EIDCA-004: Análisis de grupos de exclusión de acceso condicional
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Conditional Access
- Severidad
- High
- Pilar de Zero Trust
- Identity (peso 3)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Los usuarios y grupos excluidos de las directivas de acceso condicional omiten controles de seguridad críticos. Las exclusiones deben minimizarse, documentarse con justificación de negocio y revisarse periódicamente para evitar la acumulación de privilegios y el acceso no autorizado.
Valor recomendado
Todas las exclusiones documentadas con justificación de negocio y revisadas trimestralmente
Remediación
Audite todas las directivas de acceso condicional para identificar los usuarios y grupos excluidos. Documente la justificación de negocio de cada exclusión y designe a un responsable de su revisión periódica. Elimine cualquier exclusión que ya no tenga una necesidad de negocio válida e implemente controles compensatorios donde las exclusiones sean necesarias.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AC-6(1)
- MITRE ATT&CK
- T1078.004