Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDTNT-008: Inventario y utilización de licencias

Plataforma
Entra ID / M365
Categoría
Entra ID Tenant Configuration
Severidad
Info
Pilar de Zero Trust
Governance (peso 1)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Un inventario exhaustivo de las licencias asignadas y sus tasas de utilización proporciona visibilidad sobre las funciones de seguridad disponibles e identifica posibles brechas donde no se están usando las capacidades con licencia. Las organizaciones pueden estar pagando por funciones de seguridad avanzadas como Entra ID P2, Microsoft Defender for Identity o Microsoft Sentinel que no están totalmente implementadas o configuradas. Comprender el panorama de licencias garantiza que todas las capacidades de seguridad adquiridas se activen y utilicen.

Valor recomendado

Todas las licencias inventariadas con seguimiento de utilización y todas las funciones de seguridad con licencia totalmente implementadas y configuradas

Remediación

Revise el resumen de asignación de licencias en el centro de administración de Microsoft 365 o en Entra ID > Licencias > Información general. Identifique las licencias relevantes para la seguridad, como Entra ID P1/P2, Microsoft Defender for Identity y Microsoft 365 E5 Security. Verifique que las funciones incluidas en cada licencia estén configuradas e implementadas activamente y elabore un plan para activar cualquier capacidad de seguridad sin usar que ya tenga licencia.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDTNT-008
EscenarioVeredicto esperado
cleanPASS
known-badWARN
no-dataNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
CM-8