EIDTNT-007: Estado de habilitación o deshabilitación de los valores predeterminados de seguridad
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Tenant Configuration
- Severidad
- Critical
- Pilar de Zero Trust
- Governance (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Los valores predeterminados de seguridad proporcionan un conjunto de base de mecanismos de seguridad de identidad, incluidos los requisitos de registro de MFA, los desafíos de MFA para los administradores y el bloqueo de la autenticación heredada. Las organizaciones que usan directivas de acceso condicional deben tener los valores predeterminados de seguridad deshabilitados para evitar conflictos, pero los inquilinos sin acceso condicional que también tengan los valores predeterminados de seguridad deshabilitados no tienen protección de base frente a los ataques de identidad comunes. Esta comprobación verifica que los valores predeterminados de seguridad o directivas de acceso condicional equivalentes protegen activamente el inquilino.
Valor recomendado
Valores predeterminados de seguridad habilitados para los inquilinos sin acceso condicional. Para los inquilinos con acceso condicional, valores predeterminados de seguridad deshabilitados con directivas de acceso condicional equivalentes o más estrictas implementadas
Remediación
Compruebe si los valores predeterminados de seguridad están habilitados en Entra ID > Propiedades > Administrar valores predeterminados de seguridad. Si los valores predeterminados de seguridad están deshabilitados, verifique que las directivas de acceso condicional proporcionen una protección equivalente o más estricta, incluidas MFA para todos los usuarios, el bloqueo de la autenticación heredada y MFA para las acciones administrativas. Si no se han implementado ni los valores predeterminados de seguridad ni directivas de acceso condicional equivalentes, habilite de inmediato los valores predeterminados de seguridad como medida de protección de base.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- IA-2, AC-2
- CIS M365 Benchmark
- 1.1.1
- MITRE ATT&CK
- T1078