Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDAUTH-004: Usuarios con métodos de MFA únicamente por SMS o voz

Plataforma
Entra ID / M365
Categoría
Entra ID Authentication Methods & MFA
Severidad
High
Pilar de Zero Trust
Identity (peso 2)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Los usuarios que dependen únicamente de MFA basado en SMS o voz son vulnerables a los ataques de intercambio de SIM, en los que los atacantes manipulan mediante ingeniería social a los operadores de telefonía móvil para transferir el número de teléfono de la víctima, y a los ataques del protocolo de señalización SS7 que interceptan los mensajes SMS en tránsito. Estos métodos ofrecen una protección significativamente más débil que la autenticación basada en aplicaciones o en tokens de hardware. Las organizaciones deben identificar y migrar a estos usuarios a métodos resistentes al phishing.

Valor recomendado

Ningún usuario que dependa exclusivamente de SMS o voz como su único método de MFA

Remediación

Identifique a los usuarios con MFA solo por SMS o voz en Entra ID > Protección > Métodos de autenticación > Detalles de registro de usuario. Elabore un plan de migración para trasladar a estos usuarios a Microsoft Authenticator o a claves de seguridad FIDO2. Considere deshabilitar SMS y voz como métodos permitidos en la directiva de métodos de autenticación una vez completada la migración.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDAUTH-004
EscenarioVeredicto esperado
cleanPASS
known-badWARN
no-dataNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.AAD.3.5v2
NIST SP 800-53
IA-2(1)
CIS M365 Benchmark
5.2.2.4
MITRE ATT&CK
T1111, T1078