Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDGOV-005: Visibilidad externa del catálogo de paquetes de acceso revisada

Plataforma
Entra ID / M365
Categoría
Entitlement Management
Severidad
Low
Pilar de Zero Trust
Governance (peso 1)
Fixtures de referencia
4
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Un catálogo de gestión de derechos marcado como visible externamente puede mostrar sus paquetes de acceso a usuarios ajenos al inquilino en el portal Mi acceso. Los catálogos visibles externamente son apropiados para la colaboración B2B deliberada, pero conviene confirmarlos, ya que amplían quién puede descubrir y solicitar acceso. Esta comprobación marca los catálogos visibles externamente para su revisión.

Valor recomendado

Los catálogos visibles externamente son intencionados y se limitan a los necesarios para la colaboración B2B

Remediación

En Gobernanza de identidades > Gestión de derechos > Catálogos, revise cada catálogo con la visibilidad externa habilitada. Deshabilite la visibilidad externa en los catálogos que solo dan servicio a paquetes de acceso internos, manteniendo la detectabilidad externa limitada a los catálogos creados deliberadamente para la colaboración con socios o invitados.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDGOV-005
EscenarioVeredicto esperado
cleanPASS
not-assessedNot Assessed
not-in-usePASS
warnWARN

Mapeos a marcos de referencia

NIST SP 800-53
AC-3, AC-22, SA-9
CIS M365 Benchmark
1.1.1