Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDPIM-013: Aplicación de cuentas de administración independientes

Plataforma
Entra ID / M365
Categoría
Entra ID Privileged Identity Management
Severidad
High
Pilar de Zero Trust
Identity (peso 3)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Las acciones administrativas deben realizarse desde cuentas administrativas dedicadas y no desde las mismas cuentas usadas para las actividades diarias, como el correo electrónico, la navegación web y la colaboración. Usar una sola cuenta para tareas administrativas y diarias expone las credenciales privilegiadas al phishing, las descargas no autorizadas y otras amenazas encontradas durante el trabajo rutinario. Las cuentas de administración independientes reducen significativamente la probabilidad de que las credenciales privilegiadas se vean comprometidas a través de la actividad normal del usuario

Valor recomendado

Todos los administradores usan cuentas de administración dedicadas, independientes de sus cuentas de uso diario. Las cuentas de administración no deben tener buzones ni licencias de productividad asignadas

Remediación

Revise todos los miembros de roles privilegiados e identifique las cuentas que también tengan licencias de productividad (Exchange Online, SharePoint, Teams) asignadas, lo que indica un uso dual. Cree cuentas de administración dedicadas siguiendo una convención de nomenclatura como adm-nombreusuario para cada administrador. Asigne los roles privilegiados únicamente a las cuentas de administración dedicadas y elimine los roles privilegiados de las cuentas de uso diario

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDPIM-013
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.AAD.7.2v1
NIST SP 800-53
AC-5, AC-6(2)
CIS M365 Benchmark
1.1.1
MITRE ATT&CK
T1078.004