INTUNE-005: Análisis de asignación de perfiles de configuración
- Plataforma
- Entra ID / M365
- Categoría
- Intune / Endpoint Management
- Severidad
- Medium
- Pilar de Zero Trust
- Devices (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Los perfiles de configuración solo son eficaces cuando se asignan correctamente a los grupos de dispositivos o usuarios adecuados. Los perfiles asignados a grupos demasiado amplios pueden causar conflictos o aplicar configuraciones a dispositivos inapropiados, mientras que los perfiles asignados de forma demasiado restringida pueden dejar dispositivos sin configurar. Analizar la cobertura de asignación garantiza que las configuraciones de seguridad lleguen a todos los puntos de conexión previstos sin conflictos.
Valor recomendado
Todos los perfiles críticos para la seguridad asignados a los grupos apropiados, sin perfiles críticos sin asignar ni asignaciones en conflicto
Remediación
Revise el estado de asignación y los grupos de destino de cada perfil de configuración, prestando atención a los perfiles con errores o conflictos. Resuelva cualquier conflicto de perfiles ajustando las asignaciones, combinando perfiles similares o usando filtros para dirigirse a características específicas de los dispositivos. Asegúrese de que los perfiles críticos para la seguridad, como los de configuración de BitLocker, firewall y antivirus, se asignen a todos los dispositivos aplicables mediante una pertenencia a grupos exhaustiva.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- CM-6