Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDAUTH-001: Auditoría de la directiva de métodos de autenticación

Plataforma
Entra ID / M365
Categoría
Entra ID Authentication Methods & MFA
Severidad
Info
Pilar de Zero Trust
Identity (peso 1)
Fixtures de referencia
2
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

La directiva de métodos de autenticación define qué métodos están disponibles para que los usuarios inicien sesión y realicen MFA. Una directiva mal configurada puede permitir métodos débiles o en desuso, lo que aumenta la superficie de ataque. Esta comprobación audita el estado actual de la directiva frente a las líneas base de seguridad reconocidas de Entra ID.

Valor recomendado

Directiva de métodos de autenticación revisada y alineada con la línea base de seguridad de la organización

Remediación

Vaya a Entra ID > Protección > Métodos de autenticación > Directivas. Revise cada método habilitado y deshabilite los que no requiera su organización. Asegúrese de que los métodos resistentes al phishing, como FIDO2 y Microsoft Authenticator, tengan prioridad sobre SMS y voz.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDAUTH-001
EscenarioVeredicto esperado
cleanPASS
no-dataNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.AAD.3.4v1, MS.AAD.3.5v2
NIST SP 800-53
IA-2
CIS M365 Benchmark
5.2.1