EIDFED-013: Actualidad de la versión del cliente de sincronización de Entra Connect
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Federation & Hybrid Identity
- Severidad
- High
- Pilar de Zero Trust
- Identity (peso 3)
- Fixtures de referencia
- 1
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Microsoft Entra Connect (anteriormente Azure AD Connect) es el cliente de sincronización que replica las identidades de Active Directory local en Entra ID y es un componente híbrido de Tier-0: un compromiso del servidor de Connect puede conducir a identidades en la nube falsificadas o manipuladas y a un impacto en todo el inquilino. Microsoft publica periódicamente compilaciones de Entra Connect que contienen correcciones de seguridad no divulgadas acompañadas de una guía urgente de 'actualizar de inmediato'. Un servidor de Connect que ejecuta una compilación por debajo de la línea base mínima segura es un activo de Tier-0 sin parches expuesto a vulnerabilidades conocidas pero no divulgadas. Dado que la versión es un atributo del servidor de Connect local y no una propiedad del directorio en la nube, la actualidad de la versión debe confirmarse de forma fiable en el host de Connect; cuando no puede leerse, debe exponerse para verificación manual en lugar de asumirse conforme.
Valor recomendado
Entra Connect actualizado a la última compilación disponible (igual o superior a la línea base mínima segura), con la actualización automática habilitada donde se admita y el servidor de Connect gestionado como un activo de Tier-0
Remediación
Identifique la compilación de Entra Connect instalada en el servidor de sincronización mediante la clave del registro HKLM\SOFTWARE\Microsoft\Azure AD Connect o Get-ADSyncGlobalSettings, y compárela con la última compilación publicada por Microsoft. Actualice Entra Connect a la última versión para aplicar las correcciones de seguridad y habilite la actualización automática donde la implementación lo admita. Trate el servidor de Entra Connect como un activo de Tier-0: restrinja el acceso administrativo, aplique los parches actuales del sistema operativo y habilite una supervisión exhaustiva. Documente un proceso recurrente para hacer seguimiento de las notas de la versión de Microsoft Entra Connect y aplicar con prontitud las compilaciones de seguridad.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| no-data | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- SI-2, SI-2(2)
- ANSSI
- R36
- MITRE ATT&CK
- T1195.002, T1078.004