EIDAUTH-008: Preparación para la autenticación sin contraseña
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Authentication Methods & MFA
- Severidad
- Medium
- Pilar de Zero Trust
- Identity (peso 3)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
La autenticación sin contraseña elimina las contraseñas como vector de ataque, suprimiendo el riesgo de robo de credenciales, phishing y rociado de contraseñas. Las organizaciones deben evaluar su preparación para implementar métodos sin contraseña como FIDO2, Windows Hello para empresas e inicio de sesión por teléfono de Microsoft Authenticator. Esta comprobación evalúa la adopción actual de métodos e identifica las brechas que impiden la implementación sin contraseña.
Valor recomendado
La organización tiene un plan de implementación sin contraseña con al menos el 50% de los usuarios capaces de iniciar sesión sin contraseña
Remediación
Revise los registros de métodos de autenticación para determinar cuántos usuarios tienen inscritos métodos compatibles con el inicio de sesión sin contraseña. Habilite el inicio de sesión sin contraseña de FIDO2 y Microsoft Authenticator en la directiva de métodos de autenticación. Cree un plan de implementación por fases que comience con los usuarios con privilegios y el personal de TI antes de ampliarlo al resto de la organización.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.AAD.3.1v1
- NIST SP 800-53
- IA-2(6)