EIDPIM-010: Auditoría de la configuración de PIM
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Privileged Identity Management
- Severidad
- High
- Pilar de Zero Trust
- Identity (peso 3)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
La configuración de roles de Privileged Identity Management controla el flujo de activación, incluido si se requiere aprobación, si debe proporcionarse una justificación, la duración máxima de la activación y los destinatarios de las notificaciones. Una configuración incorrecta de PIM puede permitir que los roles privilegiados se activen sin supervisión, lo que anula de hecho los beneficios de seguridad del acceso just-in-time. Cada rol privilegiado debe requerir la aprobación de un aprobador designado, exigir una justificación de la activación y enviar notificaciones al personal de seguridad
Valor recomendado
Todos los roles privilegiados configurados con: aprobación requerida, justificación requerida, duración máxima de activación de 8 horas o menos y notificaciones habilitadas para la activación de roles
Remediación
Vaya a Entra ID > Roles y administradores > Configuración y revise la configuración de cada rol privilegiado. Habilite el requisito de aprobación con aprobadores designados, exija la justificación de la activación, establezca la duración máxima de activación en 8 horas o menos y configure los destinatarios de las notificaciones para los eventos de activación. Preste especial atención a los roles Global Administrator, Privileged Role Administrator y Exchange Administrator
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.AAD.7.5v1, MS.AAD.7.6v1
- NIST SP 800-53
- AC-2(4), AC-6(1)
- CIS M365 Benchmark
- 1.1.3
- MITRE ATT&CK
- T1078.004