EIDAUTH-005: Usuarios sin ningún método de MFA registrado
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Authentication Methods & MFA
- Severidad
- Critical
- Pilar de Zero Trust
- Identity (peso 3)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Los usuarios sin ningún método de MFA registrado no pueden satisfacer los desafíos de MFA y representan brechas de seguridad críticas. Estas cuentas están totalmente expuestas a los ataques basados en credenciales, incluidos el rociado de contraseñas, el phishing y los ataques de fuerza bruta. Se requiere una corrección inmediata para garantizar que todas las cuentas activas tengan al menos un método de MFA inscrito.
Valor recomendado
Cero usuarios activos sin al menos un método de MFA registrado
Remediación
Consulte los detalles de registro de usuario en Entra ID > Protección > Métodos de autenticación > Detalles de registro de usuario para identificar a los usuarios sin métodos. Aplique el registro de MFA mediante una directiva de acceso condicional dirigida a los usuarios no registrados. Use el pase de acceso temporal para ayudar a los usuarios que necesiten iniciar su registro de MFA.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- IA-2(1), IA-2(2)
- CIS M365 Benchmark
- 5.2.2.1
- MITRE ATT&CK
- T1078, T1110