejecuciones reales), EIDPIM-001, EIDPIM-013, EIDTNT-007
1.1.2Evaluado por GuerrillaEIDPIM-004
1.1.3Evaluado por GuerrillaEIDPIM-002, EIDPIM-003, EIDPIM-010, EIDTNT-015 (No evaluado en ejecuciones reales), EIDTNT-016 (No evaluado en ejecuciones reales)
1.1.4Evaluado por GuerrillaEIDCA-006, EIDPIM-012
1.1.16Evaluado por GuerrillaM365EXO-011
1.1.17Evaluado por GuerrillaINTUNE-007
1.3Evaluado por GuerrillaEIDTNT-002
1.3.1Evaluado por GuerrillaEIDTNT-003, EIDTNT-004, EIDTNT-005, EIDTNT-006, EIDTNT-014 (No evaluado en ejecuciones reales)
2.1.1Evaluado por GuerrillaM365EXO-001 (No evaluado en ejecuciones reales)
2.1.2Evaluado por GuerrillaM365EXO-002
2.1.3Evaluado por GuerrillaM365EXO-003 (No evaluado en ejecuciones reales)
2.1.4Evaluado por GuerrillaM365EXO-004 (No evaluado en ejecuciones reales)
2.1.5Evaluado por GuerrillaM365EXO-005
2.1.6Evaluado por GuerrillaM365EXO-007
2.1.7Evaluado por GuerrillaM365EXO-010 (No evaluado en ejecuciones reales)
2.1.8Evaluado por GuerrillaM365DEF-001 (No evaluado en ejecuciones reales)
2.1.9Evaluado por GuerrillaM365EXO-006
2.1.11Evaluado por GuerrillaM365EXO-026 (No evaluado en ejecuciones reales)
2.1.12Evaluado por GuerrillaM365EXO-035 (No evaluado en ejecuciones reales)
2.1.13Evaluado por GuerrillaM365EXO-036 (No evaluado en ejecuciones reales)
3.1Evaluado por GuerrillaEIDTNT-011, EIDTNT-012
3.1.1Evaluado por GuerrillaM365AUDIT-001 (No evaluado en ejecuciones reales), M365EXO-009 (No evaluado en ejecuciones reales)
3.1.2Evaluado por GuerrillaM365AUDIT-002 (No evaluado en ejecuciones reales)
5.1.6.1Evaluado por GuerrillaEIDAPP-020 (No evaluado en ejecuciones reales)
5.2.1Evaluado por GuerrillaEIDAUTH-001, EIDCA-001, EIDCA-003
5.2.2Evaluado por GuerrillaEIDCA-002
5.2.2.1Evaluado por GuerrillaEIDAUTH-002, EIDAUTH-005, EIDAUTH-017, EIDCA-007, EIDPIM-006
5.2.2.2Evaluado por GuerrillaEIDCA-009
5.2.2.3Evaluado por GuerrillaEIDAUTH-015, EIDCA-008
5.2.2.4Evaluado por GuerrillaEIDAUTH-004
5.2.2.6Evaluado por GuerrillaEIDCA-014
5.2.2.7Evaluado por GuerrillaEIDCA-012
5.2.2.8Evaluado por GuerrillaEIDCA-013
5.2.3Evaluado por GuerrillaEIDAUTH-009
5.2.3.2Evaluado por GuerrillaEIDAUTH-018
5.2.4Evaluado por GuerrillaEIDAUTH-011, EIDAUTH-012 (No evaluado en ejecuciones reales)
5.2.5Evaluado por GuerrillaEIDAUTH-013, EIDAUTH-014
5.3.1Evaluado por GuerrillaEIDAPP-002, EIDAPP-011, EIDAPP-012, EIDAPP-013
5.3.2Evaluado por GuerrillaEIDAPP-010
7.2.1Evaluado por GuerrillaM365SPO-001 (No evaluado en ejecuciones reales)
7.2.2Evaluado por GuerrillaM365SPO-003 (No evaluado en ejecuciones reales)
7.2.3Evaluado por GuerrillaM365SPO-002 (No evaluado en ejecuciones reales)
7.2.4Evaluado por GuerrillaM365SPO-004 (No evaluado en ejecuciones reales)
8.1.1Evaluado por GuerrillaM365TEAMS-001 (No evaluado en ejecuciones reales)
8.1.2Evaluado por GuerrillaM365TEAMS-002 (No evaluado en ejecuciones reales)
8.2.1Evaluado por GuerrillaM365TEAMS-006 (No evaluado en ejecuciones reales)
8.4.1Evaluado por GuerrillaM365TEAMS-007 (No evaluado en ejecuciones reales)
8.5.1Evaluado por GuerrillaM365TEAMS-003 (No evaluado en ejecuciones reales)
8.5.2Evaluado por GuerrillaM365TEAMS-004 (No evaluado en ejecuciones reales)
8.5.5Evaluado por GuerrillaM365TEAMS-005 (No evaluado en ejecuciones reales)
8.6.1Evaluado por GuerrillaM365TEAMS-007 (No evaluado en ejecuciones reales)
9.1Evaluado por GuerrillaM365PP-001 (No evaluado en ejecuciones reales)
9.2Evaluado por GuerrillaM365PP-002 (No evaluado en ejecuciones reales)
9.3Evaluado por GuerrillaM365PP-003 (No evaluado en ejecuciones reales)

NIST SP 800-53

110 de 110 controles evaluados por 590 comprobaciones. Vista de cobertura: esta tabla lista los controles que Guerrilla mapea, no la línea base completa.

NIST SP 800-53: cobertura de controles
ControlEstadoComprobaciones de Guerrilla
AC-2Evaluado por GuerrillaADMIN-005, ADMIN-007, ADPRIV-009, ADPRIV-010, ADPRIV-011, ADPRIV-012, ADPRIV-018, ADPRIV-019, ADPRIV-025, ADPWD-002, ADPWD-003, ADSTALE-007, ADSTALE-008, ADTRADE-008, AIAGENT-004 (No evaluado en ejecuciones reales), AUTH-018 (No evaluado en ejecuciones reales), AZIAM-001 (No evaluado en ejecuciones reales), AZIAM-008 (No evaluado en ejecuciones reales), EIDCA-002, EIDFED-006 (No evaluado en ejecuciones reales), EIDFED-012, EIDGOV-001 (No evaluado en ejecuciones reales), EIDGOV-003 (No evaluado en ejecuciones reales), EIDGOV-004 (No evaluado en ejecuciones reales), EIDPIM-001, EIDPIM-002, EIDTNT-007, EIDTNT-009, EIDTNT-015 (No evaluado en ejecuciones reales), EIDTNT-016 (No evaluado en ejecuciones reales), GROUP-002 (No evaluado en ejecuciones reales), GROUP-004 (No evaluado en ejecuciones reales), GWS-K12-007 (No evaluado en ejecuciones reales), GWS-K12-009 (No evaluado en ejecuciones reales), GWS-K12-010 (No evaluado en ejecuciones reales)
AC-2(1)Evaluado por GuerrillaEIDGOV-001 (No evaluado en ejecuciones reales)
AC-2(2)Evaluado por GuerrillaADPRIV-002, EIDCA-006, EIDPIM-012
AC-2(3)Evaluado por GuerrillaADMIN-004, ADMIN-006, ADPRIV-018, ADPRIV-019, ADSTALE-001, ADSTALE-002, ADSTALE-003, AUTH-013, EIDAPP-009 (No evaluado en ejecuciones reales), EIDGOV-002 (No evaluado en ejecuciones reales), EIDGOV-003 (No evaluado en ejecuciones reales), EIDPIM-003, EIDPIM-008, EIDPIM-009 (No evaluado en ejecuciones reales), EIDTNT-016 (No evaluado en ejecuciones reales), M365SPO-002 (No evaluado en ejecuciones reales), OAUTH-009
AC-2(4)Evaluado por GuerrillaADMIN-004, AUTH-010, AUTH-013, EIDPIM-010
AC-2(7)Evaluado por GuerrillaADACL-015, ADMIN-001, ADMIN-002, ADMIN-013, ADPRIV-001, OAUTH-008
AC-2(11)Evaluado por GuerrillaEIDCA-010, EIDCA-011
AC-3Evaluado por GuerrillaADACL-002, ADACL-003, ADACL-004, ADACL-005, ADACL-011, ADACL-012, ADCS-006, ADCS-007, ADCS-008, ADDOM-018, ADGPO-007, ADGPO-009, ADGPO-011, ADMIN-003, ADMIN-008, ADMIN-009, ADMIN-010, ADMIN-012, ADMIN-014 (No evaluado en ejecuciones reales), ADMIN-015 (No evaluado en ejecuciones reales), ADMIN-017 (No evaluado en ejecuciones reales), ADMIN-018 (No evaluado en ejecuciones reales), ADMIN-020 (No evaluado en ejecuciones reales), ADPRIV-020, ADPRIV-021, ADPRIV-026 (No evaluado en ejecuciones reales), ADPRIV-027 (No evaluado en ejecuciones reales), ADPRIV-028, ADSCRIPT-001, ADSCRIPT-002, ADSCRIPT-007, ADSCRIPT-010, ADTIER-006, ADTRADE-007, ADTRUST-006, AIAGENT-001 (No evaluado en ejecuciones reales), AIAGENT-002 (No evaluado en ejecuciones reales), AIAGENT-004 (No evaluado en ejecuciones reales), COLLAB-001, COLLAB-002, COLLAB-003, COLLAB-006, COLLAB-008, COLLAB-012, COLLAB-015 (No evaluado en ejecuciones reales), DRIVE-001, DRIVE-002, DRIVE-003, DRIVE-005, DRIVE-006, DRIVE-007, DRIVE-009, DRIVE-011, DRIVE-014 (No evaluado en ejecuciones reales), DRIVE-016 (No evaluado en ejecuciones reales), DRIVE-017 (No evaluado en ejecuciones reales), EIDAPP-020 (No evaluado en ejecuciones reales), EIDCA-002, EIDGOV-004 (No evaluado en ejecuciones reales), EIDGOV-005 (No evaluado en ejecuciones reales), EIDTNT-015 (No evaluado en ejecuciones reales), EMAIL-010, EMAIL-025 (No evaluado en ejecuciones reales), EMAIL-028 (No evaluado en ejecuciones reales), GROUP-001 (No evaluado en ejecuciones reales), GROUP-002 (No evaluado en ejecuciones reales), GROUP-005 (No evaluado en ejecuciones reales), GTRADE-002 (No evaluado en ejecuciones reales), GTRADE-003 (No evaluado en ejecuciones reales), GWS-CLASS-001, GWS-CLASS-002, GWS-CLASS-003, GWS-CLASS-005, GWS-GEMINI-001, GWS-GEMINI-005 (No evaluado en ejecuciones reales), GWS-K12-002 (No evaluado en ejecuciones reales), GWS-K12-003 (No evaluado en ejecuciones reales), INTUNE-023 (No evaluado en ejecuciones reales), LOG-006, M365SPO-003 (No evaluado en ejecuciones reales), OAUTH-001, OAUTH-003, OAUTH-006, OAUTH-010
AC-3(7)Evaluado por GuerrillaADACL-007
AC-4Evaluado por GuerrillaADMIN-010, ADMIN-012, ADMIN-016, ADMIN-019 (No evaluado en ejecuciones reales), ADTRUST-002, ADTRUST-003, ADTRUST-004, ADTRUST-006, COLLAB-004, COLLAB-006, COLLAB-009, COLLAB-013 (No evaluado en ejecuciones reales), COLLAB-017 (No evaluado en ejecuciones reales), DRIVE-001, DRIVE-006, DRIVE-014 (No evaluado en ejecuciones reales), EMAIL-009, EMAIL-014, EMAIL-018, EMAIL-019, EMAIL-020, EMAIL-022, EMAIL-023 (No evaluado en ejecuciones reales), EMAIL-027 (No evaluado en ejecuciones reales), EMAIL-030 (No evaluado en ejecuciones reales), GWS-CLASS-002, GWS-CLASS-004, GWS-GEMINI-005 (No evaluado en ejecuciones reales), GWS-K12-002 (No evaluado en ejecuciones reales), GWS-K12-006 (No evaluado en ejecuciones reales), LOG-004, M365EXO-007, M365EXO-008 (No evaluado en ejecuciones reales), M365EXO-012 (No evaluado en ejecuciones reales), M365EXO-013 (No evaluado en ejecuciones reales), M365EXO-021 (No evaluado en ejecuciones reales), M365EXO-022 (No evaluado en ejecuciones reales), M365EXO-050 (No evaluado en ejecuciones reales), M365PP-002 (No evaluado en ejecuciones reales), M365SPO-005 (No evaluado en ejecuciones reales)
AC-5Evaluado por GuerrillaADCS-010 (No evaluado en ejecuciones reales), ADPATH-001, ADPATH-002, EIDPIM-013, GWS-K12-005 (No evaluado en ejecuciones reales)
AC-6Evaluado por GuerrillaADACL-001, ADACL-002, ADACL-003, ADACL-004, ADACL-005, ADACL-006, ADACL-007, ADACL-008, ADACL-009, ADACL-010, ADACL-011, ADACL-012, ADACL-013, ADACL-014, ADACL-015, ADACL-016, ADCS-002, ADCS-003, ADCS-004, ADCS-005, ADCS-006, ADCS-007, ADCS-008, ADCS-009 (No evaluado en ejecuciones reales), ADCS-010 (No evaluado en ejecuciones reales), ADCS-012, ADCS-014 (No evaluado en ejecuciones reales), ADCS-016, ADDOM-020, ADGPO-015, ADGPO-017, ADGPO-023, ADKERB-004, ADKERB-005, ADKERB-006, ADKERB-007, ADKERB-008, ADMIN-011, ADMIN-014 (No evaluado en ejecuciones reales), ADMIN-017 (No evaluado en ejecuciones reales), ADMIN-020 (No evaluado en ejecuciones reales), ADMIN-021 (No evaluado en ejecuciones reales), ADPATH-001, ADPATH-002, ADPRIV-020, ADPRIV-021, ADPRIV-029, ADPRIV-030, ADPWD-016, ADSCRIPT-001, ADSCRIPT-002, ADSCRIPT-007, ADSTALE-003, ADTIER-001, ADTIER-002, ADTIER-003, ADTIER-004, ADTIER-005, ADTIER-006, ADTIER-007, ADTRADE-001, ADTRADE-003, ADTRADE-004, ADTRADE-005, ADTRADE-006, ADTRADE-007, ADTRADE-008, ADTRADE-009, ADTRADE-010, ADTRUST-004, ADTRUST-005, ADTRUST-006, AIAGENT-001 (No evaluado en ejecuciones reales), AIAGENT-004 (No evaluado en ejecuciones reales), AZIAM-001 (No evaluado en ejecuciones reales), AZIAM-003 (No evaluado en ejecuciones reales), AZIAM-004 (No evaluado en ejecuciones reales), AZIAM-009 (No evaluado en ejecuciones reales), DRIVE-002, DRIVE-004, DRIVE-011, DRIVE-017 (No evaluado en ejecuciones reales), EIDAPP-002, EIDAPP-005, EIDAPP-007 (No evaluado en ejecuciones reales), EIDAPP-011, EIDAPP-012, EIDAPP-013, EIDAPP-015, EIDAPP-020 (No evaluado en ejecuciones reales), EIDGOV-001 (No evaluado en ejecuciones reales), EIDGOV-004 (No evaluado en ejecuciones reales), EIDPIM-002, EIDTNT-002, EIDTNT-015 (No evaluado en ejecuciones reales), EMAIL-025 (No evaluado en ejecuciones reales), GROUP-004 (No evaluado en ejecuciones reales), GTRADE-001, GTRADE-003 (No evaluado en ejecuciones reales), GTRADE-004, GTRADE-005, GTRADE-006, GWS-CLASS-005, GWS-CLASS-006, GWS-K12-004 (No evaluado en ejecuciones reales), GWS-K12-005 (No evaluado en ejecuciones reales), INTUNE-023 (No evaluado en ejecuciones reales), OAUTH-003, OAUTH-010
AC-6(1)Evaluado por GuerrillaADACL-002, ADACL-003, ADACL-004, ADACL-005, ADACL-007, ADCS-010 (No evaluado en ejecuciones reales), ADGPO-017, ADMIN-001, ADMIN-002, ADMIN-003, ADMIN-013, ADPRIV-001, ADPRIV-002, ADPRIV-003, ADPRIV-004, ADPRIV-005, ADPRIV-006, ADPRIV-007, ADPRIV-008, ADPRIV-009, ADPRIV-024, ADPRIV-025, ADPRIV-026 (No evaluado en ejecuciones reales), ADPRIV-027 (No evaluado en ejecuciones reales), ADPRIV-028, ADTRUST-005, AZIAM-002 (No evaluado en ejecuciones reales), DRIVE-005, EIDAPP-002, EIDAPP-006, EIDCA-004, EIDCA-005, EIDPIM-003, EIDPIM-010, EMAIL-010, OAUTH-008
AC-6(2)Evaluado por GuerrillaEIDPIM-013
AC-6(3)Evaluado por GuerrillaADACL-008
AC-6(5)Evaluado por GuerrillaADACL-001, ADACL-010, ADACL-015, ADPRIV-001, ADPRIV-002, ADPRIV-003, ADPRIV-004, ADPRIV-005, ADPRIV-006, ADPRIV-008, ADPRIV-024, AUTH-017, EIDAPP-014, EIDCA-005, EIDPIM-001, EIDPIM-004, EIDPIM-005, GTRADE-001, GTRADE-004
AC-6(7)Evaluado por GuerrillaEIDGOV-002 (No evaluado en ejecuciones reales), GTRADE-005
AC-7Evaluado por GuerrillaADPWD-006, ADPWD-021, ADPWD-022, DEVICE-003, EIDFED-010
AC-11Evaluado por GuerrillaDEVICE-003
AC-12Evaluado por GuerrillaADKERB-010, AUTH-006, EIDCA-014
AC-14Evaluado por GuerrillaADDOM-018, AIAGENT-002 (No evaluado en ejecuciones reales), COLLAB-015 (No evaluado en ejecuciones reales), EIDTNT-003, EIDTNT-004, EMAIL-026 (No evaluado en ejecuciones reales), M365TEAMS-002 (No evaluado en ejecuciones reales), M365TEAMS-004 (No evaluado en ejecuciones reales)
AC-17Evaluado por GuerrillaADPRIV-027 (No evaluado en ejecuciones reales), COLLAB-002, EMAIL-026 (No evaluado en ejecuciones reales), OAUTH-006
AC-17(2)Evaluado por GuerrillaEIDAUTH-015, EIDCA-008, EIDCA-009, EMAIL-011
AC-19Evaluado por GuerrillaDEVICE-001, DEVICE-005, DEVICE-006, DEVICE-010, DRIVE-013, EIDCA-018, INTUNE-011, INTUNE-012, INTUNE-022 (No evaluado en ejecuciones reales)
AC-19(4)Evaluado por GuerrillaDEVICE-002
AC-20Evaluado por GuerrillaADTRUST-001, ADTRUST-002, ADTRUST-003, ADTRUST-007, ADTRUST-008, ADTRUST-009, ADTRUST-011, DRIVE-009, EIDAPP-010, EIDTNT-005, EIDTNT-006, GWS-K12-004 (No evaluado en ejecuciones reales), M365PP-003 (No evaluado en ejecuciones reales), M365TEAMS-001 (No evaluado en ejecuciones reales), M365TEAMS-003 (No evaluado en ejecuciones reales), M365TEAMS-006 (No evaluado en ejecuciones reales)
AC-21Evaluado por GuerrillaM365EXO-021 (No evaluado en ejecuciones reales), M365EXO-022 (No evaluado en ejecuciones reales), M365SPO-001 (No evaluado en ejecuciones reales), M365TEAMS-008 (No evaluado en ejecuciones reales)
AC-22Evaluado por GuerrillaADMIN-008, ADMIN-009, COLLAB-008, COLLAB-010, COLLAB-011, DRIVE-003, DRIVE-015 (No evaluado en ejecuciones reales), EIDGOV-005 (No evaluado en ejecuciones reales), GROUP-001 (No evaluado en ejecuciones reales), GROUP-005 (No evaluado en ejecuciones reales), GROUP-006 (No evaluado en ejecuciones reales), GTRADE-002 (No evaluado en ejecuciones reales), GWS-CLASS-001
AT-2Evaluado por GuerrillaEMAIL-014
AU-2Evaluado por GuerrillaADCS-018 (No evaluado en ejecuciones reales), ADGPO-018, ADGPO-021, ADLOG-001, ADLOG-002, ADLOG-003, ADLOG-004, ADLOG-007, EIDTNT-011, M365AUDIT-001 (No evaluado en ejecuciones reales), M365EXO-009 (No evaluado en ejecuciones reales), M365EXO-037 (No evaluado en ejecuciones reales), M365EXO-043 (No evaluado en ejecuciones reales), M365EXO-046 (No evaluado en ejecuciones reales), M365EXO-047 (No evaluado en ejecuciones reales), M365TEAMS-005 (No evaluado en ejecuciones reales)
AU-3Evaluado por GuerrillaADCS-018 (No evaluado en ejecuciones reales), ADGPO-018, ADGPO-021, ADLOG-001, ADLOG-004, COLLAB-005, EIDPIM-011 (No evaluado en ejecuciones reales), EIDTNT-011, GWS-GEMINI-003 (No evaluado en ejecuciones reales), M365AUDIT-001 (No evaluado en ejecuciones reales), M365EXO-009 (No evaluado en ejecuciones reales), M365EXO-037 (No evaluado en ejecuciones reales), M365EXO-046 (No evaluado en ejecuciones reales), M365EXO-047 (No evaluado en ejecuciones reales)
AU-4Evaluado por GuerrillaADLOG-006, LOG-001
AU-5Evaluado por GuerrillaEIDPIM-014 (No evaluado en ejecuciones reales), EIDTNT-013, LOG-005, M365DEF-002 (No evaluado en ejecuciones reales)
AU-6Evaluado por GuerrillaADACL-001, ADLOG-006, ADPRIV-020, ADTRADE-006, EIDAPP-017 (No evaluado en ejecuciones reales), EIDCA-017 (No evaluado en ejecuciones reales), EIDPIM-011 (No evaluado en ejecuciones reales), EIDTNT-011, EMAIL-008, EMAIL-022, GROUP-006 (No evaluado en ejecuciones reales), INTUNE-021 (No evaluado en ejecuciones reales), LOG-003, M365AUDIT-003 (No evaluado en ejecuciones reales), M365EXO-019 (No evaluado en ejecuciones reales), M365EXO-044, M365EXO-045 (No evaluado en ejecuciones reales)
AU-9Evaluado por GuerrillaADMIN-014 (No evaluado en ejecuciones reales), LOG-006
AU-11Evaluado por GuerrillaCOLLAB-005, COLLAB-014 (No evaluado en ejecuciones reales), EIDTNT-012, GWS-GEMINI-003 (No evaluado en ejecuciones reales), GWS-GEMINI-004 (No evaluado en ejecuciones reales), LOG-001, M365AUDIT-002 (No evaluado en ejecuciones reales), M365EXO-048 (No evaluado en ejecuciones reales)
AU-12Evaluado por GuerrillaADACL-004, ADACL-010, ADCS-018 (No evaluado en ejecuciones reales), ADGPO-018, ADGPO-021, ADLOG-001, ADTRADE-002, COLLAB-014 (No evaluado en ejecuciones reales), M365EXO-046 (No evaluado en ejecuciones reales), M365EXO-047 (No evaluado en ejecuciones reales)
AU-14Evaluado por GuerrillaCOLLAB-001
CA-3Evaluado por GuerrillaADTRUST-001, ADTRUST-008
CA-8Evaluado por GuerrillaADACL-016, EIDCA-015
CM-2Evaluado por GuerrillaADDOM-003, ADGPO-002, ADGPO-003, ADGPO-004, ADGPO-005, ADSTALE-009, ADSTALE-011, EIDCA-016, EIDTNT-001, GWS-K12-008 (No evaluado en ejecuciones reales), INTUNE-014
CM-3Evaluado por GuerrillaADGPO-005, ADGPO-006, ADGPO-008, ADGPO-010, ADGPO-024, ADSCRIPT-003, ADSCRIPT-009, ADSCRIPT-011, EIDAPP-018 (No evaluado en ejecuciones reales)
CM-5Evaluado por GuerrillaADACL-008, ADACL-013, ADACL-014, ADGPO-013, ADGPO-014, ADGPO-015, ADSCRIPT-001, ADSCRIPT-002, ADSCRIPT-007, ADSCRIPT-008, ADSCRIPT-010, INTUNE-023 (No evaluado en ejecuciones reales)
CM-6Evaluado por GuerrillaADACL-009, ADACL-012, ADACL-014, ADCS-002, ADCS-003, ADCS-004, ADCS-005, ADCS-009 (No evaluado en ejecuciones reales), ADCS-012, ADCS-014 (No evaluado en ejecuciones reales), ADCS-015, ADCS-016, ADCS-017, ADDOM-001, ADDOM-002, ADDOM-003, ADDOM-005, ADDOM-010, ADDOM-011, ADGPO-004, ADGPO-006, ADGPO-007, ADGPO-008, ADGPO-009, ADGPO-010, ADGPO-011, ADGPO-013, ADGPO-015, ADGPO-016, ADGPO-017, ADGPO-019, ADGPO-020, ADGPO-023, ADGPO-024, ADMIN-007, ADSCRIPT-005, ADSTALE-005, ADTRUST-009, AZIAM-007 (No evaluado en ejecuciones reales), AZIAM-010 (No evaluado en ejecuciones reales), DEVICE-001, DEVICE-007, DEVICE-009, DRIVE-016 (No evaluado en ejecuciones reales), EIDAPP-019, EIDCA-009, EIDCA-016, EIDFED-005, EIDFED-009, GWS-K12-001 (No evaluado en ejecuciones reales), INTUNE-002, INTUNE-003, INTUNE-005, INTUNE-017, INTUNE-018, M365SPO-004 (No evaluado en ejecuciones reales)
CM-6(1)Evaluado por GuerrillaADGPO-011, ADGPO-016
CM-7Evaluado por GuerrillaADDOM-019, ADGPO-002, ADGPO-003, ADGPO-020, ADMIN-011, ADMIN-017 (No evaluado en ejecuciones reales), ADMIN-021 (No evaluado en ejecuciones reales), ADMIN-022 (No evaluado en ejecuciones reales), ADNET-009, ADNET-010, ADPRIV-007, COLLAB-007, COLLAB-018 (No evaluado en ejecuciones reales), DEVICE-007, DEVICE-008, DRIVE-004, DRIVE-012, EMAIL-011, EMAIL-028 (No evaluado en ejecuciones reales), GWS-CLASS-003, GWS-CLASS-004, GWS-CLASS-006, GWS-GEMINI-001, GWS-GEMINI-002 (No evaluado en ejecuciones reales), GWS-K12-003 (No evaluado en ejecuciones reales), GWS-K12-008 (No evaluado en ejecuciones reales), GWS-SITES-001, INTUNE-009, M365PP-001 (No evaluado en ejecuciones reales), M365TEAMS-007 (No evaluado en ejecuciones reales), OAUTH-001, OAUTH-005, OAUTH-007
CM-7(1)Evaluado por GuerrillaADDOM-019
CM-7(2)Evaluado por GuerrillaADGPO-022
CM-7(5)Evaluado por GuerrillaADGPO-014, ADGPO-022
CM-8Evaluado por GuerrillaADCS-001 (No evaluado en ejecuciones reales), ADCS-019, ADDOM-004, ADDOM-006, ADGPO-001, ADKERB-011, ADMIN-005, ADSCRIPT-003, ADSTALE-010, AIAGENT-003 (No evaluado en ejecuciones reales), DEVICE-011, EIDAPP-001, EIDAPP-016, EIDFED-001, EIDTNT-008, EIDTNT-010, INTUNE-001, INTUNE-004, INTUNE-020, OAUTH-002
CM-8(1)Evaluado por GuerrillaADCS-001 (No evaluado en ejecuciones reales), ADCS-019, ADDOM-004, ADGPO-001, ADSCRIPT-003
CM-11Evaluado por GuerrillaCOLLAB-007, DEVICE-008, DRIVE-012, INTUNE-019, OAUTH-002, OAUTH-004, OAUTH-007
CP-2Evaluado por GuerrillaADDOM-006, EIDPIM-012
CP-9Evaluado por GuerrillaADDOM-008, ADDOM-009
CP-10Evaluado por GuerrillaADDOM-007 (No evaluado en ejecuciones reales), ADDOM-008, ADDOM-009
IA-2Evaluado por GuerrillaADPWD-010 (No evaluado en ejecuciones reales), ADTRUST-007, AIAGENT-002 (No evaluado en ejecuciones reales), COLLAB-003, EIDAUTH-001, EIDAUTH-015, EIDAUTH-016, EIDCA-008, EIDFED-008 (No evaluado en ejecuciones reales), EIDTNT-007, EMAIL-026 (No evaluado en ejecuciones reales), GTRADE-001, M365EXO-011, M365EXO-020 (No evaluado en ejecuciones reales)
IA-2(1)Evaluado por GuerrillaADPRIV-015, AUTH-001, AUTH-002, AUTH-003, AUTH-012, AUTH-014, AUTH-015, AUTH-016, EIDAUTH-002, EIDAUTH-003, EIDAUTH-004, EIDAUTH-005, EIDAUTH-017, EIDAUTH-018, EIDCA-007, EIDCA-018, EIDPIM-006, EIDPIM-007
IA-2(2)Evaluado por GuerrillaADPRIV-015, AUTH-001, EIDAUTH-002, EIDAUTH-005, EIDAUTH-018, EIDCA-007, EIDPIM-006
IA-2(6)Evaluado por GuerrillaAUTH-007, EIDAUTH-006, EIDAUTH-007 (No evaluado en ejecuciones reales), EIDAUTH-008, EIDAUTH-009
IA-2(11)Evaluado por GuerrillaAUTH-012
IA-2(12)Evaluado por GuerrillaAUTH-003
IA-2(13)Evaluado por GuerrillaAUTH-011, EIDCA-012, EIDCA-013
IA-3Evaluado por GuerrillaDEVICE-002, DEVICE-010, EIDFED-011 (No evaluado en ejecuciones reales), INTUNE-013
IA-4Evaluado por GuerrillaAUTH-017
IA-5Evaluado por GuerrillaADTIER-001, ADTRADE-001, ADTRADE-005, ADTRADE-006, ADTRADE-009, ADTRADE-010, AUTH-018 (No evaluado en ejecuciones reales), EIDAPP-003, EIDAPP-004, EIDAPP-005, EIDAUTH-016, EIDCA-018, EIDFED-007 (No evaluado en ejecuciones reales), EIDTNT-014 (No evaluado en ejecuciones reales), GTRADE-006, GWS-K12-010 (No evaluado en ejecuciones reales)
IA-5(1)Evaluado por GuerrillaADACL-006, ADDOM-020, ADGPO-012, ADGPO-023, ADKERB-001, ADKERB-002, ADKERB-003, ADPRIV-010, ADPRIV-011, ADPRIV-013, ADPRIV-016 (No evaluado en ejecuciones reales), ADPRIV-017, ADPRIV-022, ADPWD-001, ADPWD-002, ADPWD-003, ADPWD-004, ADPWD-005, ADPWD-007, ADPWD-008, ADPWD-009, ADPWD-010 (No evaluado en ejecuciones reales), ADPWD-011 (No evaluado en ejecuciones reales), ADPWD-012 (No evaluado en ejecuciones reales), ADPWD-013 (No evaluado en ejecuciones reales), ADPWD-014 (No evaluado en ejecuciones reales), ADPWD-015, ADPWD-016, ADPWD-017 (No evaluado en ejecuciones reales), ADPWD-018, ADPWD-019 (No evaluado en ejecuciones reales), ADSCRIPT-004, ADSCRIPT-006, ADSTALE-004, ADTRUST-010, AUTH-004, AUTH-005, AUTH-009, AUTH-010, EIDAPP-008, EIDAUTH-010, EIDAUTH-011, EIDAUTH-012 (No evaluado en ejecuciones reales), EIDAUTH-013, EIDAUTH-014, EIDTNT-014 (No evaluado en ejecuciones reales), OAUTH-009
IA-5(2)Evaluado por GuerrillaADCS-001 (No evaluado en ejecuciones reales), ADCS-002, ADCS-003, ADCS-004, ADCS-005, ADCS-006, ADCS-008, ADCS-009 (No evaluado en ejecuciones reales), ADCS-011 (No evaluado en ejecuciones reales), ADCS-012, ADCS-013 (No evaluado en ejecuciones reales), ADCS-014 (No evaluado en ejecuciones reales), ADCS-015, ADCS-016, ADCS-017, ADCS-019, ADDOM-016, ADDOM-017, ADPRIV-012, ADPRIV-029, ADPRIV-030, AUTH-008, EIDFED-002, EIDFED-003
IA-5(7)Evaluado por GuerrillaADSCRIPT-004, ADSCRIPT-006
IA-8Evaluado por GuerrillaAUTH-007, EIDPIM-004
IA-8(4)Evaluado por GuerrillaEIDFED-004, EIDFED-009
IA-9Evaluado por GuerrillaEMAIL-017
IR-4Evaluado por GuerrillaM365EXO-044, M365EXO-045 (No evaluado en ejecuciones reales)
IR-5Evaluado por GuerrillaLOG-002
IR-6Evaluado por GuerrillaEIDCA-017 (No evaluado en ejecuciones reales)
MP-5Evaluado por GuerrillaDEVICE-004, DRIVE-007, LOG-004
MP-6Evaluado por GuerrillaADTRADE-003, INTUNE-021 (No evaluado en ejecuciones reales), M365EXO-025 (No evaluado en ejecuciones reales)
MP-7Evaluado por GuerrillaDRIVE-008
PL-2Evaluado por GuerrillaADTRUST-011
PM-5Evaluado por GuerrillaDEVICE-011
PM-10Evaluado por GuerrillaEIDGOV-001 (No evaluado en ejecuciones reales), EIDGOV-002 (No evaluado en ejecuciones reales), GROUP-004 (No evaluado en ejecuciones reales)
PS-7Evaluado por GuerrillaEIDTNT-015 (No evaluado en ejecuciones reales), EIDTNT-016 (No evaluado en ejecuciones reales)
RA-3Evaluado por GuerrillaOAUTH-004
RA-5Evaluado por GuerrillaADACL-016, EIDAUTH-007 (No evaluado en ejecuciones reales)
SA-9Evaluado por GuerrillaADMIN-015 (No evaluado en ejecuciones reales), ADMIN-019 (No evaluado en ejecuciones reales), ADTRUST-008, AIAGENT-003 (No evaluado en ejecuciones reales), EIDGOV-004 (No evaluado en ejecuciones reales), EIDGOV-005 (No evaluado en ejecuciones reales), EIDTNT-015 (No evaluado en ejecuciones reales), EIDTNT-016 (No evaluado en ejecuciones reales), GWS-GEMINI-002 (No evaluado en ejecuciones reales)
SA-22Evaluado por GuerrillaADDOM-005, ADMIN-022 (No evaluado en ejecuciones reales)
SC-7Evaluado por GuerrillaADDOM-010, ADGPO-019, ADMIN-016, ADNET-007, ADSCRIPT-008, ADSCRIPT-010, AIAGENT-001 (No evaluado en ejecuciones reales), AZIAM-006 (No evaluado en ejecuciones reales), COLLAB-004, COLLAB-013 (No evaluado en ejecuciones reales), COLLAB-015 (No evaluado en ejecuciones reales), COLLAB-017 (No evaluado en ejecuciones reales), DRIVE-010, DRIVE-014 (No evaluado en ejecuciones reales), EIDCA-010, EMAIL-001, EMAIL-003, EMAIL-007, EMAIL-009, EMAIL-018, EMAIL-019, EMAIL-023 (No evaluado en ejecuciones reales), EMAIL-027 (No evaluado en ejecuciones reales), EMAIL-029 (No evaluado en ejecuciones reales), EMAIL-030 (No evaluado en ejecuciones reales), GROUP-001 (No evaluado en ejecuciones reales), GROUP-002 (No evaluado en ejecuciones reales), GROUP-003 (No evaluado en ejecuciones reales), INTUNE-016, M365EXO-024 (No evaluado en ejecuciones reales), M365EXO-025 (No evaluado en ejecuciones reales), M365EXO-035 (No evaluado en ejecuciones reales), M365EXO-036 (No evaluado en ejecuciones reales), M365EXO-049 (No evaluado en ejecuciones reales), M365EXO-050 (No evaluado en ejecuciones reales), M365SPO-005 (No evaluado en ejecuciones reales)
SC-7(5)Evaluado por GuerrillaADGPO-019, EMAIL-006
SC-8Evaluado por GuerrillaADCS-011 (No evaluado en ejecuciones reales), ADCS-013 (No evaluado en ejecuciones reales), ADDOM-013, ADDOM-014, ADDOM-015, ADDOM-016, ADDOM-017, ADNET-001, ADNET-002, ADNET-003, ADNET-004, ADNET-005, ADNET-006, ADNET-007, ADNET-008, ADTRUST-007, AZIAM-005 (No evaluado en ejecuciones reales), EMAIL-002, EMAIL-004, EMAIL-005
SC-8(1)Evaluado por GuerrillaADCS-013 (No evaluado en ejecuciones reales), ADDOM-013, ADDOM-014, ADDOM-015, EMAIL-004, EMAIL-005, EMAIL-021
SC-10Evaluado por GuerrillaEIDCA-014
SC-12Evaluado por GuerrillaADKERB-002, ADKERB-009, ADPRIV-014, ADPRIV-022, ADPRIV-023, ADTRUST-010, AZIAM-004 (No evaluado en ejecuciones reales), EMAIL-021
SC-13Evaluado por GuerrillaADKERB-009, ADPRIV-014, ADPRIV-023
SC-20Evaluado por GuerrillaADDOM-012
SC-21Evaluado por GuerrillaADDOM-012
SC-23Evaluado por GuerrillaADCS-011 (No evaluado en ejecuciones reales), ADDOM-013, ADDOM-014, ADNET-001, ADNET-002, ADNET-003, ADNET-004, AUTH-006, EMAIL-005
SC-28Evaluado por GuerrillaADGPO-012, ADMIN-018 (No evaluado en ejecuciones reales), ADPRIV-013, ADPWD-018, ADPWD-020, ADSCRIPT-004, ADSCRIPT-006, AZIAM-005 (No evaluado en ejecuciones reales), COLLAB-016 (No evaluado en ejecuciones reales), COLLAB-019 (No evaluado en ejecuciones reales), DEVICE-004, DRIVE-008, DRIVE-013, EMAIL-020, INTUNE-007, INTUNE-015
SC-28(1)Evaluado por GuerrillaADPWD-020
SC-36Evaluado por GuerrillaADDOM-007 (No evaluado en ejecuciones reales), ADDOM-011
SC-44Evaluado por GuerrillaEMAIL-024 (No evaluado en ejecuciones reales)
SI-2Evaluado por GuerrillaADDOM-001, ADDOM-002, ADDOM-005, ADSTALE-005, ADSTALE-006, DEVICE-009, EIDFED-013, INTUNE-006, INTUNE-017
SI-2(2)Evaluado por GuerrillaEIDFED-013
SI-3Evaluado por GuerrillaADLOG-005, ADSCRIPT-005, ADSCRIPT-011, EMAIL-012, EMAIL-013, EMAIL-015, EMAIL-016, EMAIL-024 (No evaluado en ejecuciones reales), EMAIL-031 (No evaluado en ejecuciones reales), INTUNE-008, M365DEF-001 (No evaluado en ejecuciones reales), M365EXO-003 (No evaluado en ejecuciones reales), M365EXO-004 (No evaluado en ejecuciones reales), M365EXO-005, M365EXO-026 (No evaluado en ejecuciones reales), M365EXO-027 (No evaluado en ejecuciones reales), M365EXO-028 (No evaluado en ejecuciones reales), M365EXO-029, M365EXO-030, M365EXO-031 (No evaluado en ejecuciones reales), M365EXO-041 (No evaluado en ejecuciones reales), M365EXO-042 (No evaluado en ejecuciones reales), M365EXO-049 (No evaluado en ejecuciones reales)
SI-4Evaluado por GuerrillaADGPO-021, ADLOG-002, ADLOG-003, ADLOG-005, ADLOG-007, ADTRADE-002, DEVICE-005, DRIVE-010, EIDAPP-018 (No evaluado en ejecuciones reales), EIDCA-017 (No evaluado en ejecuciones reales), EIDPIM-014 (No evaluado en ejecuciones reales), EMAIL-008, EMAIL-018, EMAIL-019, EMAIL-022, INTUNE-010, LOG-002, LOG-005, M365DEF-002 (No evaluado en ejecuciones reales), M365EXO-024 (No evaluado en ejecuciones reales), M365EXO-025 (No evaluado en ejecuciones reales), M365EXO-043 (No evaluado en ejecuciones reales), M365EXO-044, M365EXO-045 (No evaluado en ejecuciones reales), M365EXO-050 (No evaluado en ejecuciones reales)
SI-4(5)Evaluado por GuerrillaLOG-003
SI-5Evaluado por GuerrillaM365DEF-003 (No evaluado en ejecuciones reales)
SI-7Evaluado por GuerrillaADGPO-010, ADGPO-013, ADGPO-014, ADGPO-020, ADGPO-022, ADSCRIPT-005, ADSCRIPT-008, ADSCRIPT-009, ADSCRIPT-011, DEVICE-006, OAUTH-005
SI-8Evaluado por GuerrillaEMAIL-001, EMAIL-002, EMAIL-003, EMAIL-006, EMAIL-007, EMAIL-012, EMAIL-013, EMAIL-015, EMAIL-016, EMAIL-017, EMAIL-023 (No evaluado en ejecuciones reales), EMAIL-029 (No evaluado en ejecuciones reales), EMAIL-031 (No evaluado en ejecuciones reales), GROUP-003 (No evaluado en ejecuciones reales), M365DEF-001 (No evaluado en ejecuciones reales), M365EXO-001 (No evaluado en ejecuciones reales), M365EXO-002, M365EXO-006, M365EXO-010 (No evaluado en ejecuciones reales), M365EXO-014 (No evaluado en ejecuciones reales), M365EXO-015 (No evaluado en ejecuciones reales), M365EXO-016 (No evaluado en ejecuciones reales), M365EXO-017 (No evaluado en ejecuciones reales), M365EXO-018 (No evaluado en ejecuciones reales), M365EXO-019 (No evaluado en ejecuciones reales), M365EXO-023 (No evaluado en ejecuciones reales), M365EXO-032 (No evaluado en ejecuciones reales), M365EXO-033 (No evaluado en ejecuciones reales), M365EXO-034 (No evaluado en ejecuciones reales), M365EXO-035 (No evaluado en ejecuciones reales), M365EXO-036 (No evaluado en ejecuciones reales), M365EXO-038, M365EXO-039 (No evaluado en ejecuciones reales), M365EXO-040 (No evaluado en ejecuciones reales)
SI-10Evaluado por GuerrillaDRIVE-015 (No evaluado en ejecuciones reales)
SI-11Evaluado por GuerrillaCOLLAB-009
SI-12Evaluado por GuerrillaCOLLAB-016 (No evaluado en ejecuciones reales), COLLAB-019 (No evaluado en ejecuciones reales)