Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDAUTH-008: Preparación para la autenticación sin contraseña

Plataforma
Entra ID / M365
Categoría
Entra ID Authentication Methods & MFA
Severidad
Medium
Pilar de Zero Trust
Identity (peso 3)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

La autenticación sin contraseña elimina las contraseñas como vector de ataque, suprimiendo el riesgo de robo de credenciales, phishing y rociado de contraseñas. Las organizaciones deben evaluar su preparación para implementar métodos sin contraseña como FIDO2, Windows Hello para empresas e inicio de sesión por teléfono de Microsoft Authenticator. Esta comprobación evalúa la adopción actual de métodos e identifica las brechas que impiden la implementación sin contraseña.

Valor recomendado

La organización tiene un plan de implementación sin contraseña con al menos el 50% de los usuarios capaces de iniciar sesión sin contraseña

Remediación

Revise los registros de métodos de autenticación para determinar cuántos usuarios tienen inscritos métodos compatibles con el inicio de sesión sin contraseña. Habilite el inicio de sesión sin contraseña de FIDO2 y Microsoft Authenticator en la directiva de métodos de autenticación. Cree un plan de implementación por fases que comience con los usuarios con privilegios y el personal de TI antes de ampliarlo al resto de la organización.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDAUTH-008
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
no-dataNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.AAD.3.1v1
NIST SP 800-53
IA-2(6)