Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDCA-004: Análisis de grupos de exclusión de acceso condicional

Plataforma
Entra ID / M365
Categoría
Entra ID Conditional Access
Severidad
High
Pilar de Zero Trust
Identity (peso 3)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Los usuarios y grupos excluidos de las directivas de acceso condicional omiten controles de seguridad críticos. Las exclusiones deben minimizarse, documentarse con justificación de negocio y revisarse periódicamente para evitar la acumulación de privilegios y el acceso no autorizado.

Valor recomendado

Todas las exclusiones documentadas con justificación de negocio y revisadas trimestralmente

Remediación

Audite todas las directivas de acceso condicional para identificar los usuarios y grupos excluidos. Documente la justificación de negocio de cada exclusión y designe a un responsable de su revisión periódica. Elimine cualquier exclusión que ya no tenga una necesidad de negocio válida e implemente controles compensatorios donde las exclusiones sean necesarias.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDCA-004
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
AC-6(1)
MITRE ATT&CK
T1078.004