Quien controla las identidades, controla la red.
La mayoría de los ataques pasan por cuentas, no por vulnerabilidades. Le mostramos qué cuentas pueden hacer demasiado, dónde falta un inicio de sesión robusto y qué configuraciones facilitan el trabajo a los atacantes.
| Prio | Hallazgo | Activo | Gravedad |
|---|---|---|---|
| 88 | Legacy authentication not blocked by conditional accessEXPLOTADOS | entra:tenant | Alta |
| 61 | Guest users can invite other guests | entra:tenant | Alta |
| 58 | Global administrator without phishing-resistant MFA | entra:tenant | Alta |
Qué ofrece el servicio
Entra ID y Microsoft 365
Directorio, Exchange, SharePoint y Teams en una sola vista, conectados con acceso de solo lectura en pocos minutos.
MFA y acceso condicional
Quién puede iniciar sesión sin MFA robusta, qué directivas dejan huecos y si aún se permite la autenticación heredada.
Cuentas privilegiadas
Demasiados administradores globales, privilegios permanentes en lugar de temporales, invitados con acceso amplio.
Identidades cloud
Usuarios, roles y cuentas de servicio en AWS, Azure y Google Cloud: demasiados derechos, claves antiguas, falta de MFA.
Hallazgos típicos
Así es el resultado: cada hallazgo con prioridad, sistema afectado y gravedad. Arriba aparece lo que debe cerrarse primero.
| Prio | Hallazgo | Activo | Gravedad |
|---|---|---|---|
| 88 | Legacy authentication not blocked by conditional accessEXPLOTADOS | entra:tenant | Alta |
| 61 | Guest users can invite other guests | entra:tenant | Alta |
| 58 | Global administrator without phishing-resistant MFA | entra:tenant | Alta |
| 40 | 147 inactive accounts still enabled | entra:tenant | Media |
¿Cómo es su superficie de ataque?
Escaneamos gratis su superficie de ataque externa y comentamos el resultado con usted en 30 minutos.