INTUNE-007: Auditoría de la directiva de cifrado BitLocker
- Plataforma
- Entra ID / M365
- Categoría
- Intune / Endpoint Management
- Severidad
- High
- Pilar de Zero Trust
- Devices (peso 3)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
El cifrado de unidad BitLocker protege los datos en reposo en los dispositivos Windows, lo que impide el acceso no autorizado al contenido del disco duro si un dispositivo se pierde o es robado. Sin una directiva de BitLocker configurada correctamente, los dispositivos pueden almacenar datos corporativos sin cifrar, lo que expone información confidencial. La directiva debe aplicar el cifrado en las unidades del sistema operativo y de datos fijas con opciones seguras de recuperación de claves.
Valor recomendado
BitLocker habilitado en todas las unidades del sistema operativo y de datos fijas con cifrado XTS-AES de 256 bits y custodia de claves en Azure AD
Remediación
Cree o actualice el perfil de protección de puntos de conexión de Intune para exigir el cifrado BitLocker en las unidades del sistema operativo y de datos fijas mediante cifrado XTS-AES de 256 bits. Configure la custodia de claves de recuperación en Azure AD para garantizar que la recuperación de claves sea posible y establezca la directiva para habilitar el cifrado de forma silenciosa sin interacción del usuario. Supervise el informe de estado de cifrado para identificar los dispositivos que no hayan completado el cifrado y corrija cualquier error.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- SC-28
- CIS M365 Benchmark
- 1.1.17