Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDAPP-017: Actividad de inicio de sesión de entidades de servicio

Plataforma
Entra ID / M365
Categoría
Consent
Severidad
Info
Pilar de Zero Trust
Applications & Workloads (peso 1)
Fixtures de referencia
2
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

La supervisión de la actividad de inicio de sesión de las entidades de servicio proporciona visibilidad de qué aplicaciones se están autenticando de forma activa y desde qué direcciones IP. Los patrones de inicio de sesión inusuales, como la autenticación desde ubicaciones geográficas inesperadas, volúmenes de solicitud anormales o inicios de sesión de aplicaciones que deberían estar inactivas, pueden indicar un compromiso de credenciales o un uso no autorizado. Estos datos de actividad de referencia son esenciales para detectar anomalías e investigar incidentes.

Valor recomendado

Registros de inicio de sesión de entidades de servicio revisados periódicamente, con perfiles de actividad de referencia establecidos para las aplicaciones críticas

Remediación

Revise los registros de inicio de sesión de entidades de servicio en Entra ID > Supervisión > Registros de inicio de sesión > Inicios de sesión de entidades de servicio. Establezca perfiles de actividad de referencia para las aplicaciones críticas, incluidos la frecuencia normal de autenticación, los rangos de IP de origen y los recursos de destino. Configure alertas para los patrones anómalos de inicio de sesión de entidades de servicio, como la autenticación desde nuevas direcciones IP, la actividad en horas inusuales del día o los inicios de sesión de aplicaciones que han estado inactivas.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDAPP-017
EscenarioVeredicto esperado
cleanPASS
no-dataNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
AU-6