INTUNE-015: Estado de cifrado de disco
- Plataforma
- Entra ID / M365
- Categoría
- Intune / Endpoint Management
- Severidad
- High
- Pilar de Zero Trust
- Devices (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
El cifrado de disco completo garantiza que los datos almacenados en las unidades de los dispositivos estén protegidos si el dispositivo físico se pierde, es robado o se retira del servicio. Los dispositivos sin cifrado habilitado exponen los datos corporativos, incluidas las credenciales en caché, los documentos y el correo electrónico, a ataques de robo físico. Supervisar el estado de cifrado en todo el conjunto de dispositivos identifica los dispositivos que han fallado el cifrado o que aún no se han cifrado.
Valor recomendado
El 100% de los dispositivos gestionados informando de cifrado habilitado en todas las unidades
Remediación
Revise el informe de cifrado de Intune para identificar todos los dispositivos que no informen del cifrado de disco completo como habilitado. Investigue los errores de cifrado, que pueden deberse a hardware no compatible, problemas de TPM o conflictos de directivas, y resuelva las causas subyacentes. Para los dispositivos que no puedan admitir el cifrado, evalúe si se les debe permitir el acceso a los recursos corporativos y considere bloquearlos mediante directivas de acceso condicional.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- SC-28