EIDFED-002: Periodo de validez del certificado de firma de federación
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Federation & Hybrid Identity
- Severidad
- High
- Pilar de Zero Trust
- Identity (peso 2)
- Fixtures de referencia
- 2
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Los certificados de firma de federación con periodos de validez excesivamente largos ofrecen una ventana ampliada para que los atacantes que obtengan la clave privada falsifiquen tokens SAML y mantengan un acceso no autorizado persistente. Los certificados con periodos de validez superiores a 3 años se desvían de las prácticas recomendadas de seguridad y pueden indicar un certificado comprometido o creado por un atacante. Los certificados de corta duración limitan la duración del posible abuso si la clave privada se ve comprometida.
Valor recomendado
Certificados de firma de federación con periodos de validez no superiores a 1 año y procedimientos de rotación automatizados implementados
Remediación
Revise los certificados de firma de todos los dominios federados y compruebe sus fechas NotBefore y NotAfter para determinar el periodo de validez. Reemplace cualquier certificado con periodos de validez superiores a 3 años por certificados nuevos con tiempos de vida más cortos, alineados con la directiva de certificados de la organización. Implemente procedimientos de rotación de certificados automatizados y configure alertas de supervisión para los certificados próximos a caducar.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- IA-5(2)
- MITRE ATT&CK
- T1556.006