Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

INTUNE-015: Estado de cifrado de disco

Plataforma
Entra ID / M365
Categoría
Intune / Endpoint Management
Severidad
High
Pilar de Zero Trust
Devices (peso 2)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

El cifrado de disco completo garantiza que los datos almacenados en las unidades de los dispositivos estén protegidos si el dispositivo físico se pierde, es robado o se retira del servicio. Los dispositivos sin cifrado habilitado exponen los datos corporativos, incluidas las credenciales en caché, los documentos y el correo electrónico, a ataques de robo físico. Supervisar el estado de cifrado en todo el conjunto de dispositivos identifica los dispositivos que han fallado el cifrado o que aún no se han cifrado.

Valor recomendado

El 100% de los dispositivos gestionados informando de cifrado habilitado en todas las unidades

Remediación

Revise el informe de cifrado de Intune para identificar todos los dispositivos que no informen del cifrado de disco completo como habilitado. Investigue los errores de cifrado, que pueden deberse a hardware no compatible, problemas de TPM o conflictos de directivas, y resuelva las causas subyacentes. Para los dispositivos que no puedan admitir el cifrado, evalúe si se les debe permitir el acceso a los recursos corporativos y considere bloquearlos mediante directivas de acceso condicional.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de INTUNE-015
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
SC-28