AUTH-003: 2SV Method Strength

Plataforma
Google Workspace
Categoría
Authentication & Access Controls
Severidad
Medium
Pilar de Zero Trust
Identity (peso 3)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Security keys should be the primary 2SV method. SMS and voice-based 2SV are vulnerable to SIM-swapping and interception attacks

Valor recomendado

Security keys enforced as primary method

Remediación

Admin Console > Security > Authentication > 2-step verification > Set allowed methods to 'Security key only'

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de AUTH-003
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
no-dataNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
IA-2(1), IA-2(12)
CIS Benchmark
1.3
CISA SCuBA
GWS.COMMONCONTROLS.1.1v1, GWS.COMMONCONTROLS.1.3v1
MITRE ATT&CK
T1111, T1078.004