EIDFED-004: Análisis de metadatos de la relación de confianza de federación
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Federation & Hybrid Identity
- Severidad
- High
- Pilar de Zero Trust
- Identity (peso 2)
- Fixtures de referencia
- 2
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Los metadatos de la relación de confianza de federación definen los extremos del proveedor de identidad, los protocolos admitidos y la configuración de firma de tokens usados para la autenticación federada. Los metadatos manipulados pueden redirigir los flujos de autenticación a extremos controlados por el atacante o introducir certificados de firma no autorizados, lo que permite la falsificación de tokens y ataques de suplantación. La URL del extremo de metadatos, los extremos pasivos y activos, y las configuraciones del algoritmo de firma deben validarse frente a valores conocidos como correctos.
Valor recomendado
Todos los metadatos de la relación de confianza de federación validados frente a una línea base conocida como correcta, con URL de actualización de metadatos que apuntan a extremos controlados por la organización
Remediación
Revise la configuración de federación de cada dominio federado, incluidos el URI de intercambio de metadatos, el extremo de inicio de sesión pasivo, el URI del emisor y los detalles del certificado de firma. Compare los valores actuales con una configuración de línea base documentada para identificar modificaciones no autorizadas. Asegúrese de que los extremos de actualización de metadatos usen HTTPS y apunten a infraestructura controlada por la organización, y valide que los algoritmos de firma usen SHA-256 o superior.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- IA-8(4)
- MITRE ATT&CK
- T1556.006