Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDAUTH-005: Usuarios sin ningún método de MFA registrado

Plataforma
Entra ID / M365
Categoría
Entra ID Authentication Methods & MFA
Severidad
Critical
Pilar de Zero Trust
Identity (peso 3)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Los usuarios sin ningún método de MFA registrado no pueden satisfacer los desafíos de MFA y representan brechas de seguridad críticas. Estas cuentas están totalmente expuestas a los ataques basados en credenciales, incluidos el rociado de contraseñas, el phishing y los ataques de fuerza bruta. Se requiere una corrección inmediata para garantizar que todas las cuentas activas tengan al menos un método de MFA inscrito.

Valor recomendado

Cero usuarios activos sin al menos un método de MFA registrado

Remediación

Consulte los detalles de registro de usuario en Entra ID > Protección > Métodos de autenticación > Detalles de registro de usuario para identificar a los usuarios sin métodos. Aplique el registro de MFA mediante una directiva de acceso condicional dirigida a los usuarios no registrados. Use el pase de acceso temporal para ayudar a los usuarios que necesiten iniciar su registro de MFA.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDAUTH-005
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
no-dataNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
IA-2(1), IA-2(2)
CIS M365 Benchmark
5.2.2.1
MITRE ATT&CK
T1078, T1110