Catálogo de comprobaciones
658 comprobaciones, cada una respaldada por fixtures de referencia: 1928 fixtures, 0 fallos en la ejecución que validó el módulo v2.55.0.
Por plataforma
Active Directory (211 comprobaciones)
AD ACL & Delegation (16)
- ADACL-001: Auditoría de ACL en objetos críticos Critical
- ADACL-002: Permisos GenericAll en objetos críticos Critical
- ADACL-003: Permisos GenericWrite en objetos críticos High
- ADACL-004: Permisos WriteDACL en objetos críticos Critical
- ADACL-005: Permisos WriteOwner en objetos críticos Critical
- ADACL-006: Derechos ForceChangePassword High
- ADACL-007: Delegación excesiva a grupos amplios Critical
- ADACL-008: Análisis de delegación de OU Medium
- ADACL-009: Cuota de cuentas de equipo High
- ADACL-010: Auditoría de derechos extendidos Critical
- ADACL-011: Propiedad de objetos críticos High
- ADACL-012: Permisos no predeterminados en la raíz del dominio High
- ADACL-013: Permisos de vinculación de GPO High
- ADACL-014: Permisos de edición de GPO High
- ADACL-015: Detección de administradores en la sombra Critical
- ADACL-016: Enumeración de vías de ataque Critical
AD Certificate Services (19)
- ADCS-001: Inventario de servidores de CA Info
- ADCS-002: ESC1 - El solicitante suministra el nombre alternativo del firmante Critical
- ADCS-003: ESC2 - Uso de clave extendido para cualquier propósito Critical
- ADCS-004: ESC3 - Abuso de plantilla de agente de inscripción, condición 1 High
- ADCS-005: ESC3 - Abuso de plantilla de agente de inscripción, condición 2 High
- ADCS-006: ESC4 - ACL vulnerables en plantillas de certificado Critical
- ADCS-007: ESC4 - Propiedad vulnerable de plantilla de certificado Critical
- ADCS-008: ESC5 - ACL vulnerables en objetos de PKI High
- ADCS-009: ESC6 - Indicador EDITF_ATTRIBUTESUBJECTALTNAME2 Critical
- ADCS-010: ESC7 - ACL vulnerables en la CA Critical
- ADCS-011: ESC8 - Retransmisión NTLM a extremos HTTP de AD CS Critical
- ADCS-012: ESC9 - Sin extensión de seguridad High
- ADCS-013: ESC11 - Retransmisión RPC sin cifrado High
- ADCS-014: ESC13 - Vínculo de grupo por OID de directiva de emisión High
- ADCS-015: ESC15 - Directivas de aplicación en plantillas de esquema v1 Medium
- ADCS-016: ESC16 - Configuración incorrecta de UPN en el SAN High
- ADCS-017: EKEUwu - Abuso del uso de clave extendido High
- ADCS-018: Configuración de auditoría de la CA High
- ADCS-019: Enumeración de plantillas de certificado Info
AD Domain & Forest Configuration (20)
- ADDOM-001: Nivel funcional del bosque High
- ADDOM-002: Nivel funcional del dominio High
- ADDOM-003: Identificación de la versión del esquema Medium
- ADDOM-004: Inventario de controladores de dominio High
- ADDOM-005: SO obsoleto en controladores de dominio Critical
- ADDOM-006: Identificación de los titulares de roles FSMO Info
- ADDOM-007: Estado de la replicación de AD High
- ADDOM-008: Configuración del tiempo de vida de tombstone Medium
- ADDOM-009: Estado de la Papelera de reciclaje de AD Medium
- ADDOM-010: Configuración de sitios y subredes Medium
- ADDOM-011: Configuración de vínculos de sitio Low
- ADDOM-012: Seguridad de las zonas DNS High
- ADDOM-013: Requisitos de firma LDAP Critical
- ADDOM-014: Enlace de canal LDAP High
- ADDOM-015: Requisitos de firma SMB Critical
- ADDOM-016: Detección de uso de NTLMv1 Critical
- ADDOM-017: Imposición de NTLMv2 High
- ADDOM-018: Enumeración por sesión nula High
- ADDOM-019: Cola de impresión en controladores de dominio High
- ADDOM-020: Configuración de la contraseña DSRM Medium
AD Group Policy (24)
- ADGPO-001: Inventario de GPO con estado de vínculo Info
- ADGPO-002: GPO vacías Low
- ADGPO-003: GPO sin vincular Low
- ADGPO-004: GPO deshabilitadas con contenido Low
- ADGPO-005: GPO duplicadas Low
- ADGPO-006: GPO con vínculos rotos Medium
- ADGPO-007: Inconsistencias de permisos de GPO High
- ADGPO-008: GPO no aplicadas debido a filtros WMI Medium
- ADGPO-009: GPO sin permiso de aplicación Medium
- ADGPO-010: Discrepancia de versión de GPO entre SYSVOL y AD Medium
- ADGPO-011: Análisis de seguridad de las configuraciones de GPO High
- ADGPO-012: Detección de contraseñas cPassword/GPP Critical
- ADGPO-013: Análisis de scripts en GPO High
- ADGPO-014: Paquetes MSI en GPO Medium
- ADGPO-015: Tareas programadas en GPO High
- ADGPO-016: Revisión de seguridad de configuraciones de registro Medium
- ADGPO-017: Análisis de grupos restringidos High
- ADGPO-018: Configuración de la política de auditoría mediante GPO High
- ADGPO-019: Configuración del Firewall de Windows mediante GPO Medium
- ADGPO-020: Directiva de ejecución de PowerShell mediante GPO Medium
- ADGPO-021: Configuración del registro de PowerShell High
- ADGPO-022: Evaluación de políticas AppLocker/WDAC Medium
- ADGPO-023: Configuración de LAPS mediante GPO High
- ADGPO-024: Revisión de filtros WMI de GPO Low
AD Kerberos Security (11)
- ADKERB-001: Cuentas vulnerables a Kerberoasting High
- ADKERB-002: Kerberoasting con cifrado débil Critical
- ADKERB-003: Cuentas vulnerables a AS-REP Roasting High
- ADKERB-004: Delegación sin restricciones: equipos Critical
- ADKERB-005: Delegación sin restricciones: usuarios Critical
- ADKERB-006: Análisis de delegación restringida High
- ADKERB-007: Delegación restringida basada en recursos High
- ADKERB-008: Rutas de abuso de transición de protocolo High
- ADKERB-009: Tipos de cifrado de Kerberos High
- ADKERB-010: Vigencia de los tickets de Kerberos Medium
- ADKERB-011: Auditoría de SPN de equipos Info
AD Logging & EDR Posture (7)
- ADLOG-001: Directiva de auditoría avanzada configurada High
- ADLOG-002: Registro de bloques de script de PowerShell habilitado High
- ADLOG-003: Registro de módulos de PowerShell habilitado Medium
- ADLOG-004: Auditoría de creación de procesos con línea de comandos High
- ADLOG-005: Directiva de protección contra alteraciones de Microsoft Defender High
- ADLOG-006: Administrador de suscripciones de reenvío de eventos de Windows (WEF) High
- ADLOG-007: Indicador de despliegue de Sysmon Medium
AD Network & Relay Preconditions (10)
- ADNET-001: Firma LDAP requerida en los controladores de dominio Critical
- ADNET-002: Enlace de canal LDAP aplicado en los controladores de dominio High
- ADNET-003: Firma del servidor SMB requerida (directiva de dominio) Critical
- ADNET-004: Firma del cliente SMB requerida (directiva de dominio) High
- ADNET-005: LLMNR deshabilitado por directiva de dominio High
- ADNET-006: Configuración de NetBIOS sobre TCP/IP revisada Medium
- ADNET-007: Postura de mitigación de mitm6 en IPv6 High
- ADNET-008: Detección automática de WPAD deshabilitada Medium
- ADNET-009: Servicio de cola de impresión en los controladores de dominio Critical
- ADNET-010: Estado predeterminado del servicio WebClient en las estaciones de trabajo High
Attack Paths (2)
AD Privileged Account Security (30)
- ADPRIV-001: Enumeración de Domain Admins Critical
- ADPRIV-002: Enumeración de Enterprise Admins Critical
- ADPRIV-003: Enumeración de Schema Admins High
- ADPRIV-004: Enumeración de Account Operators High
- ADPRIV-005: Enumeración de Server Operators High
- ADPRIV-006: Enumeración de Backup Operators High
- ADPRIV-007: Enumeración de Print Operators Medium
- ADPRIV-008: Pertenencia al grupo DnsAdmins High
- ADPRIV-009: Análisis de pertenencia a grupos anidados High
- ADPRIV-010: Contraseña de usuarios privilegiados que nunca caduca Critical
- ADPRIV-011: Usuarios privilegiados sin contraseña requerida Critical
- ADPRIV-012: Usuarios privilegiados sin preautenticación de Kerberos Critical
- ADPRIV-013: Cifrado reversible en usuarios privilegiados Critical
- ADPRIV-014: Usuarios privilegiados con Kerberos solo DES High
- ADPRIV-015: Cuentas privilegiadas sin indicador de MFA High
- ADPRIV-016: Contraseñas débiles en cuentas privilegiadas Critical
- ADPRIV-017: Contraseñas antiguas en cuentas privilegiadas High
- ADPRIV-018: Cuentas privilegiadas que nunca han iniciado sesión Medium
- ADPRIV-019: Cuentas deshabilitadas en grupos privilegiados High
- ADPRIV-020: Auditoría de objetos protegidos por AdminSDHolder Critical
- ADPRIV-021: Huérfanos de AdminCount Medium
- ADPRIV-022: Antigüedad de la contraseña de krbtgt Critical
- ADPRIV-023: Evaluación de exposición de la cuenta krbtgt Critical
- ADPRIV-024: Cuentas de servicio en grupos privilegiados High
- ADPRIV-025: Cuentas de equipo en grupos privilegiados High
- ADPRIV-026: Inicio de sesión local de usuarios privilegiados en DC High
- ADPRIV-027: RDP de usuarios privilegiados en DC High
- ADPRIV-028: Usuarios con derechos de DCSync Critical
- ADPRIV-029: Auditoría del grupo Protected Users High
- ADPRIV-030: Usuarios privilegiados fuera de Protected Users High
AD Password & Lockout Policies (22)
- ADPWD-001: Política de contraseñas predeterminada del dominio High
- ADPWD-002: Enumeración de políticas de contraseñas de grano fino Medium
- ADPWD-003: Análisis de aplicación de FGPP Medium
- ADPWD-004: Longitud mínima de contraseña High
- ADPWD-005: Requisito de complejidad de contraseñas High
- ADPWD-006: Política de bloqueo de cuentas High
- ADPWD-007: Aplicación del historial de contraseñas Medium
- ADPWD-008: Antigüedad máxima de contraseña Medium
- ADPWD-009: Usuarios con contraseña que nunca expira High
- ADPWD-010: Usuarios con contraseñas en blanco Critical
- ADPWD-011: Hashes de contraseña duplicados High
- ADPWD-012: Contraseñas en la base de datos HaveIBeenPwned High
- ADPWD-013: Comprobación de contraseñas con diccionario personalizado Medium
- ADPWD-014: Contraseñas predeterminadas o comunes High
- ADPWD-015: Distribución de la antigüedad del último establecimiento de contraseña Medium
- ADPWD-016: Estado de implementación de LAPS High
- ADPWD-017: Expiración de contraseñas LAPS Medium
- ADPWD-018: Windows LAPS frente a LAPS heredado Low
- ADPWD-019: Azure AD Password Protection Medium
- ADPWD-020: Claves de recuperación de BitLocker en Active Directory Info
- ADPWD-021: Umbral de bloqueo de cuentas High
- ADPWD-022: Ventana de observación de bloqueo Medium
AD Logon Scripts & Network Shares (11)
- ADSCRIPT-001: Permisos del recurso compartido NETLOGON High
- ADSCRIPT-002: Permisos del recurso compartido SYSVOL High
- ADSCRIPT-003: Inventario de scripts de inicio de sesión Info
- ADSCRIPT-004: Credenciales embebidas en scripts Critical
- ADSCRIPT-005: Uso de LOLBins en scripts High
- ADSCRIPT-006: Contraseñas en texto plano en scripts Critical
- ADSCRIPT-007: Permisos de scripts con escritura para todos Critical
- ADSCRIPT-008: Referencias a recursos externos High
- ADSCRIPT-009: Scripts con formato incorrecto Medium
- ADSCRIPT-010: Rutas UNC a ubicaciones que no son controladores de dominio High
- ADSCRIPT-011: Análisis del contenido de los scripts Medium
AD Stale & Obsolete Objects (11)
- ADSTALE-001: Cuentas de usuario inactivas Medium
- ADSTALE-002: Cuentas de equipo inactivas Medium
- ADSTALE-003: Cuentas deshabilitadas con pertenencias a grupos Medium
- ADSTALE-004: Contraseñas caducadas sin deshabilitar Medium
- ADSTALE-005: Equipos con sistemas operativos obsoletos High
- ADSTALE-006: Versiones de SO sin soporte High
- ADSTALE-007: Foreign Security Principals huérfanos Medium
- ADSTALE-008: SID History huérfano Medium
- ADSTALE-009: OU abandonadas Low
- ADSTALE-010: Objetos de impresora Low
- ADSTALE-011: Obsolescencia de registros DNS Medium
Tier-0 Hygiene & Hybrid Identity Surface (7)
- ADTIER-001: Auditoría de la cuenta de sincronización de Azure AD Connect (MSOL_) Critical
- ADTIER-002: Cuentas de servicio de software de copia de seguridad en grupos privilegiados Critical
- ADTIER-003: Cuentas de servicio de hipervisor / virtualización en grupos privilegiados High
- ADTIER-004: Cuentas de servicio de gestión de configuración en grupos privilegiados Critical
- ADTIER-005: Cuentas de servicio de SQL / base de datos en grupos privilegiados High
- ADTIER-006: Cuentas de administración de Tier 0 fuera de una OU de Tier 0 dedicada High
- ADTIER-007: Cuentas de servicio con derechos de inicio de sesión interactivo a través de un grupo privilegiado High
AD Adversary Tradecraft Indicators (10)
- ADTRADE-001: Restos de cpassword de Preferencias de directiva de grupo en SYSVOL Critical
- ADTRADE-002: Indicador de DCShadow (servidores no autorizados en la partición de configuración) High
- ADTRADE-003: Claves de recuperación de BitLocker obsoletas Medium
- ADTRADE-004: Higiene de la directiva de replicación de contraseñas de RODC High
- ADTRADE-005: Rotación de claves de la cuenta de equipo de SSO fluido de Entra (AZUREADSSOACC$) High
- ADTRADE-006: Credenciales en la sombra (msDS-KeyCredentialLink) en principales privilegiados Critical
- ADTRADE-007: Superficie de escalada de migración de dMSA BadSuccessor Critical
- ADTRADE-008: Pertenencia a los grupos Key Admins / Enterprise Key Admins High
- ADTRADE-009: Pertenencia al grupo Cert Publishers High
- ADTRADE-010: Postura de las cuentas de servicio administradas de grupo (gMSA) y exposición de contraseñas High
AD Trust Relationships (11)
- ADTRUST-001: Enumeración de relaciones de confianza Info
- ADTRUST-002: Análisis de la dirección de la confianza Medium
- ADTRUST-003: Análisis de la transitividad de la confianza Medium
- ADTRUST-004: Estado del filtrado de SID Critical
- ADTRUST-005: Detección de abuso del historial de SID Critical
- ADTRUST-006: Estado de la autenticación selectiva High
- ADTRUST-007: Seguridad de la confianza híbrida con Azure AD Medium
- ADTRUST-008: Enumeración de relaciones de confianza con dominios externos Medium
- ADTRUST-009: Detección de relaciones de confianza huérfanas Medium
- ADTRUST-010: Antigüedad y rotación de la clave de confianza High
- ADTRUST-011: Visualización de la jerarquía de confianza Info
Google Workspace (190 comprobaciones)
Admin & User Management (25)
- ADMIN-001: Inventario de cuentas de superadministrador Critical
- ADMIN-002: Auditoría de asignaciones de roles de administrador High
- ADMIN-003: Revisión de permisos de administrador delegados Medium
- ADMIN-004: Cuentas de administrador inactivas o suspendidas High
- ADMIN-005: Inventario de cuentas de usuario Medium
- ADMIN-006: Cuentas de usuario obsoletas Medium
- ADMIN-007: Revisión de la estructura de OU Low
- ADMIN-008: Configuración de uso compartido del directorio Medium
- ADMIN-009: Visibilidad del perfil de usuario Low
- ADMIN-010: Configuración de grupos y pertenencia externa High
- ADMIN-011: Restricciones de creación de grupos Medium
- ADMIN-012: Configuración de Grupos de empresa Medium
- ADMIN-013: Número de superadministradores High
- ADMIN-014: Assured Controls: aprobaciones de acceso habilitadas Medium
- ADMIN-015: Assured Controls: acceso de soporte restringido al personal de EE. UU. Medium
- ADMIN-016: Assured Controls: procesamiento de datos multirregión deshabilitado Medium
- ADMIN-017: Las aplicaciones internas no se confían automáticamente (GWS.COMMONCONTROLS.10.3) Medium
- ADMIN-018: Región de datos en reposo configurada (GWS.COMMONCONTROLS.15.1) Low
- ADMIN-019: Procesamiento de datos restringido a la región de almacenamiento (GWS.COMMONCONTROLS.15.2) Low
- ADMIN-020: Acceso a aplicaciones de terceros no configuradas bloqueado (GWS.COMMONCONTROLS.10.4) High
- ADMIN-021: Servicios adicionales de Google sin control individual restringidos (GWS.COMMONCONTROLS.16.1) Medium
- ADMIN-022: Aplicaciones de acceso anticipado deshabilitadas (GWS.COMMONCONTROLS.16.2) Medium
- ADMIN-023: Número de superadministradores dentro del rango admitido (GWS.COMMONCONTROLS.6.2) High
- ADMIN-024: Aplicaciones de Marketplace limitadas a una lista de permitidas (GWS.COMMONCONTROLS.11.1) High
- ADMIN-025: Aprobación de varias partes requerida para acciones administrativas sensibles (GWS.COMMONCONTROLS.17.1) Medium
Authentication & Access Controls (19)
- AUTH-001: Aplicación obligatoria de 2SV Critical
- AUTH-002: Tasa de inscripción en 2SV High
- AUTH-003: Robustez del método de 2SV Medium
- AUTH-004: Longitud mínima de la contraseña High
- AUTH-005: Restricción de reutilización de contraseñas Medium
- AUTH-006: Duración de la sesión Medium
- AUTH-007: Configuración de SSO Medium
- AUTH-008: Acceso de aplicaciones menos seguras High
- AUTH-009: Política de contraseñas de aplicación Medium
- AUTH-010: Configuración de las opciones de recuperación High
- AUTH-011: Configuración de los desafíos de inicio de sesión Medium
- AUTH-012: Inscripción en 2SV de los superadministradores Critical
- AUTH-013: Cuentas de superadministrador obsoletas High
- AUTH-014: Inscripción en 2SV permitida Medium
- AUTH-015: Periodo de gracia para la inscripción en 2SV Low
- AUTH-016: Autoinscripción en Protección Avanzada Low
- AUTH-017: Autorrecuperación de la cuenta de superadministrador High
- AUTH-018: Autorrecuperación de cuenta deshabilitada para usuarios y administradores no superadministradores (GWS.COMMONCONTROLS.8.2) Medium
- AUTH-019: Cuentas no gestionadas en conflicto sustituidas (GWS.COMMONCONTROLS.7.1) Medium
Collaboration (25)
- COLLAB-001: Configuración de grabación de Meet Medium
- COLLAB-002: Configuración de participantes externos de Meet Medium
- COLLAB-003: Configuración de acceso anónimo a Meet Medium
- COLLAB-004: Comunicación externa de Chat High
- COLLAB-005: Configuración del historial de Chat Medium
- COLLAB-006: Acceso externo a los espacios de Chat Medium
- COLLAB-007: Configuración de instalación de aplicaciones de Chat Low
- COLLAB-008: Uso compartido externo de Calendar High
- COLLAB-009: Invitaciones externas de Calendar Medium
- COLLAB-010: Visibilidad externa de las franjas de citas de Calendar Low
- COLLAB-011: Etiquetado de participantes externos de Meet Low
- COLLAB-012: Gestión de organizadores de Meet Medium
- COLLAB-013: Uso compartido externo de archivos en Chat deshabilitado (GWS.CHAT.2.1) High
- COLLAB-014: El historial de los espacios de Chat está activado (GWS.CHAT.3.1) Low
- COLLAB-015: Acceso a las reuniones restringido a la organización (GWS.MEET.2.1) High
- COLLAB-016: Transcripción automática de Meet desactivada de forma predeterminada (GWS.MEET.5.2) Low
- COLLAB-017: Interoperabilidad externa de Calendar gestionada (GWS.CALENDAR.3.1) Low
- COLLAB-018: Pagos de citas de Calendar deshabilitados (GWS.CALENDAR.4.1) Low
- COLLAB-019: Grabación automática de Meet desactivada de forma predeterminada (GWS.MEET.5.1) Low
- GROUP-001: Acceso externo a los grupos de Google restringido (GWS.GROUPS.1.1) High
- GROUP-002: Los propietarios de grupos no pueden añadir miembros externos (GWS.GROUPS.1.2) Medium
- GROUP-003: Los grupos no pueden recibir correo de fuera de la organización (GWS.GROUPS.1.3) Medium
- GROUP-004: Creación de grupos restringida a administradores (GWS.GROUPS.2.1) Low
- GROUP-005: La visibilidad de las conversaciones del grupo se limita de forma predeterminada a los miembros (GWS.GROUPS.3.1) Low
- GROUP-006: Los grupos son visibles en el directorio (GWS.GROUPS.4.1) Low
Device & Endpoint Management (11)
- DEVICE-001: Auditoría de políticas de MDM High
- DEVICE-002: Requisitos de aprobación de dispositivos High
- DEVICE-003: Aplicación del bloqueo de pantalla High
- DEVICE-004: Requisitos de cifrado de dispositivos High
- DEVICE-005: Bloqueo de dispositivos comprometidos High
- DEVICE-006: Política de dispositivos con jailbreak o rooteados High
- DEVICE-007: Gestión del navegador Chrome Medium
- DEVICE-008: Lista de permitidos/bloqueados de extensiones de Chrome High
- DEVICE-009: Políticas de dispositivos Chrome OS Medium
- DEVICE-010: Configuración de la verificación de endpoints Medium
- DEVICE-011: Inventario de dispositivos propiedad de la empresa Low
Drive Security & Data Protection (23)
- DRIVE-001: Valores predeterminados de uso compartido externo High
- DRIVE-002: Configuración predeterminada de uso compartido mediante enlace High
- DRIVE-003: Auditoría del uso compartido 'Cualquier persona con el enlace' High
- DRIVE-004: Restricciones de creación de unidades compartidas Medium
- DRIVE-005: Gestión de miembros de unidades compartidas Medium
- DRIVE-006: Uso compartido externo de unidades compartidas High
- DRIVE-007: Configuración de transferencia de propiedad de archivos Medium
- DRIVE-008: Drive para ordenadores permitido/bloqueado Medium
- DRIVE-009: Acceso de aplicaciones de terceros a Drive High
- DRIVE-010: Auditoría de reglas de DLP de Drive Medium
- DRIVE-011: Configuración de públicos objetivo Medium
- DRIVE-012: Configuración de complementos de Drive Low
- DRIVE-013: Configuración de acceso sin conexión Medium
- DRIVE-014: Acceso a la API del SDK de Drive deshabilitado (GWS.DRIVEDOCS.4.1) High
- DRIVE-015: Advertencia de archivos externos de Drive habilitada (GWS.DRIVEDOCS.1.9) Low
- DRIVE-016: Actualización de seguridad de archivos de Drive aplicada (GWS.DRIVEDOCS.3.1) Medium
- DRIVE-017: Acceso a archivos predeterminado establecido en privado para el propietario (GWS.DRIVEDOCS.1.8) Medium
- DRIVE-018: Exposición de unidades compartidas al uso compartido externo High
- DRIVE-019: Advertencia de uso compartido externo habilitada (GWS.DRIVEDOCS.1.3) Medium
- DRIVE-020: Uso compartido con cuentas que no son de Google deshabilitado (GWS.DRIVEDOCS.1.4) Medium
- DRIVE-021: Publicación de contenido de Drive en la web deshabilitada (GWS.DRIVEDOCS.1.5) High
- DRIVE-022: Distribución de contenido a unidades compartidas externas bloqueada (GWS.DRIVEDOCS.1.7) Medium
- DRIVE-023: Drive para ordenadores limitado a dispositivos autorizados (GWS.DRIVEDOCS.5.1) High
Advanced Threat Protection (36)
- EMAIL-001: Validación del registro SPF Critical
- EMAIL-002: Firma DKIM habilitada Critical
- EMAIL-003: Auditoría de la política DMARC Critical
- EMAIL-004: Política MTA-STS Medium
- EMAIL-005: Aplicación de TLS High
- EMAIL-006: Revisión de listas de permitidos/bloqueados de correo Medium
- EMAIL-007: Configuración de la puerta de enlace de entrada Medium
- EMAIL-008: Auditoría de reglas de enrutamiento de correo Medium
- EMAIL-009: Política de reenvío automático High
- EMAIL-010: Configuración de acceso delegado Medium
- EMAIL-011: Configuración de acceso POP/IMAP High
- EMAIL-012: Configuración de filtros de spam y phishing High
- EMAIL-013: Análisis mejorado de mensajes antes de la entrega High
- EMAIL-014: Advertencia de destinatario externo Medium
- EMAIL-015: Configuración de seguridad de archivos adjuntos High
- EMAIL-016: Protección de enlaces e imágenes externas High
- EMAIL-017: Protección contra suplantación y de autenticación Critical
- EMAIL-018: Auditoría de reglas de cumplimiento Medium
- EMAIL-019: Configuración de reglas de DLP Medium
- EMAIL-020: Modo confidencial de Gmail Low
- EMAIL-021: Configuración de S/MIME Low
- EMAIL-022: Enumeración de reglas de reenvío de correo High
- EMAIL-023: Puertas de enlace de salida por usuario deshabilitadas (GWS.GMAIL.12.1) Medium
- EMAIL-024: Sandbox de seguridad de Gmail habilitado (GWS.GMAIL.16.1) Medium
- EMAIL-025: Delegación de correo de Gmail deshabilitada (GWS.GMAIL.1.1) Medium
- EMAIL-026: Acceso POP e IMAP de Gmail deshabilitado (GWS.GMAIL.9.1) High
- EMAIL-027: Importación de correo/contactos por usuario de Gmail deshabilitada (GWS.GMAIL.8.1) Low
- EMAIL-028: Google Workspace Sync para Outlook deshabilitado (GWS.GMAIL.10.1) Low
- EMAIL-029: Listas de remitentes que anulan el spam de Gmail revisadas (GWS.GMAIL.18.1) Low
- EMAIL-030: Reenvío automático de correo deshabilitado (GWS.GMAIL.11.1) Medium
- EMAIL-031: Análisis mejorado de mensajes antes de la entrega habilitado (GWS.GMAIL.15.1) Medium
- EMAIL-032: Almacenamiento completo de correo habilitado (GWS.GMAIL.17.1) Medium
- EMAIL-033: Los archivos adjuntos peligrosos no permanecen en la bandeja de entrada (GWS.GMAIL.5.5) High
- EMAIL-034: El correo suplantado y no autenticado no permanece en la bandeja de entrada (GWS.GMAIL.7.6) High
- EMAIL-035: Ningún dominio omite el filtrado de spam ni las advertencias (GWS.GMAIL.18.2) High
- EMAIL-036: La omisión del filtro de spam no está habilitada para todos los remitentes (GWS.GMAIL.18.3) High
Adversary Tradecraft (7)
- GTRADE-001: Exposición a apropiación de la organización por delegación en todo el dominio Critical
- GTRADE-002: Grupos de Google legibles desde Internet High
- GTRADE-003: Grupos de unión abierta / con miembros externos Medium
- GTRADE-004: Proliferación de superadministradores Medium
- GTRADE-005: Roles personalizados equivalentes a superadministrador Medium
- GTRADE-006: Concesiones OAuth persistentes / con ámbitos excesivos High
- GTRADE-007: Rol de administrador concedido a través de un grupo High
Gemini for Workspace (12)
- GWS-CLASS-001: Pertenencia a Classroom: quién puede unirse a las clases Medium
- GWS-CLASS-002: Pertenencia a Classroom: a qué clases pueden unirse los usuarios Medium
- GWS-CLASS-003: Acceso a datos de la API de Classroom restringido Medium
- GWS-CLASS-004: Importación de listas de clase deshabilitada Low
- GWS-CLASS-005: Retirada de estudiantes de Classroom restringida Low
- GWS-CLASS-006: Creación de clases restringida a profesores verificados Medium
- GWS-GEMINI-001: Acceso a la aplicación Gemini restringido a usuarios con licencia Medium
- GWS-GEMINI-002: Funciones Alpha de Gemini deshabilitadas Low
- GWS-GEMINI-003: Historial de conversaciones de Gemini habilitado Low
- GWS-GEMINI-004: Retención de conversaciones de Gemini de al menos 18 meses Low
- GWS-GEMINI-005: Uso compartido de conversaciones de Gemini deshabilitado Medium
- GWS-SITES-001: Servicio de Sites deshabilitado Low
K12 Baseline (15)
- GWS-K12-001: Uso compartido de la OU de estudiantes no heredado del personal Medium
- GWS-K12-002: Uso compartido externo de Drive de estudiantes restringido High
- GWS-K12-003: Los estudiantes no pueden autorizar aplicaciones de terceros High
- GWS-K12-004: Revisión del acceso delegado de proveedores High
- GWS-K12-005: Mínimo privilegio del administrador delegado High
- GWS-K12-006: Límites de comunicación de los estudiantes High
- GWS-K12-007: Integridad del acceso de tutores Medium
- GWS-K12-008: Postura de los Chromebook gestionados de estudiantes Medium
- GWS-K12-009: Disposición de las cuentas de estudiantes que se marchan Medium
- GWS-K12-010: Umbral de seguridad de las cuentas de estudiantes High
- GWS-K12-011: Reenvío automático de estudiantes deshabilitado Medium
- GWS-K12-012: Exportación de datos de estudiantes (Takeout) deshabilitada Medium
- GWS-K12-013: Autenticación heredada deshabilitada para estudiantes High
- GWS-K12-014: Privilegios de exportación y retención de Vault restringidos High
- GWS-K12-015: Cobertura de licencias para el registro de auditoría Medium
Logging, Alerting & Monitoring (7)
- LOG-001: Configuración de retención de registros de auditoría High
- LOG-002: Inventario de reglas del Centro de alertas High
- LOG-003: Análisis de cobertura de reglas de actividad Medium
- LOG-004: Configuración de exportación de datos Medium
- LOG-005: Configuración de alertas por correo para administradores Medium
- LOG-006: Acceso a la API de Informes Low
- LOG-007: Todas las reglas de alerta definidas por el sistema habilitadas (GWS.COMMONCONTROLS.13.1) High
OAuth & API Security (10)
- OAUTH-001: Lista de permitidos/bloqueados de aplicaciones OAuth High
- OAUTH-002: Inventario de aplicaciones OAuth instaladas High
- OAUTH-003: Análisis de ámbitos OAuth Critical
- OAUTH-004: Puntuación de riesgo de aplicaciones OAuth High
- OAUTH-005: Política de acceso a aplicaciones no verificadas High
- OAUTH-006: Control de acceso a la API Medium
- OAUTH-007: Restricciones de instalación de aplicaciones de Marketplace Medium
- OAUTH-008: Auditoría de concesiones de delegación en todo el dominio Critical
- OAUTH-009: Enumeración de claves de cuentas de servicio High
- OAUTH-010: Aplicaciones conectadas con ámbitos sensibles High
Entra ID / M365 (257 comprobaciones)
AI Agent Governance (4)
- AIAGENT-001: Los agentes de Copilot restringen quién puede interactuar (sin acceso amplio) High
- AIAGENT-002: Los agentes de Copilot requieren autenticación High
- AIAGENT-003: Los agentes de Copilot publicados se mantienen (no están inactivos) Low
- AIAGENT-004: El acceso a los agentes de Copilot está delimitado a grupos de seguridad Medium
Azure IAM & Resource Security (10)
- AZIAM-001: Auditoría de asignaciones de roles a nivel de suscripción High
- AZIAM-002: Usuarios con roles de Azure IAM directamente sobre recursos Medium
- AZIAM-003: Análisis de permisos de grupos de recursos Medium
- AZIAM-004: Auditoría de directivas de acceso de Azure Key Vault High
- AZIAM-005: Configuración de seguridad de cuentas de almacenamiento High
- AZIAM-006: Auditoría de reglas de grupos de seguridad de red High
- AZIAM-007: Estado de cumplimiento de Azure Policy Medium
- AZIAM-008: Revisión de la estructura de grupos de administración Info
- AZIAM-009: Definiciones de roles RBAC personalizados Medium
- AZIAM-010: Configuración de bloqueos de recursos Medium
Consent (20)
- EIDAPP-001: Inventario de registros de aplicaciones Info
- EIDAPP-002: Registros de aplicaciones con permisos de API de alto riesgo Critical
- EIDAPP-003: Registros de aplicaciones con credenciales agregadas High
- EIDAPP-004: Entidades de servicio propias de Microsoft con credenciales agregadas Critical
- EIDAPP-005: Entidades de servicio con privilegios elevados y credenciales agregadas Critical
- EIDAPP-006: Permisos excesivos de Microsoft Graph High
- EIDAPP-007: Registros de aplicaciones con asignaciones de roles de Azure IAM High
- EIDAPP-008: Supervisión de la caducidad de credenciales Medium
- EIDAPP-009: Registros de aplicaciones obsoletos Medium
- EIDAPP-010: Análisis de aplicaciones multiinquilino Medium
- EIDAPP-011: Análisis de concesiones de consentimiento High
- EIDAPP-012: Directiva de configuración del consentimiento de usuario High
- EIDAPP-013: Configuración del flujo de trabajo de consentimiento del administrador Medium
- EIDAPP-014: Titulares del rol de suplantación de aplicaciones Critical
- EIDAPP-015: Revisión de las concesiones de permisos de OAuth2 High
- EIDAPP-016: Inventario y permisos de identidades administradas Info
- EIDAPP-017: Actividad de inicio de sesión de entidades de servicio Info
- EIDAPP-018: Seguimiento de cambios en registros de aplicaciones y entidades de servicio Medium
- EIDAPP-019: URL de respuesta colgantes High
- EIDAPP-020: Consentimiento del propietario del grupo a las aplicaciones bloqueado Medium
Entra ID Authentication Methods & MFA (18)
- EIDAUTH-001: Auditoría de la directiva de métodos de autenticación Info
- EIDAUTH-002: Estado de registro de MFA de todos los usuarios Critical
- EIDAUTH-003: Análisis de la distribución de métodos de MFA Info
- EIDAUTH-004: Usuarios con métodos de MFA únicamente por SMS o voz High
- EIDAUTH-005: Usuarios sin ningún método de MFA registrado Critical
- EIDAUTH-006: Inventario y auditoría de claves de seguridad FIDO2 Info
- EIDAUTH-007: Comprobación de la vulnerabilidad ROCA en claves FIDO2 Critical
- EIDAUTH-008: Preparación para la autenticación sin contraseña Medium
- EIDAUTH-009: Configuración de Windows Hello para empresas Medium
- EIDAUTH-010: Auditoría de la directiva de pase de acceso temporal (TAP) Medium
- EIDAUTH-011: Configuración del restablecimiento de contraseña de autoservicio (SSPR) High
- EIDAUTH-012: Métodos y requisitos de SSPR Medium
- EIDAUTH-013: Configuración de la protección de contraseñas (contraseñas prohibidas) High
- EIDAUTH-014: Estado de la lista personalizada de contraseñas prohibidas Medium
- EIDAUTH-015: Uso de protocolos de autenticación heredados High
- EIDAUTH-016: Flujo ROPC (credenciales de contraseña del propietario del recurso) habilitado High
- EIDAUTH-017: Detección de conflictos entre MFA por usuario y MFA de acceso condicional Medium
- EIDAUTH-018: Contexto de inicio de sesión de Microsoft Authenticator (nombre de la aplicación y ubicación) Medium
Entra ID Conditional Access (18)
- EIDCA-001: Inventario completo de directivas de acceso condicional Info
- EIDCA-002: Análisis de brechas de cobertura de directivas de acceso condicional High
- EIDCA-003: Directivas de acceso condicional en modo solo informe Medium
- EIDCA-004: Análisis de grupos de exclusión de acceso condicional High
- EIDCA-005: Grupos no protegidos en exclusiones de acceso condicional High
- EIDCA-006: Validación de exclusión de cuentas break-glass del acceso condicional Critical
- EIDCA-007: Aplicación de MFA mediante acceso condicional Critical
- EIDCA-008: Bloqueo de la autenticación heredada mediante acceso condicional Critical
- EIDCA-009: Requisito de cumplimiento de dispositivos en acceso condicional High
- EIDCA-010: Auditoría de directivas de acceso condicional basadas en ubicación Medium
- EIDCA-011: Revisión de la configuración de ubicaciones con nombre Medium
- EIDCA-012: Directivas de acceso condicional basadas en el riesgo de inicio de sesión High
- EIDCA-013: Directivas de acceso condicional basadas en el riesgo de usuario High
- EIDCA-014: Auditoría de controles de sesión Medium
- EIDCA-015: Simulación What-If de acceso condicional para escenarios de ataque Info
- EIDCA-016: Exportación de la documentación de directivas de acceso condicional Info
- EIDCA-017: Notificación de usuarios de alto riesgo a los administradores Medium
- EIDCA-018: Dispositivo gestionado requerido para el registro de MFA Medium
Entra ID Federation & Hybrid Identity (13)
- EIDFED-001: Enumeración de dominios federados Info
- EIDFED-002: Periodo de validez del certificado de firma de federación High
- EIDFED-003: Discrepancia entre emisor y sujeto del certificado de firma de federación Critical
- EIDFED-004: Análisis de metadatos de la relación de confianza de federación High
- EIDFED-005: Revisión de la configuración de Azure AD Connect High
- EIDFED-006: Auditoría del ámbito de sincronización de Azure AD Connect Medium
- EIDFED-007: Estado de habilitación de la sincronización de hash de contraseñas Medium
- EIDFED-008: Estado del agente de autenticación de paso a través Medium
- EIDFED-009: Evaluación de la configuración del servidor de AD FS High
- EIDFED-010: Configuración de bloqueo de extranet de AD FS Medium
- EIDFED-011: Configuración de la unión híbrida Medium
- EIDFED-012: Análisis de cuentas exclusivas de la nube frente a sincronizadas Info
- EIDFED-013: Actualidad de la versión del cliente de sincronización de Entra Connect High
Entitlement Management (5)
- EIDGOV-001: Las directivas de asignación de paquetes de acceso requieren aprobación Medium
- EIDGOV-002: Las directivas de asignación de paquetes de acceso aplican revisiones de acceso Medium
- EIDGOV-003: Las asignaciones de paquetes de acceso tienen límite temporal Low
- EIDGOV-004: La elegibilidad externa a paquetes de acceso está controlada High
- EIDGOV-005: Visibilidad externa del catálogo de paquetes de acceso revisada Low
Entra ID Privileged Identity Management (14)
- EIDPIM-001: Enumeración de Global Administrator Info
- EIDPIM-002: Todas las asignaciones de roles privilegiados Info
- EIDPIM-003: Asignaciones permanentes de roles privilegiados High
- EIDPIM-004: Asignaciones de roles privilegiados a usuarios invitados Critical
- EIDPIM-005: Asignaciones de roles privilegiados a cuentas sincronizadas High
- EIDPIM-006: Usuarios privilegiados sin MFA Critical
- EIDPIM-007: Usuarios privilegiados con métodos de autenticación débiles High
- EIDPIM-008: Cuentas deshabilitadas en roles privilegiados High
- EIDPIM-009: Cuentas que nunca han iniciado sesión con un rol privilegiado activo Medium
- EIDPIM-010: Auditoría de la configuración de PIM High
- EIDPIM-011: Historial de activación de roles elegibles de PIM Info
- EIDPIM-012: Validación de cuentas de acceso de emergencia Critical
- EIDPIM-013: Aplicación de cuentas de administración independientes High
- EIDPIM-014: Configuración de notificaciones de asignación de roles privilegiados Medium
EIDSCA Baseline (44)
- EIDSCA-AF01: EIDSCA AF01: Método de autenticación - Clave de seguridad FIDO2 - Estado Medium
- EIDSCA-AF02: EIDSCA AF02: Método de autenticación - Clave de seguridad FIDO2 - Permitir la configuración de autoservicio Low
- EIDSCA-AF03: EIDSCA AF03: Método de autenticación - Clave de seguridad FIDO2 - Aplicar atestación Medium
- EIDSCA-AF04: EIDSCA AF04: Método de autenticación - Clave de seguridad FIDO2 - Aplicar restricciones de clave Medium
- EIDSCA-AF05: EIDSCA AF05: Método de autenticación - Clave de seguridad FIDO2 - Restringido Low
- EIDSCA-AF06: EIDSCA AF06: Método de autenticación - Clave de seguridad FIDO2 - Restringir claves específicas Low
- EIDSCA-AG01: EIDSCA AG01: Método de autenticación - Configuración general - Administrar migración Medium
- EIDSCA-AG02: EIDSCA AG02: Método de autenticación - Configuración general - Informar de actividad sospechosa - Estado Medium
- EIDSCA-AG03: EIDSCA AG03: Método de autenticación - Configuración general - Informar de actividad sospechosa - Usuarios/grupos incluidos Medium
- EIDSCA-AM01: EIDSCA AM01: Método de autenticación - Microsoft Authenticator - Estado Medium
- EIDSCA-AM02: EIDSCA AM02: Método de autenticación - Microsoft Authenticator - Permitir el uso de OTP de Microsoft Authenticator Medium
- EIDSCA-AM03: EIDSCA AM03: Método de autenticación - Microsoft Authenticator - Requerir coincidencia de números para las notificaciones push High
- EIDSCA-AM04: EIDSCA AM04: Método de autenticación - Microsoft Authenticator - Usuarios/grupos incluidos en la coincidencia de números para las notificaciones push High
- EIDSCA-AM06: EIDSCA AM06: Método de autenticación - Microsoft Authenticator - Mostrar el nombre de la aplicación en las notificaciones push y sin contraseña Medium
- EIDSCA-AM07: EIDSCA AM07: Método de autenticación - Microsoft Authenticator - Usuarios/grupos incluidos para mostrar el nombre de la aplicación en las notificaciones push y sin contraseña Medium
- EIDSCA-AM09: EIDSCA AM09: Método de autenticación - Microsoft Authenticator - Mostrar la ubicación geográfica en las notificaciones push y sin contraseña Low
- EIDSCA-AM10: EIDSCA AM10: Método de autenticación - Microsoft Authenticator - Usuarios/grupos incluidos para mostrar la ubicación geográfica en las notificaciones push y sin contraseña Low
- EIDSCA-AP01: EIDSCA AP01: Configuración de autorización predeterminada - Restablecimiento de contraseña de autoservicio habilitado para administradores High
- EIDSCA-AP04: EIDSCA AP04: Configuración de autorización predeterminada - Restricciones de invitación de invitados High
- EIDSCA-AP05: EIDSCA AP05: Configuración de autorización predeterminada - Registro para suscripción basada en correo electrónico Medium
- EIDSCA-AP06: EIDSCA AP06: Configuración de autorización predeterminada - El usuario puede unirse al inquilino mediante validación de correo electrónico Medium
- EIDSCA-AP07: EIDSCA AP07: Configuración de autorización predeterminada - Acceso de usuario invitado High
- EIDSCA-AP08: EIDSCA AP08: Configuración de autorización predeterminada - Directiva de consentimiento de usuario asignada para aplicaciones High
- EIDSCA-AP09: EIDSCA AP09: Configuración de autorización predeterminada - Permitir el consentimiento de usuario en aplicaciones de riesgo High
- EIDSCA-AP10: EIDSCA AP10: Configuración de autorización predeterminada - Permisos del rol de usuario predeterminado - Permitido crear aplicaciones Medium
- EIDSCA-AP14: EIDSCA AP14: Configuración de autorización predeterminada - Permisos del rol de usuario predeterminado - Permitido leer otros usuarios Low
- EIDSCA-AS04: EIDSCA AS04: Método de autenticación - SMS - Usar para inicio de sesión High
- EIDSCA-AT01: EIDSCA AT01: Método de autenticación - Pase de acceso temporal - Estado Low
- EIDSCA-AT02: EIDSCA AT02: Método de autenticación - Pase de acceso temporal - De un solo uso Medium
- EIDSCA-AV01: EIDSCA AV01: Método de autenticación - Llamada de voz - Estado Medium
- EIDSCA-CP01: EIDSCA CP01: Configuración predeterminada - Configuración de la directiva de consentimiento - Consentimiento del propietario del grupo para aplicaciones que acceden a datos High
- EIDSCA-CP03: EIDSCA CP03: Configuración predeterminada - Configuración de la directiva de consentimiento - Bloquear el consentimiento de usuario para aplicaciones de riesgo High
- EIDSCA-CP04: EIDSCA CP04: Configuración predeterminada - Configuración de la directiva de consentimiento - Los usuarios pueden solicitar el consentimiento del administrador para aplicaciones a las que no pueden dar consentimiento Medium
- EIDSCA-CR01: EIDSCA CR01: Marco de consentimiento - Solicitud de consentimiento del administrador - Directiva para habilitar o deshabilitar la característica de solicitud de consentimiento del administrador Medium
- EIDSCA-CR02: EIDSCA CR02: Marco de consentimiento - Solicitud de consentimiento del administrador - Los revisores recibirán notificaciones por correo electrónico de las solicitudes Low
- EIDSCA-CR03: EIDSCA CR03: Marco de consentimiento - Solicitud de consentimiento del administrador - Los revisores recibirán notificaciones por correo electrónico cuando las solicitudes de consentimiento del administrador estén a punto de caducar Low
- EIDSCA-CR04: EIDSCA CR04: Marco de consentimiento - Solicitud de consentimiento del administrador - Duración de la solicitud de consentimiento (días) Low
- EIDSCA-PR01: EIDSCA PR01: Configuración predeterminada - Configuración de reglas de contraseña - Protección de contraseñas - Modo Medium
- EIDSCA-PR02: EIDSCA PR02: Configuración predeterminada - Configuración de reglas de contraseña - Protección de contraseñas - Habilitar la protección de contraseñas en Windows Server Active Directory Medium
- EIDSCA-PR03: EIDSCA PR03: Configuración predeterminada - Configuración de reglas de contraseña - Aplicar lista personalizada High
- EIDSCA-PR05: EIDSCA PR05: Configuración predeterminada - Configuración de reglas de contraseña - Bloqueo inteligente - Duración del bloqueo en segundos Medium
- EIDSCA-PR06: EIDSCA PR06: Configuración predeterminada - Configuración de reglas de contraseña - Bloqueo inteligente - Umbral de bloqueo High
- EIDSCA-ST08: EIDSCA ST08: Configuración predeterminada - Clasificación y grupos de M365 - Grupos de M365 - Permitir que los invitados sean propietarios del grupo Medium
- EIDSCA-ST09: EIDSCA ST09: Configuración predeterminada - Clasificación y grupos de M365 - Grupos de M365 - Permitir que los invitados tengan acceso al contenido de los grupos High
Entra ID Tenant Configuration (16)
- EIDTNT-001: Exportación de la configuración de todo el inquilino Info
- EIDTNT-002: Revisión de la configuración de usuario High
- EIDTNT-003: Restricciones de acceso de usuarios invitados High
- EIDTNT-004: Restricciones de invitación de invitados Medium
- EIDTNT-005: Configuración de colaboración externa High
- EIDTNT-006: Directivas de acceso entre inquilinos de Azure B2B High
- EIDTNT-007: Estado de habilitación o deshabilitación de los valores predeterminados de seguridad Critical
- EIDTNT-008: Inventario y utilización de licencias Info
- EIDTNT-009: Configuración de unidades administrativas Info
- EIDTNT-010: Configuración de dominios personalizados Info
- EIDTNT-011: Configuración de diagnóstico para los registros de auditoría e inicio de sesión High
- EIDTNT-012: Configuración de retención de los registros de auditoría High
- EIDTNT-013: Auditoría de la configuración de notificaciones Medium
- EIDTNT-014: Caducidad de contraseñas de usuario deshabilitada (las contraseñas nunca caducan) Low
- EIDTNT-015: Acceso administrativo delegado de partners privilegiado (GDAP) High
- EIDTNT-016: Higiene de las concesiones de administración delegada de partners (GDAP de larga duración) Medium
Intune / Endpoint Management (23)
- INTUNE-001: Inventario de directivas de cumplimiento de dispositivos Info
- INTUNE-002: Resumen del estado de cumplimiento de dispositivos High
- INTUNE-003: Enumeración de dispositivos no conformes High
- INTUNE-004: Inventario de perfiles de configuración Info
- INTUNE-005: Análisis de asignación de perfiles de configuración Medium
- INTUNE-006: Configuración de anillos de Windows Update para empresas High
- INTUNE-007: Auditoría de la directiva de cifrado BitLocker High
- INTUNE-008: Auditoría de la directiva de Windows Defender/Antivirus Critical
- INTUNE-009: Configuración de reglas de reducción de la superficie de ataque High
- INTUNE-010: Configuración de detección y respuesta de puntos de conexión Critical
- INTUNE-011: Directivas de protección de aplicaciones (MAM) High
- INTUNE-012: Configuración de inicio condicional Medium
- INTUNE-013: Restricciones de inscripción de dispositivos Medium
- INTUNE-014: Configuración de Autopilot Info
- INTUNE-015: Estado de cifrado de disco High
- INTUNE-016: Configuración de la directiva de firewall High
- INTUNE-017: Cumplimiento de las líneas base de seguridad High
- INTUNE-018: Auditoría de la implementación de scripts de PowerShell Critical
- INTUNE-019: Revisión de seguridad de la implementación de aplicaciones Win32 Medium
- INTUNE-020: Categorías y agrupación de dispositivos Info
- INTUNE-021: Auditoría de acciones remotas (borrar, retirar, bloquear) High
- INTUNE-022: Restricciones de sincronización de OneDrive Medium
- INTUNE-023: Aprobación de varios administradores para acciones destructivas en dispositivos Critical
Unified Audit & Logging (3)
Defender for Office 365 (3)
Advanced Threat Protection (50)
- M365EXO-001: Auditoría de directiva antispam High
- M365EXO-002: Auditoría de directiva antiphishing High
- M365EXO-003: Auditoría de directiva antimalware High
- M365EXO-004: Directiva de Datos adjuntos seguros High
- M365EXO-005: Directiva de Vínculos seguros High
- M365EXO-006: Validación de DKIM/DMARC/SPF Critical
- M365EXO-007: Directiva de reenvío automático Critical
- M365EXO-008: Inventario y análisis de reglas de transporte Medium
- M365EXO-009: Auditoría de buzones habilitada High
- M365EXO-010: Advertencias de remitente externo Medium
- M365EXO-011: Auditoría de OAuth/SMTP AUTH por buzón High
- M365EXO-012: Configuración de reenvío automático de dominios remotos High
- M365EXO-013: Reenvío automático a dominios externos deshabilitado (MS.EXO.1.1) High
- M365EXO-014: Lista de IP de envío aprobadas mantenida (MS.EXO.2.1) Medium
- M365EXO-015: Directiva SPF publicada para cada dominio (MS.EXO.2.2) Critical
- M365EXO-016: DKIM habilitado para todos los dominios (MS.EXO.3.1) High
- M365EXO-017: Directiva DMARC publicada para cada dominio (MS.EXO.4.1) Critical
- M365EXO-018: Aplicación de DMARC establecida en p=reject (MS.EXO.4.2) High
- M365EXO-019: Contacto de informes agregados de DMARC configurado (MS.EXO.4.3) Medium
- M365EXO-020: SMTP AUTH deshabilitado en toda la organización (MS.EXO.5.1) High
- M365EXO-021: Uso compartido de carpetas de contactos no abierto a todos los dominios (MS.EXO.6.1) Medium
- M365EXO-022: Uso compartido de detalles del calendario no abierto a todos los dominios (MS.EXO.6.2) Medium
- M365EXO-023: Advertencia de remitente externo implementada (MS.EXO.7.1) Medium
- M365EXO-024: Solución de prevención de pérdida de datos en uso (MS.EXO.8.1) High
- M365EXO-025: DLP protege datos PII y tipos de datos confidenciales (MS.EXO.8.2) High
- M365EXO-026: Correo filtrado por tipo de archivo adjunto (MS.EXO.9.1) High
- M365EXO-027: El filtro de datos adjuntos evalúa el tipo de archivo real (MS.EXO.9.2) Medium
- M365EXO-028: Tipos de archivo adjunto no permitidos establecidos (MS.EXO.9.3) High
- M365EXO-029: Correos analizados en busca de malware (MS.EXO.10.1) High
- M365EXO-030: Correos con malware puestos en cuarentena o descartados (MS.EXO.10.2) High
- M365EXO-031: Análisis de malware posterior a la entrega habilitado (MS.EXO.10.3) High
- M365EXO-032: Comprobaciones de protección frente a suplantación habilitadas (MS.EXO.11.1) High
- M365EXO-033: Sugerencias/advertencias de seguridad al usuario mostradas (MS.EXO.11.2) Medium
- M365EXO-034: Detección de phishing basada en IA en uso (MS.EXO.11.3) Medium
- M365EXO-035: Sin lista de IP permitidas en el filtro de conexión (MS.EXO.12.1) High
- M365EXO-036: Lista segura del filtro de conexión deshabilitada (MS.EXO.12.2) Medium
- M365EXO-037: Auditoría de buzones habilitada en toda la organización (MS.EXO.13.1) High
- M365EXO-038: Filtro de spam entrante habilitado (MS.EXO.14.1) High
- M365EXO-039: Spam enrutado a correo no deseado o cuarentena (MS.EXO.14.2) Medium
- M365EXO-040: Sin dominios permitidos en la directiva antispam (MS.EXO.14.3) Medium
- M365EXO-041: Comparación con lista de bloqueo de URL habilitada (MS.EXO.15.1) High
- M365EXO-042: Vínculos de descarga directa analizados en busca de malware (MS.EXO.15.2) High
- M365EXO-043: Seguimiento de clics de usuario habilitado (MS.EXO.15.3) Medium
- M365EXO-044: Alertas requeridas de Exchange Online habilitadas (MS.EXO.16.1) High
- M365EXO-045: Alertas enrutadas a un destino supervisado (MS.EXO.16.2) Medium
- M365EXO-046: Registro de Purview Audit (Estándar) habilitado (MS.EXO.17.1) High
- M365EXO-047: Registro de Purview Audit (Premium) habilitado (MS.EXO.17.2) Medium
- M365EXO-048: La retención del registro de auditoría cumple el mínimo (MS.EXO.17.3) Medium
- M365EXO-049: Tipos de archivo adjunto ejecutables bloqueados (MS.EXO.9.5) Medium
- M365EXO-050: DLP restringe el uso compartido de SSN, ITIN y números de tarjeta de crédito (MS.EXO.8.4) High
Power Platform Security (3)
SharePoint & OneDrive Security (5)
Microsoft Teams Security (8)
- M365TEAMS-001: Configuración de acceso externo High
- M365TEAMS-002: Configuración de acceso de invitados High
- M365TEAMS-003: Configuración de participantes externos en reuniones Medium
- M365TEAMS-004: Configuración de acceso anónimo a reuniones High
- M365TEAMS-005: Directivas de grabación y transcripción Medium
- M365TEAMS-006: Directivas de mensajería (comunicación externa) Medium
- M365TEAMS-007: Directivas de permisos de aplicaciones Medium
- M365TEAMS-008: Configuración de uso compartido de archivos en Teams Medium
Por pilar de Zero Trust
Applications & Workloads (150)
- ADMIN-017: Las aplicaciones internas no se confían automáticamente (GWS.COMMONCONTROLS.10.3)
- ADMIN-020: Acceso a aplicaciones de terceros no configuradas bloqueado (GWS.COMMONCONTROLS.10.4)
- ADMIN-021: Servicios adicionales de Google sin control individual restringidos (GWS.COMMONCONTROLS.16.1)
- ADMIN-022: Aplicaciones de acceso anticipado deshabilitadas (GWS.COMMONCONTROLS.16.2)
- ADMIN-024: Aplicaciones de Marketplace limitadas a una lista de permitidas (GWS.COMMONCONTROLS.11.1)
- ADSCRIPT-001: Permisos del recurso compartido NETLOGON
- ADSCRIPT-002: Permisos del recurso compartido SYSVOL
- ADSCRIPT-003: Inventario de scripts de inicio de sesión
- ADSCRIPT-004: Credenciales embebidas en scripts
- ADSCRIPT-005: Uso de LOLBins en scripts
- ADSCRIPT-006: Contraseñas en texto plano en scripts
- ADSCRIPT-007: Permisos de scripts con escritura para todos
- ADSCRIPT-008: Referencias a recursos externos
- ADSCRIPT-009: Scripts con formato incorrecto
- ADSCRIPT-010: Rutas UNC a ubicaciones que no son controladores de dominio
- ADSCRIPT-011: Análisis del contenido de los scripts
- COLLAB-001: Configuración de grabación de Meet
- COLLAB-002: Configuración de participantes externos de Meet
- COLLAB-003: Configuración de acceso anónimo a Meet
- COLLAB-004: Comunicación externa de Chat
- COLLAB-005: Configuración del historial de Chat
- COLLAB-006: Acceso externo a los espacios de Chat
- COLLAB-007: Configuración de instalación de aplicaciones de Chat
- COLLAB-008: Uso compartido externo de Calendar
- COLLAB-009: Invitaciones externas de Calendar
- COLLAB-010: Visibilidad externa de las franjas de citas de Calendar
- COLLAB-011: Etiquetado de participantes externos de Meet
- COLLAB-012: Gestión de organizadores de Meet
- EIDAPP-001: Inventario de registros de aplicaciones
- EIDAPP-002: Registros de aplicaciones con permisos de API de alto riesgo
- EIDAPP-003: Registros de aplicaciones con credenciales agregadas
- EIDAPP-004: Entidades de servicio propias de Microsoft con credenciales agregadas
- EIDAPP-005: Entidades de servicio con privilegios elevados y credenciales agregadas
- EIDAPP-006: Permisos excesivos de Microsoft Graph
- EIDAPP-007: Registros de aplicaciones con asignaciones de roles de Azure IAM
- EIDAPP-008: Supervisión de la caducidad de credenciales
- EIDAPP-009: Registros de aplicaciones obsoletos
- EIDAPP-010: Análisis de aplicaciones multiinquilino
- EIDAPP-011: Análisis de concesiones de consentimiento
- EIDAPP-012: Directiva de configuración del consentimiento de usuario
- EIDAPP-013: Configuración del flujo de trabajo de consentimiento del administrador
- EIDAPP-014: Titulares del rol de suplantación de aplicaciones
- EIDAPP-015: Revisión de las concesiones de permisos de OAuth2
- EIDAPP-016: Inventario y permisos de identidades administradas
- EIDAPP-017: Actividad de inicio de sesión de entidades de servicio
- EIDAPP-018: Seguimiento de cambios en registros de aplicaciones y entidades de servicio
- EIDAPP-019: URL de respuesta colgantes
- EMAIL-001: Validación del registro SPF
- EMAIL-002: Firma DKIM habilitada
- EMAIL-003: Auditoría de la política DMARC
- EMAIL-004: Política MTA-STS
- EMAIL-005: Aplicación de TLS
- EMAIL-006: Revisión de listas de permitidos/bloqueados de correo
- EMAIL-007: Configuración de la puerta de enlace de entrada
- EMAIL-008: Auditoría de reglas de enrutamiento de correo
- EMAIL-009: Política de reenvío automático
- EMAIL-010: Configuración de acceso delegado
- EMAIL-011: Configuración de acceso POP/IMAP
- EMAIL-012: Configuración de filtros de spam y phishing
- EMAIL-013: Análisis mejorado de mensajes antes de la entrega
- EMAIL-014: Advertencia de destinatario externo
- EMAIL-015: Configuración de seguridad de archivos adjuntos
- EMAIL-016: Protección de enlaces e imágenes externas
- EMAIL-017: Protección contra suplantación y de autenticación
- EMAIL-018: Auditoría de reglas de cumplimiento
- EMAIL-019: Configuración de reglas de DLP
- EMAIL-020: Modo confidencial de Gmail
- EMAIL-021: Configuración de S/MIME
- EMAIL-022: Enumeración de reglas de reenvío de correo
- EMAIL-024: Sandbox de seguridad de Gmail habilitado (GWS.GMAIL.16.1)
- EMAIL-028: Google Workspace Sync para Outlook deshabilitado (GWS.GMAIL.10.1)
- EMAIL-029: Listas de remitentes que anulan el spam de Gmail revisadas (GWS.GMAIL.18.1)
- EMAIL-031: Análisis mejorado de mensajes antes de la entrega habilitado (GWS.GMAIL.15.1)
- GROUP-003: Los grupos no pueden recibir correo de fuera de la organización (GWS.GROUPS.1.3)
- GWS-CLASS-001: Pertenencia a Classroom: quién puede unirse a las clases
- GWS-CLASS-002: Pertenencia a Classroom: a qué clases pueden unirse los usuarios
- GWS-CLASS-003: Acceso a datos de la API de Classroom restringido
- GWS-CLASS-004: Importación de listas de clase deshabilitada
- GWS-CLASS-005: Retirada de estudiantes de Classroom restringida
- GWS-CLASS-006: Creación de clases restringida a profesores verificados
- GWS-GEMINI-001: Acceso a la aplicación Gemini restringido a usuarios con licencia
- GWS-GEMINI-002: Funciones Alpha de Gemini deshabilitadas
- GWS-GEMINI-003: Historial de conversaciones de Gemini habilitado
- GWS-GEMINI-004: Retención de conversaciones de Gemini de al menos 18 meses
- GWS-GEMINI-005: Uso compartido de conversaciones de Gemini deshabilitado
- GWS-K12-003: Los estudiantes no pueden autorizar aplicaciones de terceros
- GWS-K12-004: Revisión del acceso delegado de proveedores
- GWS-K12-006: Límites de comunicación de los estudiantes
- GWS-SITES-001: Servicio de Sites deshabilitado
- M365DEF-001: Auditoría de directivas de seguridad preestablecidas
- M365DEF-002: Inventario de directivas de alerta
- M365DEF-003: Configuración de inteligencia sobre amenazas
- M365EXO-001: Auditoría de directiva antispam
- M365EXO-002: Auditoría de directiva antiphishing
- M365EXO-003: Auditoría de directiva antimalware
- M365EXO-004: Directiva de Datos adjuntos seguros
- M365EXO-005: Directiva de Vínculos seguros
- M365EXO-006: Validación de DKIM/DMARC/SPF
- M365EXO-007: Directiva de reenvío automático
- M365EXO-008: Inventario y análisis de reglas de transporte
- M365EXO-009: Auditoría de buzones habilitada
- M365EXO-010: Advertencias de remitente externo
- M365EXO-011: Auditoría de OAuth/SMTP AUTH por buzón
- M365EXO-012: Configuración de reenvío automático de dominios remotos
- M365EXO-014: Lista de IP de envío aprobadas mantenida (MS.EXO.2.1)
- M365EXO-015: Directiva SPF publicada para cada dominio (MS.EXO.2.2)
- M365EXO-016: DKIM habilitado para todos los dominios (MS.EXO.3.1)
- M365EXO-017: Directiva DMARC publicada para cada dominio (MS.EXO.4.1)
- M365EXO-018: Aplicación de DMARC establecida en p=reject (MS.EXO.4.2)
- M365EXO-019: Contacto de informes agregados de DMARC configurado (MS.EXO.4.3)
- M365EXO-023: Advertencia de remitente externo implementada (MS.EXO.7.1)
- M365EXO-026: Correo filtrado por tipo de archivo adjunto (MS.EXO.9.1)
- M365EXO-027: El filtro de datos adjuntos evalúa el tipo de archivo real (MS.EXO.9.2)
- M365EXO-028: Tipos de archivo adjunto no permitidos establecidos (MS.EXO.9.3)
- M365EXO-029: Correos analizados en busca de malware (MS.EXO.10.1)
- M365EXO-030: Correos con malware puestos en cuarentena o descartados (MS.EXO.10.2)
- M365EXO-031: Análisis de malware posterior a la entrega habilitado (MS.EXO.10.3)
- M365EXO-032: Comprobaciones de protección frente a suplantación habilitadas (MS.EXO.11.1)
- M365EXO-033: Sugerencias/advertencias de seguridad al usuario mostradas (MS.EXO.11.2)
- M365EXO-034: Detección de phishing basada en IA en uso (MS.EXO.11.3)
- M365EXO-035: Sin lista de IP permitidas en el filtro de conexión (MS.EXO.12.1)
- M365EXO-036: Lista segura del filtro de conexión deshabilitada (MS.EXO.12.2)
- M365EXO-038: Filtro de spam entrante habilitado (MS.EXO.14.1)
- M365EXO-039: Spam enrutado a correo no deseado o cuarentena (MS.EXO.14.2)
- M365EXO-040: Sin dominios permitidos en la directiva antispam (MS.EXO.14.3)
- M365EXO-041: Comparación con lista de bloqueo de URL habilitada (MS.EXO.15.1)
- M365EXO-042: Vínculos de descarga directa analizados en busca de malware (MS.EXO.15.2)
- M365EXO-043: Seguimiento de clics de usuario habilitado (MS.EXO.15.3)
- M365EXO-049: Tipos de archivo adjunto ejecutables bloqueados (MS.EXO.9.5)
- M365PP-001: Restricciones de creación de entornos
- M365PP-002: Configuración de directiva DLP
- M365PP-003: Configuración de aislamiento de inquilino
- M365TEAMS-001: Configuración de acceso externo
- M365TEAMS-002: Configuración de acceso de invitados
- M365TEAMS-003: Configuración de participantes externos en reuniones
- M365TEAMS-004: Configuración de acceso anónimo a reuniones
- M365TEAMS-005: Directivas de grabación y transcripción
- M365TEAMS-006: Directivas de mensajería (comunicación externa)
- M365TEAMS-007: Directivas de permisos de aplicaciones
- M365TEAMS-008: Configuración de uso compartido de archivos en Teams
- OAUTH-001: Lista de permitidos/bloqueados de aplicaciones OAuth
- OAUTH-002: Inventario de aplicaciones OAuth instaladas
- OAUTH-003: Análisis de ámbitos OAuth
- OAUTH-004: Puntuación de riesgo de aplicaciones OAuth
- OAUTH-005: Política de acceso a aplicaciones no verificadas
- OAUTH-006: Control de acceso a la API
- OAUTH-007: Restricciones de instalación de aplicaciones de Marketplace
- OAUTH-008: Auditoría de concesiones de delegación en todo el dominio
- OAUTH-009: Enumeración de claves de cuentas de servicio
- OAUTH-010: Aplicaciones conectadas con ámbitos sensibles
Data (53)
- ADMIN-018: Región de datos en reposo configurada (GWS.COMMONCONTROLS.15.1)
- ADMIN-019: Procesamiento de datos restringido a la región de almacenamiento (GWS.COMMONCONTROLS.15.2)
- COLLAB-013: Uso compartido externo de archivos en Chat deshabilitado (GWS.CHAT.2.1)
- COLLAB-016: Transcripción automática de Meet desactivada de forma predeterminada (GWS.MEET.5.2)
- COLLAB-019: Grabación automática de Meet desactivada de forma predeterminada (GWS.MEET.5.1)
- DRIVE-001: Valores predeterminados de uso compartido externo
- DRIVE-002: Configuración predeterminada de uso compartido mediante enlace
- DRIVE-003: Auditoría del uso compartido 'Cualquier persona con el enlace'
- DRIVE-004: Restricciones de creación de unidades compartidas
- DRIVE-005: Gestión de miembros de unidades compartidas
- DRIVE-006: Uso compartido externo de unidades compartidas
- DRIVE-007: Configuración de transferencia de propiedad de archivos
- DRIVE-008: Drive para ordenadores permitido/bloqueado
- DRIVE-009: Acceso de aplicaciones de terceros a Drive
- DRIVE-010: Auditoría de reglas de DLP de Drive
- DRIVE-011: Configuración de públicos objetivo
- DRIVE-012: Configuración de complementos de Drive
- DRIVE-013: Configuración de acceso sin conexión
- DRIVE-014: Acceso a la API del SDK de Drive deshabilitado (GWS.DRIVEDOCS.4.1)
- DRIVE-015: Advertencia de archivos externos de Drive habilitada (GWS.DRIVEDOCS.1.9)
- DRIVE-016: Actualización de seguridad de archivos de Drive aplicada (GWS.DRIVEDOCS.3.1)
- DRIVE-017: Acceso a archivos predeterminado establecido en privado para el propietario (GWS.DRIVEDOCS.1.8)
- DRIVE-018: Exposición de unidades compartidas al uso compartido externo
- DRIVE-019: Advertencia de uso compartido externo habilitada (GWS.DRIVEDOCS.1.3)
- DRIVE-020: Uso compartido con cuentas que no son de Google deshabilitado (GWS.DRIVEDOCS.1.4)
- DRIVE-021: Publicación de contenido de Drive en la web deshabilitada (GWS.DRIVEDOCS.1.5)
- DRIVE-022: Distribución de contenido a unidades compartidas externas bloqueada (GWS.DRIVEDOCS.1.7)
- EMAIL-023: Puertas de enlace de salida por usuario deshabilitadas (GWS.GMAIL.12.1)
- EMAIL-025: Delegación de correo de Gmail deshabilitada (GWS.GMAIL.1.1)
- EMAIL-027: Importación de correo/contactos por usuario de Gmail deshabilitada (GWS.GMAIL.8.1)
- EMAIL-030: Reenvío automático de correo deshabilitado (GWS.GMAIL.11.1)
- EMAIL-033: Los archivos adjuntos peligrosos no permanecen en la bandeja de entrada (GWS.GMAIL.5.5)
- EMAIL-034: El correo suplantado y no autenticado no permanece en la bandeja de entrada (GWS.GMAIL.7.6)
- EMAIL-035: Ningún dominio omite el filtrado de spam ni las advertencias (GWS.GMAIL.18.2)
- EMAIL-036: La omisión del filtro de spam no está habilitada para todos los remitentes (GWS.GMAIL.18.3)
- GROUP-001: Acceso externo a los grupos de Google restringido (GWS.GROUPS.1.1)
- GROUP-002: Los propietarios de grupos no pueden añadir miembros externos (GWS.GROUPS.1.2)
- GROUP-005: La visibilidad de las conversaciones del grupo se limita de forma predeterminada a los miembros (GWS.GROUPS.3.1)
- GWS-K12-001: Uso compartido de la OU de estudiantes no heredado del personal
- GWS-K12-002: Uso compartido externo de Drive de estudiantes restringido
- GWS-K12-011: Reenvío automático de estudiantes deshabilitado
- GWS-K12-012: Exportación de datos de estudiantes (Takeout) deshabilitada
- M365EXO-013: Reenvío automático a dominios externos deshabilitado (MS.EXO.1.1)
- M365EXO-021: Uso compartido de carpetas de contactos no abierto a todos los dominios (MS.EXO.6.1)
- M365EXO-022: Uso compartido de detalles del calendario no abierto a todos los dominios (MS.EXO.6.2)
- M365EXO-024: Solución de prevención de pérdida de datos en uso (MS.EXO.8.1)
- M365EXO-025: DLP protege datos PII y tipos de datos confidenciales (MS.EXO.8.2)
- M365EXO-050: DLP restringe el uso compartido de SSN, ITIN y números de tarjeta de crédito (MS.EXO.8.4)
- M365SPO-001: Configuración de uso compartido externo
- M365SPO-002: Expiración del acceso de invitados
- M365SPO-003: Tipo de vínculo de uso compartido predeterminado
- M365SPO-004: Restricciones de creación de sitios
- M365SPO-005: Configuración de directiva DLP
Devices (36)
- DEVICE-001: Auditoría de políticas de MDM
- DEVICE-002: Requisitos de aprobación de dispositivos
- DEVICE-003: Aplicación del bloqueo de pantalla
- DEVICE-004: Requisitos de cifrado de dispositivos
- DEVICE-005: Bloqueo de dispositivos comprometidos
- DEVICE-006: Política de dispositivos con jailbreak o rooteados
- DEVICE-007: Gestión del navegador Chrome
- DEVICE-008: Lista de permitidos/bloqueados de extensiones de Chrome
- DEVICE-009: Políticas de dispositivos Chrome OS
- DEVICE-010: Configuración de la verificación de endpoints
- DEVICE-011: Inventario de dispositivos propiedad de la empresa
- DRIVE-023: Drive para ordenadores limitado a dispositivos autorizados (GWS.DRIVEDOCS.5.1)
- GWS-K12-008: Postura de los Chromebook gestionados de estudiantes
- INTUNE-001: Inventario de directivas de cumplimiento de dispositivos
- INTUNE-002: Resumen del estado de cumplimiento de dispositivos
- INTUNE-003: Enumeración de dispositivos no conformes
- INTUNE-004: Inventario de perfiles de configuración
- INTUNE-005: Análisis de asignación de perfiles de configuración
- INTUNE-006: Configuración de anillos de Windows Update para empresas
- INTUNE-007: Auditoría de la directiva de cifrado BitLocker
- INTUNE-008: Auditoría de la directiva de Windows Defender/Antivirus
- INTUNE-009: Configuración de reglas de reducción de la superficie de ataque
- INTUNE-010: Configuración de detección y respuesta de puntos de conexión
- INTUNE-011: Directivas de protección de aplicaciones (MAM)
- INTUNE-012: Configuración de inicio condicional
- INTUNE-013: Restricciones de inscripción de dispositivos
- INTUNE-014: Configuración de Autopilot
- INTUNE-015: Estado de cifrado de disco
- INTUNE-016: Configuración de la directiva de firewall
- INTUNE-017: Cumplimiento de las líneas base de seguridad
- INTUNE-018: Auditoría de la implementación de scripts de PowerShell
- INTUNE-019: Revisión de seguridad de la implementación de aplicaciones Win32
- INTUNE-020: Categorías y agrupación de dispositivos
- INTUNE-021: Auditoría de acciones remotas (borrar, retirar, bloquear)
- INTUNE-022: Restricciones de sincronización de OneDrive
- INTUNE-023: Aprobación de varios administradores para acciones destructivas en dispositivos
Governance (92)
- ADDOM-001: Nivel funcional del bosque
- ADDOM-002: Nivel funcional del dominio
- ADDOM-003: Identificación de la versión del esquema
- ADDOM-004: Inventario de controladores de dominio
- ADDOM-005: SO obsoleto en controladores de dominio
- ADDOM-006: Identificación de los titulares de roles FSMO
- ADDOM-007: Estado de la replicación de AD
- ADDOM-008: Configuración del tiempo de vida de tombstone
- ADDOM-009: Estado de la Papelera de reciclaje de AD
- ADDOM-010: Configuración de sitios y subredes
- ADDOM-011: Configuración de vínculos de sitio
- ADDOM-012: Seguridad de las zonas DNS
- ADDOM-013: Requisitos de firma LDAP
- ADDOM-014: Enlace de canal LDAP
- ADDOM-015: Requisitos de firma SMB
- ADDOM-016: Detección de uso de NTLMv1
- ADDOM-017: Imposición de NTLMv2
- ADDOM-018: Enumeración por sesión nula
- ADDOM-019: Cola de impresión en controladores de dominio
- ADDOM-020: Configuración de la contraseña DSRM
- ADGPO-001: Inventario de GPO con estado de vínculo
- ADGPO-002: GPO vacías
- ADGPO-003: GPO sin vincular
- ADGPO-004: GPO deshabilitadas con contenido
- ADGPO-005: GPO duplicadas
- ADGPO-006: GPO con vínculos rotos
- ADGPO-007: Inconsistencias de permisos de GPO
- ADGPO-008: GPO no aplicadas debido a filtros WMI
- ADGPO-009: GPO sin permiso de aplicación
- ADGPO-010: Discrepancia de versión de GPO entre SYSVOL y AD
- ADGPO-011: Análisis de seguridad de las configuraciones de GPO
- ADGPO-012: Detección de contraseñas cPassword/GPP
- ADGPO-013: Análisis de scripts en GPO
- ADGPO-014: Paquetes MSI en GPO
- ADGPO-015: Tareas programadas en GPO
- ADGPO-016: Revisión de seguridad de configuraciones de registro
- ADGPO-017: Análisis de grupos restringidos
- ADGPO-018: Configuración de la política de auditoría mediante GPO
- ADGPO-019: Configuración del Firewall de Windows mediante GPO
- ADGPO-020: Directiva de ejecución de PowerShell mediante GPO
- ADGPO-021: Configuración del registro de PowerShell
- ADGPO-022: Evaluación de políticas AppLocker/WDAC
- ADGPO-023: Configuración de LAPS mediante GPO
- ADGPO-024: Revisión de filtros WMI de GPO
- ADMIN-001: Inventario de cuentas de superadministrador
- ADMIN-002: Auditoría de asignaciones de roles de administrador
- ADMIN-003: Revisión de permisos de administrador delegados
- ADMIN-004: Cuentas de administrador inactivas o suspendidas
- ADMIN-005: Inventario de cuentas de usuario
- ADMIN-006: Cuentas de usuario obsoletas
- ADMIN-007: Revisión de la estructura de OU
- ADMIN-008: Configuración de uso compartido del directorio
- ADMIN-009: Visibilidad del perfil de usuario
- ADMIN-010: Configuración de grupos y pertenencia externa
- ADMIN-011: Restricciones de creación de grupos
- ADMIN-012: Configuración de Grupos de empresa
- ADMIN-013: Número de superadministradores
- ADMIN-014: Assured Controls: aprobaciones de acceso habilitadas
- ADMIN-015: Assured Controls: acceso de soporte restringido al personal de EE. UU.
- ADMIN-016: Assured Controls: procesamiento de datos multirregión deshabilitado
- ADSTALE-001: Cuentas de usuario inactivas
- ADSTALE-002: Cuentas de equipo inactivas
- ADSTALE-003: Cuentas deshabilitadas con pertenencias a grupos
- ADSTALE-004: Contraseñas caducadas sin deshabilitar
- ADSTALE-005: Equipos con sistemas operativos obsoletos
- ADSTALE-006: Versiones de SO sin soporte
- ADSTALE-007: Foreign Security Principals huérfanos
- ADSTALE-008: SID History huérfano
- ADSTALE-009: OU abandonadas
- ADSTALE-010: Objetos de impresora
- ADSTALE-011: Obsolescencia de registros DNS
- AIAGENT-003: Los agentes de Copilot publicados se mantienen (no están inactivos)
- COLLAB-017: Interoperabilidad externa de Calendar gestionada (GWS.CALENDAR.3.1)
- COLLAB-018: Pagos de citas de Calendar deshabilitados (GWS.CALENDAR.4.1)
- EIDGOV-001: Las directivas de asignación de paquetes de acceso requieren aprobación
- EIDGOV-002: Las directivas de asignación de paquetes de acceso aplican revisiones de acceso
- EIDGOV-005: Visibilidad externa del catálogo de paquetes de acceso revisada
- EIDTNT-001: Exportación de la configuración de todo el inquilino
- EIDTNT-002: Revisión de la configuración de usuario
- EIDTNT-003: Restricciones de acceso de usuarios invitados
- EIDTNT-004: Restricciones de invitación de invitados
- EIDTNT-005: Configuración de colaboración externa
- EIDTNT-006: Directivas de acceso entre inquilinos de Azure B2B
- EIDTNT-007: Estado de habilitación o deshabilitación de los valores predeterminados de seguridad
- EIDTNT-008: Inventario y utilización de licencias
- EIDTNT-009: Configuración de unidades administrativas
- EIDTNT-010: Configuración de dominios personalizados
- EIDTNT-011: Configuración de diagnóstico para los registros de auditoría e inicio de sesión
- EIDTNT-012: Configuración de retención de los registros de auditoría
- EIDTNT-013: Auditoría de la configuración de notificaciones
- EIDTNT-016: Higiene de las concesiones de administración delegada de partners (GDAP de larga duración)
- GROUP-004: Creación de grupos restringida a administradores (GWS.GROUPS.2.1)
Identity (280)
- ADACL-001: Auditoría de ACL en objetos críticos
- ADACL-002: Permisos GenericAll en objetos críticos
- ADACL-003: Permisos GenericWrite en objetos críticos
- ADACL-004: Permisos WriteDACL en objetos críticos
- ADACL-005: Permisos WriteOwner en objetos críticos
- ADACL-006: Derechos ForceChangePassword
- ADACL-007: Delegación excesiva a grupos amplios
- ADACL-008: Análisis de delegación de OU
- ADACL-009: Cuota de cuentas de equipo
- ADACL-010: Auditoría de derechos extendidos
- ADACL-011: Propiedad de objetos críticos
- ADACL-012: Permisos no predeterminados en la raíz del dominio
- ADACL-013: Permisos de vinculación de GPO
- ADACL-014: Permisos de edición de GPO
- ADACL-015: Detección de administradores en la sombra
- ADACL-016: Enumeración de vías de ataque
- ADCS-001: Inventario de servidores de CA
- ADCS-002: ESC1 - El solicitante suministra el nombre alternativo del firmante
- ADCS-003: ESC2 - Uso de clave extendido para cualquier propósito
- ADCS-004: ESC3 - Abuso de plantilla de agente de inscripción, condición 1
- ADCS-005: ESC3 - Abuso de plantilla de agente de inscripción, condición 2
- ADCS-006: ESC4 - ACL vulnerables en plantillas de certificado
- ADCS-007: ESC4 - Propiedad vulnerable de plantilla de certificado
- ADCS-008: ESC5 - ACL vulnerables en objetos de PKI
- ADCS-009: ESC6 - Indicador EDITF_ATTRIBUTESUBJECTALTNAME2
- ADCS-010: ESC7 - ACL vulnerables en la CA
- ADCS-011: ESC8 - Retransmisión NTLM a extremos HTTP de AD CS
- ADCS-012: ESC9 - Sin extensión de seguridad
- ADCS-013: ESC11 - Retransmisión RPC sin cifrado
- ADCS-014: ESC13 - Vínculo de grupo por OID de directiva de emisión
- ADCS-015: ESC15 - Directivas de aplicación en plantillas de esquema v1
- ADCS-016: ESC16 - Configuración incorrecta de UPN en el SAN
- ADCS-017: EKEUwu - Abuso del uso de clave extendido
- ADCS-018: Configuración de auditoría de la CA
- ADCS-019: Enumeración de plantillas de certificado
- ADKERB-001: Cuentas vulnerables a Kerberoasting
- ADKERB-002: Kerberoasting con cifrado débil
- ADKERB-003: Cuentas vulnerables a AS-REP Roasting
- ADKERB-004: Delegación sin restricciones: equipos
- ADKERB-005: Delegación sin restricciones: usuarios
- ADKERB-006: Análisis de delegación restringida
- ADKERB-007: Delegación restringida basada en recursos
- ADKERB-008: Rutas de abuso de transición de protocolo
- ADKERB-009: Tipos de cifrado de Kerberos
- ADKERB-010: Vigencia de los tickets de Kerberos
- ADKERB-011: Auditoría de SPN de equipos
- ADMIN-023: Número de superadministradores dentro del rango admitido (GWS.COMMONCONTROLS.6.2)
- ADMIN-025: Aprobación de varias partes requerida para acciones administrativas sensibles (GWS.COMMONCONTROLS.17.1)
- ADPATH-001: Rutas de escalada hacia Tier-0
- ADPATH-002: Cadenas de escalada transitiva hacia Tier-0
- ADPRIV-001: Enumeración de Domain Admins
- ADPRIV-002: Enumeración de Enterprise Admins
- ADPRIV-003: Enumeración de Schema Admins
- ADPRIV-004: Enumeración de Account Operators
- ADPRIV-005: Enumeración de Server Operators
- ADPRIV-006: Enumeración de Backup Operators
- ADPRIV-007: Enumeración de Print Operators
- ADPRIV-008: Pertenencia al grupo DnsAdmins
- ADPRIV-009: Análisis de pertenencia a grupos anidados
- ADPRIV-010: Contraseña de usuarios privilegiados que nunca caduca
- ADPRIV-011: Usuarios privilegiados sin contraseña requerida
- ADPRIV-012: Usuarios privilegiados sin preautenticación de Kerberos
- ADPRIV-013: Cifrado reversible en usuarios privilegiados
- ADPRIV-014: Usuarios privilegiados con Kerberos solo DES
- ADPRIV-015: Cuentas privilegiadas sin indicador de MFA
- ADPRIV-016: Contraseñas débiles en cuentas privilegiadas
- ADPRIV-017: Contraseñas antiguas en cuentas privilegiadas
- ADPRIV-018: Cuentas privilegiadas que nunca han iniciado sesión
- ADPRIV-019: Cuentas deshabilitadas en grupos privilegiados
- ADPRIV-020: Auditoría de objetos protegidos por AdminSDHolder
- ADPRIV-021: Huérfanos de AdminCount
- ADPRIV-022: Antigüedad de la contraseña de krbtgt
- ADPRIV-023: Evaluación de exposición de la cuenta krbtgt
- ADPRIV-024: Cuentas de servicio en grupos privilegiados
- ADPRIV-025: Cuentas de equipo en grupos privilegiados
- ADPRIV-026: Inicio de sesión local de usuarios privilegiados en DC
- ADPRIV-027: RDP de usuarios privilegiados en DC
- ADPRIV-028: Usuarios con derechos de DCSync
- ADPRIV-029: Auditoría del grupo Protected Users
- ADPRIV-030: Usuarios privilegiados fuera de Protected Users
- ADPWD-001: Política de contraseñas predeterminada del dominio
- ADPWD-002: Enumeración de políticas de contraseñas de grano fino
- ADPWD-003: Análisis de aplicación de FGPP
- ADPWD-004: Longitud mínima de contraseña
- ADPWD-005: Requisito de complejidad de contraseñas
- ADPWD-006: Política de bloqueo de cuentas
- ADPWD-007: Aplicación del historial de contraseñas
- ADPWD-008: Antigüedad máxima de contraseña
- ADPWD-009: Usuarios con contraseña que nunca expira
- ADPWD-010: Usuarios con contraseñas en blanco
- ADPWD-011: Hashes de contraseña duplicados
- ADPWD-012: Contraseñas en la base de datos HaveIBeenPwned
- ADPWD-013: Comprobación de contraseñas con diccionario personalizado
- ADPWD-014: Contraseñas predeterminadas o comunes
- ADPWD-015: Distribución de la antigüedad del último establecimiento de contraseña
- ADPWD-016: Estado de implementación de LAPS
- ADPWD-017: Expiración de contraseñas LAPS
- ADPWD-018: Windows LAPS frente a LAPS heredado
- ADPWD-019: Azure AD Password Protection
- ADPWD-020: Claves de recuperación de BitLocker en Active Directory
- ADPWD-021: Umbral de bloqueo de cuentas
- ADPWD-022: Ventana de observación de bloqueo
- ADTIER-001: Auditoría de la cuenta de sincronización de Azure AD Connect (MSOL_)
- ADTIER-002: Cuentas de servicio de software de copia de seguridad en grupos privilegiados
- ADTIER-003: Cuentas de servicio de hipervisor / virtualización en grupos privilegiados
- ADTIER-004: Cuentas de servicio de gestión de configuración en grupos privilegiados
- ADTIER-005: Cuentas de servicio de SQL / base de datos en grupos privilegiados
- ADTIER-006: Cuentas de administración de Tier 0 fuera de una OU de Tier 0 dedicada
- ADTIER-007: Cuentas de servicio con derechos de inicio de sesión interactivo a través de un grupo privilegiado
- ADTRADE-005: Rotación de claves de la cuenta de equipo de SSO fluido de Entra (AZUREADSSOACC$)
- ADTRADE-006: Credenciales en la sombra (msDS-KeyCredentialLink) en principales privilegiados
- ADTRADE-007: Superficie de escalada de migración de dMSA BadSuccessor
- ADTRADE-008: Pertenencia a los grupos Key Admins / Enterprise Key Admins
- ADTRADE-009: Pertenencia al grupo Cert Publishers
- ADTRADE-010: Postura de las cuentas de servicio administradas de grupo (gMSA) y exposición de contraseñas
- ADTRUST-001: Enumeración de relaciones de confianza
- ADTRUST-002: Análisis de la dirección de la confianza
- ADTRUST-003: Análisis de la transitividad de la confianza
- ADTRUST-004: Estado del filtrado de SID
- ADTRUST-005: Detección de abuso del historial de SID
- ADTRUST-006: Estado de la autenticación selectiva
- ADTRUST-007: Seguridad de la confianza híbrida con Azure AD
- ADTRUST-008: Enumeración de relaciones de confianza con dominios externos
- ADTRUST-009: Detección de relaciones de confianza huérfanas
- ADTRUST-010: Antigüedad y rotación de la clave de confianza
- ADTRUST-011: Visualización de la jerarquía de confianza
- AIAGENT-001: Los agentes de Copilot restringen quién puede interactuar (sin acceso amplio)
- AIAGENT-002: Los agentes de Copilot requieren autenticación
- AIAGENT-004: El acceso a los agentes de Copilot está delimitado a grupos de seguridad
- AUTH-001: Aplicación obligatoria de 2SV
- AUTH-002: Tasa de inscripción en 2SV
- AUTH-003: Robustez del método de 2SV
- AUTH-004: Longitud mínima de la contraseña
- AUTH-005: Restricción de reutilización de contraseñas
- AUTH-006: Duración de la sesión
- AUTH-007: Configuración de SSO
- AUTH-008: Acceso de aplicaciones menos seguras
- AUTH-009: Política de contraseñas de aplicación
- AUTH-010: Configuración de las opciones de recuperación
- AUTH-011: Configuración de los desafíos de inicio de sesión
- AUTH-012: Inscripción en 2SV de los superadministradores
- AUTH-013: Cuentas de superadministrador obsoletas
- AUTH-014: Inscripción en 2SV permitida
- AUTH-015: Periodo de gracia para la inscripción en 2SV
- AUTH-016: Autoinscripción en Protección Avanzada
- AUTH-017: Autorrecuperación de la cuenta de superadministrador
- AUTH-018: Autorrecuperación de cuenta deshabilitada para usuarios y administradores no superadministradores (GWS.COMMONCONTROLS.8.2)
- AUTH-019: Cuentas no gestionadas en conflicto sustituidas (GWS.COMMONCONTROLS.7.1)
- AZIAM-001: Auditoría de asignaciones de roles a nivel de suscripción
- AZIAM-002: Usuarios con roles de Azure IAM directamente sobre recursos
- AZIAM-003: Análisis de permisos de grupos de recursos
- AZIAM-004: Auditoría de directivas de acceso de Azure Key Vault
- AZIAM-005: Configuración de seguridad de cuentas de almacenamiento
- AZIAM-006: Auditoría de reglas de grupos de seguridad de red
- AZIAM-007: Estado de cumplimiento de Azure Policy
- AZIAM-008: Revisión de la estructura de grupos de administración
- AZIAM-009: Definiciones de roles RBAC personalizados
- AZIAM-010: Configuración de bloqueos de recursos
- COLLAB-015: Acceso a las reuniones restringido a la organización (GWS.MEET.2.1)
- EIDAPP-020: Consentimiento del propietario del grupo a las aplicaciones bloqueado
- EIDAUTH-001: Auditoría de la directiva de métodos de autenticación
- EIDAUTH-002: Estado de registro de MFA de todos los usuarios
- EIDAUTH-003: Análisis de la distribución de métodos de MFA
- EIDAUTH-004: Usuarios con métodos de MFA únicamente por SMS o voz
- EIDAUTH-005: Usuarios sin ningún método de MFA registrado
- EIDAUTH-006: Inventario y auditoría de claves de seguridad FIDO2
- EIDAUTH-007: Comprobación de la vulnerabilidad ROCA en claves FIDO2
- EIDAUTH-008: Preparación para la autenticación sin contraseña
- EIDAUTH-009: Configuración de Windows Hello para empresas
- EIDAUTH-010: Auditoría de la directiva de pase de acceso temporal (TAP)
- EIDAUTH-011: Configuración del restablecimiento de contraseña de autoservicio (SSPR)
- EIDAUTH-012: Métodos y requisitos de SSPR
- EIDAUTH-013: Configuración de la protección de contraseñas (contraseñas prohibidas)
- EIDAUTH-014: Estado de la lista personalizada de contraseñas prohibidas
- EIDAUTH-015: Uso de protocolos de autenticación heredados
- EIDAUTH-016: Flujo ROPC (credenciales de contraseña del propietario del recurso) habilitado
- EIDAUTH-017: Detección de conflictos entre MFA por usuario y MFA de acceso condicional
- EIDAUTH-018: Contexto de inicio de sesión de Microsoft Authenticator (nombre de la aplicación y ubicación)
- EIDCA-001: Inventario completo de directivas de acceso condicional
- EIDCA-002: Análisis de brechas de cobertura de directivas de acceso condicional
- EIDCA-003: Directivas de acceso condicional en modo solo informe
- EIDCA-004: Análisis de grupos de exclusión de acceso condicional
- EIDCA-005: Grupos no protegidos en exclusiones de acceso condicional
- EIDCA-006: Validación de exclusión de cuentas break-glass del acceso condicional
- EIDCA-007: Aplicación de MFA mediante acceso condicional
- EIDCA-008: Bloqueo de la autenticación heredada mediante acceso condicional
- EIDCA-009: Requisito de cumplimiento de dispositivos en acceso condicional
- EIDCA-010: Auditoría de directivas de acceso condicional basadas en ubicación
- EIDCA-011: Revisión de la configuración de ubicaciones con nombre
- EIDCA-012: Directivas de acceso condicional basadas en el riesgo de inicio de sesión
- EIDCA-013: Directivas de acceso condicional basadas en el riesgo de usuario
- EIDCA-014: Auditoría de controles de sesión
- EIDCA-015: Simulación What-If de acceso condicional para escenarios de ataque
- EIDCA-016: Exportación de la documentación de directivas de acceso condicional
- EIDCA-017: Notificación de usuarios de alto riesgo a los administradores
- EIDCA-018: Dispositivo gestionado requerido para el registro de MFA
- EIDFED-001: Enumeración de dominios federados
- EIDFED-002: Periodo de validez del certificado de firma de federación
- EIDFED-003: Discrepancia entre emisor y sujeto del certificado de firma de federación
- EIDFED-004: Análisis de metadatos de la relación de confianza de federación
- EIDFED-005: Revisión de la configuración de Azure AD Connect
- EIDFED-006: Auditoría del ámbito de sincronización de Azure AD Connect
- EIDFED-007: Estado de habilitación de la sincronización de hash de contraseñas
- EIDFED-008: Estado del agente de autenticación de paso a través
- EIDFED-009: Evaluación de la configuración del servidor de AD FS
- EIDFED-010: Configuración de bloqueo de extranet de AD FS
- EIDFED-011: Configuración de la unión híbrida
- EIDFED-012: Análisis de cuentas exclusivas de la nube frente a sincronizadas
- EIDFED-013: Actualidad de la versión del cliente de sincronización de Entra Connect
- EIDGOV-003: Las asignaciones de paquetes de acceso tienen límite temporal
- EIDGOV-004: La elegibilidad externa a paquetes de acceso está controlada
- EIDPIM-001: Enumeración de Global Administrator
- EIDPIM-002: Todas las asignaciones de roles privilegiados
- EIDPIM-003: Asignaciones permanentes de roles privilegiados
- EIDPIM-004: Asignaciones de roles privilegiados a usuarios invitados
- EIDPIM-005: Asignaciones de roles privilegiados a cuentas sincronizadas
- EIDPIM-006: Usuarios privilegiados sin MFA
- EIDPIM-007: Usuarios privilegiados con métodos de autenticación débiles
- EIDPIM-008: Cuentas deshabilitadas en roles privilegiados
- EIDPIM-009: Cuentas que nunca han iniciado sesión con un rol privilegiado activo
- EIDPIM-010: Auditoría de la configuración de PIM
- EIDPIM-011: Historial de activación de roles elegibles de PIM
- EIDPIM-012: Validación de cuentas de acceso de emergencia
- EIDPIM-013: Aplicación de cuentas de administración independientes
- EIDPIM-014: Configuración de notificaciones de asignación de roles privilegiados
- EIDSCA-AF01: EIDSCA AF01: Método de autenticación - Clave de seguridad FIDO2 - Estado
- EIDSCA-AF02: EIDSCA AF02: Método de autenticación - Clave de seguridad FIDO2 - Permitir la configuración de autoservicio
- EIDSCA-AF03: EIDSCA AF03: Método de autenticación - Clave de seguridad FIDO2 - Aplicar atestación
- EIDSCA-AF04: EIDSCA AF04: Método de autenticación - Clave de seguridad FIDO2 - Aplicar restricciones de clave
- EIDSCA-AF05: EIDSCA AF05: Método de autenticación - Clave de seguridad FIDO2 - Restringido
- EIDSCA-AF06: EIDSCA AF06: Método de autenticación - Clave de seguridad FIDO2 - Restringir claves específicas
- EIDSCA-AG01: EIDSCA AG01: Método de autenticación - Configuración general - Administrar migración
- EIDSCA-AG02: EIDSCA AG02: Método de autenticación - Configuración general - Informar de actividad sospechosa - Estado
- EIDSCA-AG03: EIDSCA AG03: Método de autenticación - Configuración general - Informar de actividad sospechosa - Usuarios/grupos incluidos
- EIDSCA-AM01: EIDSCA AM01: Método de autenticación - Microsoft Authenticator - Estado
- EIDSCA-AM02: EIDSCA AM02: Método de autenticación - Microsoft Authenticator - Permitir el uso de OTP de Microsoft Authenticator
- EIDSCA-AM03: EIDSCA AM03: Método de autenticación - Microsoft Authenticator - Requerir coincidencia de números para las notificaciones push
- EIDSCA-AM04: EIDSCA AM04: Método de autenticación - Microsoft Authenticator - Usuarios/grupos incluidos en la coincidencia de números para las notificaciones push
- EIDSCA-AM06: EIDSCA AM06: Método de autenticación - Microsoft Authenticator - Mostrar el nombre de la aplicación en las notificaciones push y sin contraseña
- EIDSCA-AM07: EIDSCA AM07: Método de autenticación - Microsoft Authenticator - Usuarios/grupos incluidos para mostrar el nombre de la aplicación en las notificaciones push y sin contraseña
- EIDSCA-AM09: EIDSCA AM09: Método de autenticación - Microsoft Authenticator - Mostrar la ubicación geográfica en las notificaciones push y sin contraseña
- EIDSCA-AM10: EIDSCA AM10: Método de autenticación - Microsoft Authenticator - Usuarios/grupos incluidos para mostrar la ubicación geográfica en las notificaciones push y sin contraseña
- EIDSCA-AP01: EIDSCA AP01: Configuración de autorización predeterminada - Restablecimiento de contraseña de autoservicio habilitado para administradores
- EIDSCA-AP04: EIDSCA AP04: Configuración de autorización predeterminada - Restricciones de invitación de invitados
- EIDSCA-AP05: EIDSCA AP05: Configuración de autorización predeterminada - Registro para suscripción basada en correo electrónico
- EIDSCA-AP06: EIDSCA AP06: Configuración de autorización predeterminada - El usuario puede unirse al inquilino mediante validación de correo electrónico
- EIDSCA-AP07: EIDSCA AP07: Configuración de autorización predeterminada - Acceso de usuario invitado
- EIDSCA-AP08: EIDSCA AP08: Configuración de autorización predeterminada - Directiva de consentimiento de usuario asignada para aplicaciones
- EIDSCA-AP09: EIDSCA AP09: Configuración de autorización predeterminada - Permitir el consentimiento de usuario en aplicaciones de riesgo
- EIDSCA-AP10: EIDSCA AP10: Configuración de autorización predeterminada - Permisos del rol de usuario predeterminado - Permitido crear aplicaciones
- EIDSCA-AP14: EIDSCA AP14: Configuración de autorización predeterminada - Permisos del rol de usuario predeterminado - Permitido leer otros usuarios
- EIDSCA-AS04: EIDSCA AS04: Método de autenticación - SMS - Usar para inicio de sesión
- EIDSCA-AT01: EIDSCA AT01: Método de autenticación - Pase de acceso temporal - Estado
- EIDSCA-AT02: EIDSCA AT02: Método de autenticación - Pase de acceso temporal - De un solo uso
- EIDSCA-AV01: EIDSCA AV01: Método de autenticación - Llamada de voz - Estado
- EIDSCA-CP01: EIDSCA CP01: Configuración predeterminada - Configuración de la directiva de consentimiento - Consentimiento del propietario del grupo para aplicaciones que acceden a datos
- EIDSCA-CP03: EIDSCA CP03: Configuración predeterminada - Configuración de la directiva de consentimiento - Bloquear el consentimiento de usuario para aplicaciones de riesgo
- EIDSCA-CP04: EIDSCA CP04: Configuración predeterminada - Configuración de la directiva de consentimiento - Los usuarios pueden solicitar el consentimiento del administrador para aplicaciones a las que no pueden dar consentimiento
- EIDSCA-CR01: EIDSCA CR01: Marco de consentimiento - Solicitud de consentimiento del administrador - Directiva para habilitar o deshabilitar la característica de solicitud de consentimiento del administrador
- EIDSCA-CR02: EIDSCA CR02: Marco de consentimiento - Solicitud de consentimiento del administrador - Los revisores recibirán notificaciones por correo electrónico de las solicitudes
- EIDSCA-CR03: EIDSCA CR03: Marco de consentimiento - Solicitud de consentimiento del administrador - Los revisores recibirán notificaciones por correo electrónico cuando las solicitudes de consentimiento del administrador estén a punto de caducar
- EIDSCA-CR04: EIDSCA CR04: Marco de consentimiento - Solicitud de consentimiento del administrador - Duración de la solicitud de consentimiento (días)
- EIDSCA-PR01: EIDSCA PR01: Configuración predeterminada - Configuración de reglas de contraseña - Protección de contraseñas - Modo
- EIDSCA-PR02: EIDSCA PR02: Configuración predeterminada - Configuración de reglas de contraseña - Protección de contraseñas - Habilitar la protección de contraseñas en Windows Server Active Directory
- EIDSCA-PR03: EIDSCA PR03: Configuración predeterminada - Configuración de reglas de contraseña - Aplicar lista personalizada
- EIDSCA-PR05: EIDSCA PR05: Configuración predeterminada - Configuración de reglas de contraseña - Bloqueo inteligente - Duración del bloqueo en segundos
- EIDSCA-PR06: EIDSCA PR06: Configuración predeterminada - Configuración de reglas de contraseña - Bloqueo inteligente - Umbral de bloqueo
- EIDSCA-ST08: EIDSCA ST08: Configuración predeterminada - Clasificación y grupos de M365 - Grupos de M365 - Permitir que los invitados sean propietarios del grupo
- EIDSCA-ST09: EIDSCA ST09: Configuración predeterminada - Clasificación y grupos de M365 - Grupos de M365 - Permitir que los invitados tengan acceso al contenido de los grupos
- EIDTNT-014: Caducidad de contraseñas de usuario deshabilitada (las contraseñas nunca caducan)
- EIDTNT-015: Acceso administrativo delegado de partners privilegiado (GDAP)
- EMAIL-026: Acceso POP e IMAP de Gmail deshabilitado (GWS.GMAIL.9.1)
- GTRADE-007: Rol de administrador concedido a través de un grupo
- GWS-K12-005: Mínimo privilegio del administrador delegado
- GWS-K12-007: Integridad del acceso de tutores
- GWS-K12-009: Disposición de las cuentas de estudiantes que se marchan
- GWS-K12-010: Umbral de seguridad de las cuentas de estudiantes
- GWS-K12-013: Autenticación heredada deshabilitada para estudiantes
- GWS-K12-014: Privilegios de exportación y retención de Vault restringidos
- M365EXO-020: SMTP AUTH deshabilitado en toda la organización (MS.EXO.5.1)
Networks (10)
- ADNET-001: Firma LDAP requerida en los controladores de dominio
- ADNET-002: Enlace de canal LDAP aplicado en los controladores de dominio
- ADNET-003: Firma del servidor SMB requerida (directiva de dominio)
- ADNET-004: Firma del cliente SMB requerida (directiva de dominio)
- ADNET-005: LLMNR deshabilitado por directiva de dominio
- ADNET-006: Configuración de NetBIOS sobre TCP/IP revisada
- ADNET-007: Postura de mitigación de mitm6 en IPv6
- ADNET-008: Detección automática de WPAD deshabilitada
- ADNET-009: Servicio de cola de impresión en los controladores de dominio
- ADNET-010: Estado predeterminado del servicio WebClient en las estaciones de trabajo
Visibility & Analytics (37)
- ADLOG-001: Directiva de auditoría avanzada configurada
- ADLOG-002: Registro de bloques de script de PowerShell habilitado
- ADLOG-003: Registro de módulos de PowerShell habilitado
- ADLOG-004: Auditoría de creación de procesos con línea de comandos
- ADLOG-005: Directiva de protección contra alteraciones de Microsoft Defender
- ADLOG-006: Administrador de suscripciones de reenvío de eventos de Windows (WEF)
- ADLOG-007: Indicador de despliegue de Sysmon
- ADTRADE-001: Restos de cpassword de Preferencias de directiva de grupo en SYSVOL
- ADTRADE-002: Indicador de DCShadow (servidores no autorizados en la partición de configuración)
- ADTRADE-003: Claves de recuperación de BitLocker obsoletas
- ADTRADE-004: Higiene de la directiva de replicación de contraseñas de RODC
- COLLAB-014: El historial de los espacios de Chat está activado (GWS.CHAT.3.1)
- EMAIL-032: Almacenamiento completo de correo habilitado (GWS.GMAIL.17.1)
- GROUP-006: Los grupos son visibles en el directorio (GWS.GROUPS.4.1)
- GTRADE-001: Exposición a apropiación de la organización por delegación en todo el dominio
- GTRADE-002: Grupos de Google legibles desde Internet
- GTRADE-003: Grupos de unión abierta / con miembros externos
- GTRADE-004: Proliferación de superadministradores
- GTRADE-005: Roles personalizados equivalentes a superadministrador
- GTRADE-006: Concesiones OAuth persistentes / con ámbitos excesivos
- GWS-K12-015: Cobertura de licencias para el registro de auditoría
- LOG-001: Configuración de retención de registros de auditoría
- LOG-002: Inventario de reglas del Centro de alertas
- LOG-003: Análisis de cobertura de reglas de actividad
- LOG-004: Configuración de exportación de datos
- LOG-005: Configuración de alertas por correo para administradores
- LOG-006: Acceso a la API de Informes
- LOG-007: Todas las reglas de alerta definidas por el sistema habilitadas (GWS.COMMONCONTROLS.13.1)
- M365AUDIT-001: Registro de auditoría unificado habilitado
- M365AUDIT-002: Directiva de retención del registro de auditoría
- M365AUDIT-003: Capacidad de búsqueda en el registro de auditoría
- M365EXO-037: Auditoría de buzones habilitada en toda la organización (MS.EXO.13.1)
- M365EXO-044: Alertas requeridas de Exchange Online habilitadas (MS.EXO.16.1)
- M365EXO-045: Alertas enrutadas a un destino supervisado (MS.EXO.16.2)
- M365EXO-046: Registro de Purview Audit (Estándar) habilitado (MS.EXO.17.1)
- M365EXO-047: Registro de Purview Audit (Premium) habilitado (MS.EXO.17.2)
- M365EXO-048: La retención del registro de auditoría cumple el mínimo (MS.EXO.17.3)