Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDFED-013: Actualidad de la versión del cliente de sincronización de Entra Connect

Plataforma
Entra ID / M365
Categoría
Entra ID Federation & Hybrid Identity
Severidad
High
Pilar de Zero Trust
Identity (peso 3)
Fixtures de referencia
1
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Microsoft Entra Connect (anteriormente Azure AD Connect) es el cliente de sincronización que replica las identidades de Active Directory local en Entra ID y es un componente híbrido de Tier-0: un compromiso del servidor de Connect puede conducir a identidades en la nube falsificadas o manipuladas y a un impacto en todo el inquilino. Microsoft publica periódicamente compilaciones de Entra Connect que contienen correcciones de seguridad no divulgadas acompañadas de una guía urgente de 'actualizar de inmediato'. Un servidor de Connect que ejecuta una compilación por debajo de la línea base mínima segura es un activo de Tier-0 sin parches expuesto a vulnerabilidades conocidas pero no divulgadas. Dado que la versión es un atributo del servidor de Connect local y no una propiedad del directorio en la nube, la actualidad de la versión debe confirmarse de forma fiable en el host de Connect; cuando no puede leerse, debe exponerse para verificación manual en lugar de asumirse conforme.

Valor recomendado

Entra Connect actualizado a la última compilación disponible (igual o superior a la línea base mínima segura), con la actualización automática habilitada donde se admita y el servidor de Connect gestionado como un activo de Tier-0

Remediación

Identifique la compilación de Entra Connect instalada en el servidor de sincronización mediante la clave del registro HKLM\SOFTWARE\Microsoft\Azure AD Connect o Get-ADSyncGlobalSettings, y compárela con la última compilación publicada por Microsoft. Actualice Entra Connect a la última versión para aplicar las correcciones de seguridad y habilite la actualización automática donde la implementación lo admita. Trate el servidor de Entra Connect como un activo de Tier-0: restrinja el acceso administrativo, aplique los parches actuales del sistema operativo y habilite una supervisión exhaustiva. Documente un proceso recurrente para hacer seguimiento de las notas de la versión de Microsoft Entra Connect y aplicar con prontitud las compilaciones de seguridad.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDFED-013
EscenarioVeredicto esperado
no-dataNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
SI-2, SI-2(2)
ANSSI
R36
MITRE ATT&CK
T1195.002, T1078.004