EIDAUTH-001: Authentication Methods Policy Audit

Plataforma
Entra ID / M365
Categoría
Entra ID Authentication Methods & MFA
Severidad
Info
Pilar de Zero Trust
Identity (peso 1)
Fixtures de referencia
2
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

The authentication methods policy defines which methods are available to users for sign-in and MFA. A misconfigured policy may allow weak or deprecated methods, increasing the attack surface. This check audits the current policy state against recognized Entra ID security baselines.

Valor recomendado

Authentication methods policy reviewed and aligned with organizational security baseline

Remediación

Navigate to Entra ID > Protection > Authentication methods > Policies. Review each enabled method and disable any that are not required by your organization. Ensure phishing-resistant methods such as FIDO2 and Microsoft Authenticator are prioritized over SMS and voice.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDAUTH-001
EscenarioVeredicto esperado
cleanPASS
no-dataNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.AAD.3.4v1, MS.AAD.3.5v2
NIST SP 800-53
IA-2
CIS M365 Benchmark
5.2.1