Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDCA-012: Directivas de acceso condicional basadas en el riesgo de inicio de sesión

Plataforma
Entra ID / M365
Categoría
Entra ID Conditional Access
Severidad
High
Pilar de Zero Trust
Identity (peso 3)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Las directivas de acceso condicional basadas en el riesgo de inicio de sesión usan las señales de Azure AD Identity Protection para detectar comportamientos de inicio de sesión anómalos, como el viaje imposible, el uso de IP anónimas y la detección de fugas de credenciales. Sin directivas basadas en riesgo, unas credenciales comprometidas pueden usarse desde ubicaciones o patrones sospechosos sin activar una verificación adicional.

Valor recomendado

Directivas de acceso condicional configuradas para exigir MFA o bloquear el acceso ante niveles de riesgo de inicio de sesión medio y alto

Remediación

Cree directivas de acceso condicional dirigidas a todos los usuarios con la condición de riesgo de inicio de sesión establecida en medio y alto, que exijan la autenticación multifactor como control de concesión. Asegúrese de que Azure AD Identity Protection esté habilitado y con la licencia adecuada (requiere Entra ID P2). Supervise periódicamente el informe de inicios de sesión de riesgo y ajuste la sensibilidad de detección de riesgos según los patrones de la organización.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDCA-012
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.AAD.2.3v1
NIST SP 800-53
IA-2(13)
CIS M365 Benchmark
5.2.2.7
MITRE ATT&CK
T1078.004, T1110