EIDPIM-002: Todas las asignaciones de roles privilegiados
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Privileged Identity Management
- Severidad
- Info
- Pilar de Zero Trust
- Identity (peso 1)
- Fixtures de referencia
- 2
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Un inventario exhaustivo de todas las asignaciones de roles privilegiados, incluidas tanto las permanentes (activas) como las elegibles (just-in-time), es esencial para comprender el panorama del acceso privilegiado. Esta enumeración proporciona visibilidad sobre cuántos usuarios tienen permisos elevados y si las asignaciones siguen el principio de privilegio mínimo. La revisión periódica de este inventario ayuda a identificar la proliferación de roles y las cuentas sobreaprovisionadas
Valor recomendado
Todas las asignaciones de roles privilegiados documentadas y revisadas trimestralmente. Se prefieren las asignaciones elegibles frente a las permanentes
Remediación
Revise todas las asignaciones de roles en Entra ID > Roles y administradores para cada rol privilegiado. Documente todas las asignaciones permanentes y elegibles con justificación de negocio. Establezca un proceso de revisión de acceso trimestral para validar la necesidad continua de cada asignación
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.AAD.7.2v1
- NIST SP 800-53
- AC-2, AC-6
- CIS M365 Benchmark
- 1.1.3
- MITRE ATT&CK
- T1078.004