EIDAUTH-004: Usuarios con métodos de MFA únicamente por SMS o voz
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Authentication Methods & MFA
- Severidad
- High
- Pilar de Zero Trust
- Identity (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Los usuarios que dependen únicamente de MFA basado en SMS o voz son vulnerables a los ataques de intercambio de SIM, en los que los atacantes manipulan mediante ingeniería social a los operadores de telefonía móvil para transferir el número de teléfono de la víctima, y a los ataques del protocolo de señalización SS7 que interceptan los mensajes SMS en tránsito. Estos métodos ofrecen una protección significativamente más débil que la autenticación basada en aplicaciones o en tokens de hardware. Las organizaciones deben identificar y migrar a estos usuarios a métodos resistentes al phishing.
Valor recomendado
Ningún usuario que dependa exclusivamente de SMS o voz como su único método de MFA
Remediación
Identifique a los usuarios con MFA solo por SMS o voz en Entra ID > Protección > Métodos de autenticación > Detalles de registro de usuario. Elabore un plan de migración para trasladar a estos usuarios a Microsoft Authenticator o a claves de seguridad FIDO2. Considere deshabilitar SMS y voz como métodos permitidos en la directiva de métodos de autenticación una vez completada la migración.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.AAD.3.5v2
- NIST SP 800-53
- IA-2(1)
- CIS M365 Benchmark
- 5.2.2.4
- MITRE ATT&CK
- T1111, T1078