<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Indicators of Exposure</title>
        <link>https://www.tenable.com/indicators/feeds?type=ioe</link>
        <description>Obtenga las actualizaciones más recientes sobre Indicators of Exposure</description>
        <lastBuildDate>Sun, 19 Apr 2026 12:55:58 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>Indicadores</generator>
        <image>
            <title>Indicators of Exposure</title>
            <url>https://www.tenable.com/themes/custom/tenable/img/favicons/apple-touch-icon.png</url>
            <link>https://www.tenable.com/indicators/feeds?type=ioe</link>
        </image>
        <copyright>Copyright 2026 Tenable, Inc. Todos los derechos reservados.</copyright>
        <atom:link href="https://www.tenable.com/indicators/feeds?type=ioe" rel="self" type="application/rss+xml"/>
        <item>
            <title><![CDATA[Errores de configuración y uso de objetos dinámicos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-OBJECTS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-OBJECTS</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Errores de configuración y uso de objetos dinámicos</p>

      <h3>Descripción</h3>
      <p>Detecta objetos dinámicos y configuraciones no seguras relacionadas con ellos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-OBJECTS">https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-OBJECTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Permisos de dMSA peligrosos de BadSuccessor]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-BAD-SUCCESSOR</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-BAD-SUCCESSOR</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Permisos de dMSA peligrosos de BadSuccessor</p>

      <h3>Descripción</h3>
      <p>BadSuccessor es un error de escalamiento de privilegios de Active Directory en Windows Server 2025 que explota las dMSA, lo que permite que los atacantes manipulen los vínculos de cuentas y, posiblemente, vulneren el dominio.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-BAD-SUCCESSOR">https://www.tenable.com/indicators/ioe/ad/C-BAD-SUCCESSOR</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Grupo no esencial]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-UNNECESSARY-GROUP</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-UNNECESSARY-GROUP</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Grupo no esencial</p>

      <h3>Descripción</h3>
      <p>Verifica que ningún grupo esté vacío o contenga un solo miembro.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-UNNECESSARY-GROUP">https://www.tenable.com/indicators/ioe/ad/C-UNNECESSARY-GROUP</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Permisos de Exchange confidenciales]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-PERMISSIONS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-PERMISSIONS</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Permisos de Exchange confidenciales</p>

      <h3>Descripción</h3>
      <p>Identifique los permisos potencialmente inseguros que afecten a los recursos de Exchange o que estén asignados a grupos de Exchange.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-PERMISSIONS">https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-PERMISSIONS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Servidores de Exchange no admitidos u obsoletos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-VERSION</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-VERSION</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Servidores de Exchange no admitidos u obsoletos</p>

      <h3>Descripción</h3>
      <p>Detecta servidores de Exchange obsoletos que Microsoft ya no admite, así como aquellos a los que les faltan las actualizaciones acumulativas más recientes.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-VERSION">https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-VERSION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Errores de configuración peligrosos de Exchange]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MISCONFIG</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MISCONFIG</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Errores de configuración peligrosos de Exchange</p>

      <h3>Descripción</h3>
      <p>Enumera los errores de configuración que afectan los recursos de Exchange o los objetos de esquema de Active Directory subyacentes correspondientes.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MISCONFIG">https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MISCONFIG</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Información de Entra ID híbrido]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AAD-INFORMATIVE</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AAD-INFORMATIVE</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Información de Entra ID híbrido</p>

      <h3>Descripción</h3>
      <p>Recopila información, como los equipos y usuarios híbridos, del entorno local de Active Directory sobre los recursos que se sincronizan con Microsoft Entra ID.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-AAD-INFORMATIVE">https://www.tenable.com/indicators/ioe/ad/C-AAD-INFORMATIVE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Miembros de grupo de Exchange]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MEMBERS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MEMBERS</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Miembros de grupo de Exchange</p>

      <h3>Descripción</h3>
      <p>Cuentas poco comunes en grupos confidenciales de Exchange</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MEMBERS">https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MEMBERS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Errores de configuración en cuentas de servicios]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SERVICE-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SERVICE-ACCOUNT</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Errores de configuración en cuentas de servicios</p>

      <h3>Descripción</h3>
      <p>Muestra errores de configuración potenciales de las cuentas de servicios de dominio.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-SERVICE-ACCOUNT">https://www.tenable.com/indicators/ioe/ad/C-SERVICE-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Entidades de seguridad en conflicto]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-CONFLICTED-OBJECTS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-CONFLICTED-OBJECTS</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Entidades de seguridad en conflicto</p>

      <h3>Descripción</h3>
      <p>Comprueba que no haya usuarios, equipos ni grupos duplicados (en conflicto).</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-CONFLICTED-OBJECTS">https://www.tenable.com/indicators/ioe/ad/C-CONFLICTED-OBJECTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Shadow Credentials]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SHADOW-CREDENTIALS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SHADOW-CREDENTIALS</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Shadow Credentials</p>

      <h3>Descripción</h3>
      <p>Detecta puertas traseras y errores de configuración de Shadow Credentials en la característica “Windows Hello para Empresas” y las credenciales de claves asociadas.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-SHADOW-CREDENTIALS">https://www.tenable.com/indicators/ioe/ad/C-SHADOW-CREDENTIALS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuenta de invitado habilitada]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GUEST-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GUEST-ACCOUNT</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Cuenta de invitado habilitada</p>

      <h3>Descripción</h3>
      <p>Comprueba que la cuenta de invitado integrada esté deshabilitada.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-GUEST-ACCOUNT">https://www.tenable.com/indicators/ioe/ad/C-GUEST-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Errores de configuración peligrosos en cuentas de servicios administradas]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-MSA-COMPLIANCE</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-MSA-COMPLIANCE</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Errores de configuración peligrosos en cuentas de servicios administradas</p>

      <h3>Descripción</h3>
      <p>Se asegura de que las cuentas de servicios administradas (MSAs) se implementen y configuren correctamente.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-MSA-COMPLIANCE">https://www.tenable.com/indicators/ioe/ad/C-MSA-COMPLIANCE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuentas de usuario de AD privilegiadas sincronizadas con Microsoft Entra ID]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AAD-PRIV-SYNC</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AAD-PRIV-SYNC</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Cuentas de usuario de AD privilegiadas sincronizadas con Microsoft Entra ID</p>

      <h3>Descripción</h3>
      <p>Comprueba que las cuentas de usuario de Active Directory privilegiadas no se sincronicen con Microsoft Entra ID.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-AAD-PRIV-SYNC">https://www.tenable.com/indicators/ioe/ad/C-AAD-PRIV-SYNC</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Configuración de silos de autenticación con privilegios]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AUTH-SILO</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AUTH-SILO</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Configuración de silos de autenticación con privilegios</p>

      <h3>Descripción</h3>
      <p>Una guía detallada de la configuración de un silo de autenticación para cuentas con privilegios (nivel 0).</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-AUTH-SILO">https://www.tenable.com/indicators/ioe/ad/C-AUTH-SILO</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Actualizaciones dinámicas sin protección permitidas de zonas DNS]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-UPDATES</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-UPDATES</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Actualizaciones dinámicas sin protección permitidas de zonas DNS</p>

      <h3>Descripción</h3>
      <p>Comprueba que la configuración de servidores DNS no permita las actualizaciones dinámicas sin protección de las zonas DNS.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-UPDATES">https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-UPDATES</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Errores de configuración peligrosos de WSUS]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-WSUS-HARDENING</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-WSUS-HARDENING</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Errores de configuración peligrosos de WSUS</p>

      <h3>Descripción</h3>
      <p>Enumera los parámetros con errores de configuración relacionados con Windows Server Update Services (WSUS).</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-WSUS-HARDENING">https://www.tenable.com/indicators/ioe/ad/C-WSUS-HARDENING</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Integridad de los conjuntos de propiedades]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PROP-SET-SANITY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PROP-SET-SANITY</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Integridad de los conjuntos de propiedades</p>

      <h3>Descripción</h3>
      <p>Comprueba la integridad de los conjuntos de propiedades y valida los permisos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PROP-SET-SANITY">https://www.tenable.com/indicators/ioe/ad/C-PROP-SET-SANITY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Configuración peligrosa de replicación de SYSVOL]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DFS-MISCONFIG</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DFS-MISCONFIG</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Configuración peligrosa de replicación de SYSVOL</p>

      <h3>Descripción</h3>
      <p>Comprueba que el mecanismo “Replicación del sistema de archivos distribuido” (DFS-R) haya reemplazado al “Servicio de replicación de archivos” (FRS).</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DFS-MISCONFIG">https://www.tenable.com/indicators/ioe/ad/C-DFS-MISCONFIG</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Detección de debilidades en contraseñas]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-HASHES-ANALYSIS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-HASHES-ANALYSIS</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Detección de debilidades en contraseñas</p>

      <h3>Descripción</h3>
      <p>Comprueba si hay debilidades en las contraseñas que pudieran aumentar la vulnerabilidad de las cuentas de Active Directory.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-HASHES-ANALYSIS">https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-HASHES-ANALYSIS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Endurecimiento insuficiente frente al ransomware]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-RANSOMWARE-HARDENING</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-RANSOMWARE-HARDENING</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Endurecimiento insuficiente frente al ransomware</p>

      <h3>Descripción</h3>
      <p>Se asegura de que el dominio haya implementado medidas de endurecimiento para protegerse frente al ransomware.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-RANSOMWARE-HARDENING">https://www.tenable.com/indicators/ioe/ad/C-RANSOMWARE-HARDENING</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Errores de configuración peligrosos de AD CS]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PKI-DANG-ACCESS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PKI-DANG-ACCESS</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Errores de configuración peligrosos de AD CS</p>

      <h3>Descripción</h3>
      <p>Enumere los permisos peligrosos y los parámetros con errores de configuración relacionados con la infraestructura de clave pública (PKI) de Servicios de certificados de Active Directory (AD CS).</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PKI-DANG-ACCESS">https://www.tenable.com/indicators/ioe/ad/C-PKI-DANG-ACCESS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Sanidad de la ejecución de GPO]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GPO-EXEC-SANITY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GPO-EXEC-SANITY</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Sanidad de la ejecución de GPO</p>

      <h3>Descripción</h3>
      <p>Comprueba que los objetos de política de grupo (GPO) que se aplican a los equipos de un dominio estén sanos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-GPO-EXEC-SANITY">https://www.tenable.com/indicators/ioe/ad/C-GPO-EXEC-SANITY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Restricciones de inicio de sesión para usuarios privilegiados]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ADMIN-RESTRICT-AUTH</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ADMIN-RESTRICT-AUTH</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Restricciones de inicio de sesión para usuarios privilegiados</p>

      <h3>Descripción</h3>
      <p>Comprueba los usuarios privilegiados que pueden conectarse a máquinas con privilegios más bajos, lo que genera un riesgo de robo de credenciales.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-ADMIN-RESTRICT-AUTH">https://www.tenable.com/indicators/ioe/ad/C-ADMIN-RESTRICT-AUTH</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Configuración sin protección del protocolo Netlogon]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-NETLOGON-SECURITY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-NETLOGON-SECURITY</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Configuración sin protección del protocolo Netlogon</p>

      <h3>Descripción</h3>
      <p>CVE-2020-1472 (“Zerologon”) afecta al protocolo Netlogon y permite la elevación de privilegios.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-NETLOGON-SECURITY">https://www.tenable.com/indicators/ioe/ad/C-NETLOGON-SECURITY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Atributos vulnerables relacionados con Credential Roaming]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-CREDENTIAL-ROAMING</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-CREDENTIAL-ROAMING</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Atributos vulnerables relacionados con Credential Roaming</p>

      <h3>Descripción</h3>
      <p>Los atributos de Credential roaming son vulnerables, lo que hace que un atacante pueda leer los secretos protegidos del usuario relacionado.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-CREDENTIAL-ROAMING">https://www.tenable.com/indicators/ioe/ad/C-CREDENTIAL-ROAMING</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Contraseñas potencialmente con texto no cifrado]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-CLEARTEXT-PASSWORD</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-CLEARTEXT-PASSWORD</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Contraseñas potencialmente con texto no cifrado</p>

      <h3>Descripción</h3>
      <p>Comprueba los objetos que potencialmente contengan contraseñas de texto no cifrado en los atributos que los usuarios del dominio pueden leer.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-CLEARTEXT-PASSWORD">https://www.tenable.com/indicators/ioe/ad/C-CLEARTEXT-PASSWORD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Privilegios sensibles peligrosos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-SENSITIVE-PRIVILEGES</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-SENSITIVE-PRIVILEGES</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Privilegios sensibles peligrosos</p>

      <h3>Descripción</h3>
      <p>Identifica derechos de privilegios sensibles con errores de configuración que disminuyen la seguridad de una infraestructura de directorios.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-SENSITIVE-PRIVILEGES">https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-SENSITIVE-PRIVILEGES</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Certificados asignados en cuentas]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SENSITIVE-CERTIFICATES-ON-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SENSITIVE-CERTIFICATES-ON-USER</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Certificados asignados en cuentas</p>

      <h3>Descripción</h3>
      <p>Garantiza que no haya asignaciones de certificados débiles atribuidas a objetos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-SENSITIVE-CERTIFICATES-ON-USER">https://www.tenable.com/indicators/ioe/ad/C-SENSITIVE-CERTIFICATES-ON-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Dominio sin GPO de endurecimiento de equipos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GPO-HARDENING</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GPO-HARDENING</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Dominio sin GPO de endurecimiento de equipos</p>

      <h3>Descripción</h3>
      <p>Comprueba que los GPO de endurecimiento se hayan implementado en el dominio.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-GPO-HARDENING">https://www.tenable.com/indicators/ioe/ad/C-GPO-HARDENING</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Grupo Usuarios protegidos sin usar]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PROTECTED-USERS-GROUP-UNUSED</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PROTECTED-USERS-GROUP-UNUSED</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Grupo Usuarios protegidos sin usar</p>

      <h3>Descripción</h3>
      <p>Comprueba los usuarios privilegiados que no son miembros del grupo Usuarios protegidos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PROTECTED-USERS-GROUP-UNUSED">https://www.tenable.com/indicators/ioe/ad/C-PROTECTED-USERS-GROUP-UNUSED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuenta con posible contraseña vacía]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-NOT-REQUIRED</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-NOT-REQUIRED</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Cuenta con posible contraseña vacía</p>

      <h3>Descripción</h3>
      <p>Identifica las cuentas de usuario que permiten las contraseñas vacías.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-NOT-REQUIRED">https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-NOT-REQUIRED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Usuarios con permiso para unir equipos al dominio]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-USERS-CAN-JOIN-COMPUTERS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-USERS-CAN-JOIN-COMPUTERS</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Usuarios con permiso para unir equipos al dominio</p>

      <h3>Descripción</h3>
      <p>Compruebe que los usuarios normales no puedan unir equipos externos al dominio.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-USERS-CAN-JOIN-COMPUTERS">https://www.tenable.com/indicators/ioe/ad/C-USERS-CAN-JOIN-COMPUTERS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Último cambio de la contraseña de la cuenta de Microsoft Entra Seamless SSO]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AAD-SSO-PASSWORD</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AAD-SSO-PASSWORD</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Último cambio de la contraseña de la cuenta de Microsoft Entra Seamless SSO</p>

      <h3>Descripción</h3>
      <p>Garantiza los cambios periódicos de la contraseña de la cuenta de Microsoft Entra Seamless SSO.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-AAD-SSO-PASSWORD">https://www.tenable.com/indicators/ioe/ad/C-AAD-SSO-PASSWORD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Derechos peligrosos en el esquema de AD]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ABNORMAL-ENTRIES-IN-SCHEMA</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ABNORMAL-ENTRIES-IN-SCHEMA</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Derechos peligrosos en el esquema de AD</p>

      <h3>Descripción</h3>
      <p>Enumera las entradas del esquema que se consideran anómalas y que podrían ofrecer un medio de persistencia.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-ABNORMAL-ENTRIES-IN-SCHEMA">https://www.tenable.com/indicators/ioe/ad/C-ABNORMAL-ENTRIES-IN-SCHEMA</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuenta de usuario con contraseña antigua]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-USER-PASSWORD</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-USER-PASSWORD</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Cuenta de usuario con contraseña antigua</p>

      <h3>Descripción</h3>
      <p>Comprueba las actualizaciones periódicas de todas las contraseñas de cuentas activas en Active Directory para reducir el riesgo de robo de credenciales.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-USER-PASSWORD">https://www.tenable.com/indicators/ioe/ad/C-USER-PASSWORD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Verificar los permisos relacionados con cuentas de Microsoft Entra Connect]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AAD-CONNECT</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AAD-CONNECT</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Verificar los permisos relacionados con cuentas de Microsoft Entra Connect</p>

      <h3>Descripción</h3>
      <p>Asegúrese de que los permisos definidos en las cuentas de Microsoft Entra Connect estén equilibrados.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-AAD-CONNECT">https://www.tenable.com/indicators/ioe/ad/C-AAD-CONNECT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Controladores de dominio administrados por usuarios ilegítimos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DC-ACCESS-CONSISTENCY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DC-ACCESS-CONSISTENCY</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Controladores de dominio administrados por usuarios ilegítimos</p>

      <h3>Descripción</h3>
      <p>Algunos controladores de dominio pueden estar administrados por usuarios no administrativos debido a derechos de acceso peligrosos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DC-ACCESS-CONSISTENCY">https://www.tenable.com/indicators/ioe/ad/C-DC-ACCESS-CONSISTENCY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Aplicación de políticas de contraseñas débiles en los usuarios]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-POLICY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-POLICY</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Aplicación de políticas de contraseñas débiles en los usuarios</p>

      <h3>Descripción</h3>
      <p>Algunas políticas de contraseñas que se aplican en cuentas de usuario específicas no son lo suficientemente seguras y pueden llevar al robo de credenciales.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-POLICY">https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-POLICY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Comprobar los permisos de objetos y archivos de GPO sensibles]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GPO-SD-CONSISTENCY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GPO-SD-CONSISTENCY</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Comprobar los permisos de objetos y archivos de GPO sensibles</p>

      <h3>Descripción</h3>
      <p>Se asegura de que los permisos asignados a objetos y archivos de GPO vinculados a contenedores sensibles, como controladores de dominio o unidades organizativas, sean apropiados y seguros.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-GPO-SD-CONSISTENCY">https://www.tenable.com/indicators/ioe/ad/C-GPO-SD-CONSISTENCY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Dominio con configuración insegura de compatibilidad con versiones anteriores]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DSHEURISTICS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DSHEURISTICS</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Dominio con configuración insegura de compatibilidad con versiones anteriores</p>

      <h3>Descripción</h3>
      <p>El atributo dsHeuristics puede modificar el comportamiento de AD, pero algunos campos son sensibles desde el punto de vista de la seguridad y presentan un riesgo.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DSHEURISTICS">https://www.tenable.com/indicators/ioe/ad/C-DSHEURISTICS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Dominios con un nivel funcional obsoleto]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DOMAIN-FUNCTIONAL-LEVEL</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DOMAIN-FUNCTIONAL-LEVEL</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Dominios con un nivel funcional obsoleto</p>

      <h3>Descripción</h3>
      <p>Comprueba el nivel funcional correcto de un dominio o bosque, lo que determina la disponibilidad de características avanzadas y opciones de seguridad.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DOMAIN-FUNCTIONAL-LEVEL">https://www.tenable.com/indicators/ioe/ad/C-DOMAIN-FUNCTIONAL-LEVEL</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Administración de cuentas administrativas locales]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-LAPS-UNSECURE-CONFIG</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-LAPS-UNSECURE-CONFIG</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Administración de cuentas administrativas locales</p>

      <h3>Descripción</h3>
      <p>Garantiza la administración segura y centralizada de las cuentas administrativas locales mediante LAPS.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-LAPS-UNSECURE-CONFIG">https://www.tenable.com/indicators/ioe/ad/C-LAPS-UNSECURE-CONFIG</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Configuración de Kerberos en una cuenta de usuario]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-KERBEROS-CONFIG-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-KERBEROS-CONFIG-ACCOUNT</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Configuración de Kerberos en una cuenta de usuario</p>

      <h3>Descripción</h3>
      <p>Detecta las cuentas que usan una configuración débil de Kerberos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-KERBEROS-CONFIG-ACCOUNT">https://www.tenable.com/indicators/ioe/ad/C-KERBEROS-CONFIG-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Permisos de objetos raíz que permiten ataques similares a DCSync]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ROOTOBJECTS-SD-CONSISTENCY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ROOTOBJECTS-SD-CONSISTENCY</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Permisos de objetos raíz que permiten ataques similares a DCSync</p>

      <h3>Descripción</h3>
      <p>Comprueba los permisos inseguros en los objetos raíz, que pueden permitir que usuarios no autorizados roben credenciales de autenticación.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-ROOTOBJECTS-SD-CONSISTENCY">https://www.tenable.com/indicators/ioe/ad/C-ROOTOBJECTS-SD-CONSISTENCY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuentas que usan un control de acceso compatible con versiones anteriores a Windows 2000]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PRE-WIN2000-ACCESS-MEMBERS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PRE-WIN2000-ACCESS-MEMBERS</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Cuentas que usan un control de acceso compatible con versiones anteriores a Windows 2000</p>

      <h3>Descripción</h3>
      <p>Comprueba los miembros de cuentas de un grupo de acceso compatible con versiones anteriores a Windows 2000 que puedan saltarse las medidas de seguridad.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PRE-WIN2000-ACCESS-MEMBERS">https://www.tenable.com/indicators/ioe/ad/C-PRE-WIN2000-ACCESS-MEMBERS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuentas deshabilitadas en grupos con privilegios]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DISABLED-ACCOUNTS-PRIV-GROUPS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DISABLED-ACCOUNTS-PRIV-GROUPS</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Cuentas deshabilitadas en grupos con privilegios</p>

      <h3>Descripción</h3>
      <p>Las cuentas que ya no se usan no deben permanecer en los grupos con privilegios.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DISABLED-ACCOUNTS-PRIV-GROUPS">https://www.tenable.com/indicators/ioe/ad/C-DISABLED-ACCOUNTS-PRIV-GROUPS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Equipos que ejecutan un sistema operativo obsoleto]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-OBSOLETE-SYSTEMS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-OBSOLETE-SYSTEMS</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Equipos que ejecutan un sistema operativo obsoleto</p>

      <h3>Descripción</h3>
      <p>Identifica los sistemas obsoletos a los que Microsoft ya no brinda soporte y que aumentan la vulnerabilidad de la infraestructura.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-OBSOLETE-SYSTEMS">https://www.tenable.com/indicators/ioe/ad/C-OBSOLETE-SYSTEMS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuentas con un atributo SID History peligroso]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ACCOUNTS-DANG-SID-HISTORY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ACCOUNTS-DANG-SID-HISTORY</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Cuentas con un atributo SID History peligroso</p>

      <h3>Descripción</h3>
      <p>Comprueba las cuentas de usuario o de equipo que usan un identificador de seguridad privilegiado en el atributo SID history.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-ACCOUNTS-DANG-SID-HISTORY">https://www.tenable.com/indicators/ioe/ad/C-ACCOUNTS-DANG-SID-HISTORY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Uso de algoritmos criptográficos débiles en la PKI de Active Directory]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PKI-WEAK-CRYPTO</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PKI-WEAK-CRYPTO</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Uso de algoritmos criptográficos débiles en la PKI de Active Directory</p>

      <h3>Descripción</h3>
      <p>Identifica algoritmos criptográficos débiles que se usan en los certificados raíz implementados en una PKI interna de Active Directory.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PKI-WEAK-CRYPTO">https://www.tenable.com/indicators/ioe/ad/C-PKI-WEAK-CRYPTO</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Uso reciente de la cuenta Administrador predeterminada]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ADM-ACC-USAGE</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ADM-ACC-USAGE</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Uso reciente de la cuenta Administrador predeterminada</p>

      <h3>Descripción</h3>
      <p>Comprueba los usos recientes de la cuenta de administrador integrada.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-ADM-ACC-USAGE">https://www.tenable.com/indicators/ioe/ad/C-ADM-ACC-USAGE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Grupo principal de usuarios]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DANG-PRIMGROUPID</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DANG-PRIMGROUPID</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Grupo principal de usuarios</p>

      <h3>Descripción</h3>
      <p>Comprueba que el grupo principal de los usuarios no haya cambiado.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DANG-PRIMGROUPID">https://www.tenable.com/indicators/ioe/ad/C-DANG-PRIMGROUPID</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Delegación peligrosa de Kerberos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-UNCONST-DELEG</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-UNCONST-DELEG</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Delegación peligrosa de Kerberos</p>

      <h3>Descripción</h3>
      <p>Comprueba la delegación no autorizada de Kerberos y garantiza la protección de los usuarios privilegiados frente a esta.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-UNCONST-DELEG">https://www.tenable.com/indicators/ioe/ad/C-UNCONST-DELEG</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Contraseñas reversibles]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-USERS-REVER-PWDS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-USERS-REVER-PWDS</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Contraseñas reversibles</p>

      <h3>Descripción</h3>
      <p>Comprueba que no pueda habilitarse la opción para almacenar contraseñas en un formato reversible.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-USERS-REVER-PWDS">https://www.tenable.com/indicators/ioe/ad/C-USERS-REVER-PWDS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Contraseñas reversibles en GPO]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-REVER-PWD-GPO</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-REVER-PWD-GPO</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Contraseñas reversibles en GPO</p>

      <h3>Descripción</h3>
      <p>Comprueba que las preferencias de los GPO no permitan contraseñas en un formato reversible.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-REVER-PWD-GPO">https://www.tenable.com/indicators/ioe/ad/C-REVER-PWD-GPO</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Asegurar la coherencia de SDProp]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SDPROP-CONSISTENCY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SDPROP-CONSISTENCY</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Asegurar la coherencia de SDProp</p>

      <h3>Descripción</h3>
      <p>Controle que el objeto AdminSDHolder se encuentre en un estado limpio.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-SDPROP-CONSISTENCY">https://www.tenable.com/indicators/ioe/ad/C-SDPROP-CONSISTENCY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Último cambio de contraseña en la cuenta KRBTGT]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-KRBTGT-PASSWORD</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-KRBTGT-PASSWORD</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Último cambio de contraseña en la cuenta KRBTGT</p>

      <h3>Descripción</h3>
      <p>Comprueba las cuentas KRBTGT que no han cambiado de contraseña durante un intervalo superior al recomendado.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-KRBTGT-PASSWORD">https://www.tenable.com/indicators/ioe/ad/C-KRBTGT-PASSWORD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Miembros de grupos administrativos nativos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-NATIVE-ADM-GROUP-MEMBERS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-NATIVE-ADM-GROUP-MEMBERS</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Miembros de grupos administrativos nativos</p>

      <h3>Descripción</h3>
      <p>Cuentas inusuales en los grupos administrativos nativos de Active Directory.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-NATIVE-ADM-GROUP-MEMBERS">https://www.tenable.com/indicators/ioe/ad/C-NATIVE-ADM-GROUP-MEMBERS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuentas con privilegios que ejecutan servicios de Kerberos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PRIV-ACCOUNTS-SPN</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PRIV-ACCOUNTS-SPN</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Cuentas con privilegios que ejecutan servicios de Kerberos</p>

      <h3>Descripción</h3>
      <p>Detecta cuentas con muchos privilegios con el atributo del nombre de entidad de servicio (SPN) que afecta a su seguridad.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PRIV-ACCOUNTS-SPN">https://www.tenable.com/indicators/ioe/ad/C-PRIV-ACCOUNTS-SPN</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Atributo AdminCount definido en usuarios estándar]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ADMINCOUNT-ACCOUNT-PROPS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ADMINCOUNT-ACCOUNT-PROPS</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Atributo AdminCount definido en usuarios estándar</p>

      <h3>Descripción</h3>
      <p>Comprueba el atributo adminCount en cuentas dadas de baja, lo que lleva a problemas de permisos que son difíciles de administrar.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-ADMINCOUNT-ACCOUNT-PROPS">https://www.tenable.com/indicators/ioe/ad/C-ADMINCOUNT-ACCOUNT-PROPS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuentas inactivas]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SLEEPING-ACCOUNTS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SLEEPING-ACCOUNTS</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Cuentas inactivas</p>

      <h3>Descripción</h3>
      <p>Detecta cuentas inactivas sin usar que pueden generar riesgos de seguridad.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-SLEEPING-ACCOUNTS">https://www.tenable.com/indicators/ioe/ad/C-SLEEPING-ACCOUNTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Relaciones de confianza peligrosas]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-TRUST-RELATIONSHIP</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-TRUST-RELATIONSHIP</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Relaciones de confianza peligrosas</p>

      <h3>Descripción</h3>
      <p>Identifica atributos de relación de confianza con errores de configuración que disminuyen la seguridad de una infraestructura de directorios.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-TRUST-RELATIONSHIP">https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-TRUST-RELATIONSHIP</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuentas con contraseñas que no vencen nunca]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-DONT-EXPIRE</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-DONT-EXPIRE</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Cuentas con contraseñas que no vencen nunca</p>

      <h3>Descripción</h3>
      <p>Comprueba las cuentas que tienen la marca de propiedad DONT_EXPIRE_PASSWORD en el atributo userAccountControl, que permite el uso indefinido de la misma contraseña, lo que omite las políticas de renovación de contraseñas.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-DONT-EXPIRE">https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-DONT-EXPIRE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[GPO desvinculado, deshabilitado o huérfano]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GPOLICY-DISABLED-UNLINKED</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GPOLICY-DISABLED-UNLINKED</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>GPO desvinculado, deshabilitado o huérfano</p>

      <h3>Descripción</h3>
      <p>Los GPO sin usar o deshabilitados disminuyen el rendimiento de un directorio y el cálculo de RSoP, y pueden llevar a confusión de la política de seguridad. Reactivarlos por error puede debilitar las políticas existentes.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/ad/C-GPOLICY-DISABLED-UNLINKED">https://www.tenable.com/indicators/ioe/ad/C-GPOLICY-DISABLED-UNLINKED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Grupo dinámico con una regla explotable]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DYNAMIC-GROUP-FEATURING-AN-EXPLOITABLE-RULE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DYNAMIC-GROUP-FEATURING-AN-EXPLOITABLE-RULE</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Grupo dinámico con una regla explotable</p>

      <h3>Descripción</h3>
      <p>Los atacantes pueden aprovecharse de los grupos dinámicos en Microsoft Entra ID mediante la manipulación de atributos automodificables, lo que les permite agregarse como miembros del grupo. Esta manipulación permite el escalamiento de privilegios y el acceso no autorizado a recursos confidenciales ligados a los grupos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/DYNAMIC-GROUP-FEATURING-AN-EXPLOITABLE-RULE">https://www.tenable.com/indicators/ioe/entra/DYNAMIC-GROUP-FEATURING-AN-EXPLOITABLE-RULE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Grupo vacío]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/EMPTY-GROUP-MEID</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/EMPTY-GROUP-MEID</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Grupo vacío</p>

      <h3>Descripción</h3>
      <p>Los grupos vacíos pueden generar confusión, poner en peligro la seguridad y generar la infrautilización de los recursos. En general, se aconseja definir un propósito claro para los grupos y garantizar que contengan miembros pertinentes.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/EMPTY-GROUP-MEID">https://www.tenable.com/indicators/ioe/entra/EMPTY-GROUP-MEID</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Lista de dominios federados]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/FEDERATED-DOMAINS-LIST</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/FEDERATED-DOMAINS-LIST</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Lista de dominios federados</p>

      <h3>Descripción</h3>
      <p>La configuración de dominio federado malintencionada es una amenaza común, que los atacantes usan como puerta trasera de autenticación para el inquilino de Entra ID. Verificar los dominios federados existentes y recientemente agregados es fundamental para garantizar que las configuraciones sean confiables y legítimas. Este indicador de exposición ofrece una lista completa de dominios federados y sus atributos pertinentes para ayudarlo a tomar decisiones informadas sobre el estado de seguridad.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/FEDERATED-DOMAINS-LIST">https://www.tenable.com/indicators/ioe/entra/FEDERATED-DOMAINS-LIST</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Puerta trasera conocida de dominios federados]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/KNOWN-FEDERATED-DOMAIN-BACKDOOR</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/KNOWN-FEDERATED-DOMAIN-BACKDOOR</guid>
            <description><![CDATA[
      <p>Gravedad: Critical</p>

      <h3>Nombre</h3>
      <p>Puerta trasera conocida de dominios federados</p>

      <h3>Descripción</h3>
      <p>Microsoft Entra ID permite la delegación de la autenticación a otro proveedor por medio de la federación. Sin embargo, los atacantes con privilegios elevados pueden explotar esta característica al agregar su dominio federado malintencionado, lo que lleva a la persistencia y al escalamiento de privilegios.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/KNOWN-FEDERATED-DOMAIN-BACKDOOR">https://www.tenable.com/indicators/ioe/entra/KNOWN-FEDERATED-DOMAIN-BACKDOOR</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Vencimiento de contraseñas exigido]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PASSWORD-EXPIRATION-ENFORCED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PASSWORD-EXPIRATION-ENFORCED</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Vencimiento de contraseñas exigido</p>

      <h3>Descripción</h3>
      <p>Exigir el vencimiento de contraseñas en los dominios de Microsoft Entra ID puede reducir la seguridad al pedir a los usuarios que cambien de contraseña con frecuencia, lo que suele llevar a contraseñas débiles, predecibles o reutilizadas que reducen la protección general de las cuentas.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/PASSWORD-EXPIRATION-ENFORCED">https://www.tenable.com/indicators/ioe/entra/PASSWORD-EXPIRATION-ENFORCED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Convención de nomenclatura de cuentas privilegiadas]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ACCOUNT-NAMING-CONVENTION</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ACCOUNT-NAMING-CONVENTION</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Convención de nomenclatura de cuentas privilegiadas</p>

      <h3>Descripción</h3>
      <p>Contar con una convención de nomenclatura para usuarios privilegiados en Entra ID es fundamental para la seguridad, la estandarización y el cumplimiento de auditorías, además de facilitar la administración.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ACCOUNT-NAMING-CONVENTION">https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ACCOUNT-NAMING-CONVENTION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuenta de Entra con privilegios sincronizada con AD (híbrida)]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-SYNCHRONIZED-WITH-AD-HYBRID</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-SYNCHRONIZED-WITH-AD-HYBRID</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Cuenta de Entra con privilegios sincronizada con AD (híbrida)</p>

      <h3>Descripción</h3>
      <p>Las cuentas híbridas (es decir, las que se sincronizan desde Active Directory) que cuentan con roles con privilegios en Entra ID representan un riesgo de seguridad, ya que permiten que los atacantes que vulneren AD tengan también acceso a Entra ID. Las cuentas con privilegios de Entra ID deben ser cuentas solo en la nube.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-SYNCHRONIZED-WITH-AD-HYBRID">https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-SYNCHRONIZED-WITH-AD-HYBRID</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Consentimiento de usuario sin restricciones para aplicaciones]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-USER-CONSENT-FOR-APPLICATIONS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-USER-CONSENT-FOR-APPLICATIONS</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Consentimiento de usuario sin restricciones para aplicaciones</p>

      <h3>Descripción</h3>
      <p>Entra ID permite a los usuarios consentir de forma autónoma el acceso de aplicaciones externas a los datos de la organización, lo que los atacantes pueden aprovechar en ataques de “concesión de consentimiento ilícito”. Para evitar esto, restrinja el acceso a editores verificados o exija la aprobación de un administrador.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-USER-CONSENT-FOR-APPLICATIONS">https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-USER-CONSENT-FOR-APPLICATIONS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Dominio sin verificar]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/UNVERIFIED-DOMAIN</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/UNVERIFIED-DOMAIN</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Dominio sin verificar</p>

      <h3>Descripción</h3>
      <p>Debe confirmar la titularidad de todos los dominios personalizados en Entra ID. Mantenga los dominios sin verificar solo temporalmente: debe verificarlos o quitarlos para mantener una lista de dominios prolija y permitir que las revisiones sean eficientes.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/UNVERIFIED-DOMAIN">https://www.tenable.com/indicators/ioe/entra/UNVERIFIED-DOMAIN</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Permisos delegados peligrosos que afectan a los datos]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-DATA</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-DATA</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Permisos delegados peligrosos que afectan a los datos</p>

      <h3>Descripción</h3>
      <p>Microsoft expone las API en Entra ID para permitir que las aplicaciones de terceros realicen acciones en los servicios de Microsoft en nombre de los usuarios (lo que se denomina “permisos delegados”). Algunos permisos pueden representar una amenaza para los datos de los usuarios que se almacenan en estos servicios.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-DATA">https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-DATA</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Valores predeterminados de seguridad en Entra no habilitados]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/ENTRA-SECURITY-DEFAULTS-NOT-ENABLED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/ENTRA-SECURITY-DEFAULTS-NOT-ENABLED</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Valores predeterminados de seguridad en Entra no habilitados</p>

      <h3>Descripción</h3>
      <p>Los valores predeterminados de seguridad en Entra ID ofrecen opciones recomendadas por Microsoft y preconfiguradas para mejorar la protección de los inquilinos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/ENTRA-SECURITY-DEFAULTS-NOT-ENABLED">https://www.tenable.com/indicators/ioe/entra/ENTRA-SECURITY-DEFAULTS-NOT-ENABLED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuentas de invitado con acceso equivalente al de las cuentas normales]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNTS-WITH-EQUAL-ACCESS-TO-NORMAL-ACCOUNTS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNTS-WITH-EQUAL-ACCESS-TO-NORMAL-ACCOUNTS</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Cuentas de invitado con acceso equivalente al de las cuentas normales</p>

      <h3>Descripción</h3>
      <p>No se aconseja configurar Entra ID para que considere los invitados como usuarios normales, ya que esto puede permitir que invitados malintencionados lleven a cabo un reconocimiento exhaustivo de los recursos del inquilino.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNTS-WITH-EQUAL-ACCESS-TO-NORMAL-ACCOUNTS">https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNTS-WITH-EQUAL-ACCESS-TO-NORMAL-ACCOUNTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Dispositivos administrados no necesarios para el registro en la MFA]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-MFA-REGISTRATION</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-MFA-REGISTRATION</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Dispositivos administrados no necesarios para el registro en la MFA</p>

      <h3>Descripción</h3>
      <p>Exigir dispositivos administrados para el registro en la MFA hace que sea más difícil que los atacantes registren la MFA fraudulenta, en caso de robo de credenciales, si tampoco tienen acceso a un dispositivo administrado.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-MFA-REGISTRATION">https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-MFA-REGISTRATION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[MFA no obligatoria para inicios de sesión de riesgo]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-RISKY-SIGN-INS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-RISKY-SIGN-INS</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>MFA no obligatoria para inicios de sesión de riesgo</p>

      <h3>Descripción</h3>
      <p>La MFA ofrece a las cuentas una protección sólida frente a contraseñas débiles o vulneradas. Las prácticas recomendadas y los estándares de seguridad señalan que se exija la MFA para inicios de sesión de riesgo; por ejemplo, cuando la solicitud de autenticación pueda no provenir del propietario legítimo de la identidad.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-RISKY-SIGN-INS">https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-RISKY-SIGN-INS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[MFA faltante para cuenta sin privilegios]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-NON-PRIVILEGED-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-NON-PRIVILEGED-ACCOUNT</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>MFA faltante para cuenta sin privilegios</p>

      <h3>Descripción</h3>
      <p>La MFA ofrece a las cuentas una protección sólida frente a contraseñas débiles o vulneradas. Según las prácticas recomendadas y las normas de seguridad, lo aconsejable es habilitar la MFA, incluso para las cuentas sin privilegios. Las cuentas que no tienen registrado ningún método de MFA no pueden beneficiarse de esta característica.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-NON-PRIVILEGED-ACCOUNT">https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-NON-PRIVILEGED-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Usuario privilegiado no utilizado nunca]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-PRIVILEGED-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-PRIVILEGED-USER</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Usuario privilegiado no utilizado nunca</p>

      <h3>Descripción</h3>
      <p>Las cuentas de usuario privilegiado que no se utilizan nunca son vulnerables a ataques, ya que a menudo evaden la detección de las medidas defensivas. Además, sus contraseñas predeterminadas potenciales las convierten en objetivos prioritarios de los atacantes.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/NEVER-USED-PRIVILEGED-USER">https://www.tenable.com/indicators/ioe/entra/NEVER-USED-PRIVILEGED-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuenta privilegiada de Entra con acceso a servicios de M365]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-WITH-ACCESS-TO-M365-SERVICES</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-WITH-ACCESS-TO-M365-SERVICES</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Cuenta privilegiada de Entra con acceso a servicios de M365</p>

      <h3>Descripción</h3>
      <p>Debe tener cuentas de Entra independientes para tareas administrativas: una cuenta estándar para uso diario y otra cuenta privilegiada limitada específicamente a actividades de administración. Este enfoque reduce la superficie de ataque de la cuenta privilegiada.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-WITH-ACCESS-TO-M365-SERVICES">https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-WITH-ACCESS-TO-M365-SERVICES</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Usuarios de riesgo sin exigencia]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/RISKY-USERS-WITHOUT-ENFORCEMENT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/RISKY-USERS-WITHOUT-ENFORCEMENT</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Usuarios de riesgo sin exigencia</p>

      <h3>Descripción</h3>
      <p>Bloquee a los usuarios de riesgo para evitar el acceso no autorizado y posibles vulneraciones. Según las prácticas recomendadas de seguridad, se deben usar directivas de acceso condicional para impedir que las cuentas vulnerables se autentiquen en Entra ID.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/RISKY-USERS-WITHOUT-ENFORCEMENT">https://www.tenable.com/indicators/ioe/entra/RISKY-USERS-WITHOUT-ENFORCEMENT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuentas de invitado sin restricciones]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-GUEST-ACCOUNTS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-GUEST-ACCOUNTS</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Cuentas de invitado sin restricciones</p>

      <h3>Descripción</h3>
      <p>De forma predeterminada, si bien los usuarios invitados en Entra ID tienen acceso limitado para reducir su visibilidad dentro del inquilino, también es posible mejorar la seguridad y la privacidad al endurecer aún más estas restricciones.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-GUEST-ACCOUNTS">https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-GUEST-ACCOUNTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Período de validez inusual de certificados de firma de federación]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/UNUSUAL-FEDERATION-SIGNING-CERTIFICATE-VALIDITY-PERIOD</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/UNUSUAL-FEDERATION-SIGNING-CERTIFICATE-VALIDITY-PERIOD</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Período de validez inusual de certificados de firma de federación</p>

      <h3>Descripción</h3>
      <p>Un período de validez inusualmente alto para un certificado de firma de federación es sospechoso, ya que podría indicar que un atacante obtuvo privilegios elevados en Entra ID y creó una puerta trasera a través del mecanismo de confianza de la federación.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/UNUSUAL-FEDERATION-SIGNING-CERTIFICATE-VALIDITY-PERIOD">https://www.tenable.com/indicators/ioe/entra/UNUSUAL-FEDERATION-SIGNING-CERTIFICATE-VALIDITY-PERIOD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Protección con contraseña no habilitada para entornos locales]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PASSWORD-PROTECTION-NOT-ENABLED-FOR-ON-PREMISES-ENVIRONMENTS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PASSWORD-PROTECTION-NOT-ENABLED-FOR-ON-PREMISES-ENVIRONMENTS</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Protección con contraseña no habilitada para entornos locales</p>

      <h3>Descripción</h3>
      <p>Protección con contraseña de Microsoft Entra es una funcionalidad de seguridad que evita que los usuarios establezcan contraseñas fáciles de adivinar con el fin de mejorar la seguridad general de las contraseñas en una organización.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/PASSWORD-PROTECTION-NOT-ENABLED-FOR-ON-PREMISES-ENVIRONMENTS">https://www.tenable.com/indicators/ioe/entra/PASSWORD-PROTECTION-NOT-ENABLED-FOR-ON-PREMISES-ENVIRONMENTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Grupo público de M365]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PUBLIC-M365-GROUP</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PUBLIC-M365-GROUP</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Grupo público de M365</p>

      <h3>Descripción</h3>
      <p>Los grupos de Microsoft 365 almacenados en Entra ID son públicos o privados. Los grupos públicos representan un riesgo de seguridad porque cualquier usuario dentro del inquilino puede unirse a ellos y acceder a sus datos (chats o archivos de Teams, correos electrónicos, etc.).</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/PUBLIC-M365-GROUP">https://www.tenable.com/indicators/ioe/entra/PUBLIC-M365-GROUP</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Mostrar contexto adicional en las notificaciones de Microsoft Authenticator]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/SHOW-ADDITIONAL-CONTEXT-IN-MICROSOFT-AUTHENTICATOR-NOTIFICATIONS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/SHOW-ADDITIONAL-CONTEXT-IN-MICROSOFT-AUTHENTICATOR-NOTIFICATIONS</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Mostrar contexto adicional en las notificaciones de Microsoft Authenticator</p>

      <h3>Descripción</h3>
      <p>Para mejorar la visibilidad, habilite las notificaciones de Microsoft Authenticator para mostrar el contexto adicional, como el nombre de la aplicación y la geolocalización. Esto ayuda a los usuarios a detectar y rechazar solicitudes de autenticación con MFA o sin contraseña potencialmente malintencionadas, lo que mitiga de manera eficaz el riesgo de ataques de fatiga de la MFA.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/SHOW-ADDITIONAL-CONTEXT-IN-MICROSOFT-AUTHENTICATOR-NOTIFICATIONS">https://www.tenable.com/indicators/ioe/entra/SHOW-ADDITIONAL-CONTEXT-IN-MICROSOFT-AUTHENTICATOR-NOTIFICATIONS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Asignación sospechosa del rol Sincronización de AD]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/SUSPICIOUS-DIRECTORY-SYNCHRONIZATION-ACCOUNTS-ROLE-ASSIGNMENT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/SUSPICIOUS-DIRECTORY-SYNCHRONIZATION-ACCOUNTS-ROLE-ASSIGNMENT</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Asignación sospechosa del rol Sincronización de AD</p>

      <h3>Descripción</h3>
      <p>Microsoft diseñó dos roles ocultos integrados de Entra ID para la sincronización en Active Directory, destinados exclusivamente a las cuentas de servicio de Entra Connect o Cloud Sync. Estos roles llevan implícitos permisos con privilegios que agentes malintencionados podrían explotar para lanzar ataques encubiertos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/SUSPICIOUS-DIRECTORY-SYNCHRONIZATION-ACCOUNTS-ROLE-ASSIGNMENT">https://www.tenable.com/indicators/ioe/entra/SUSPICIOUS-DIRECTORY-SYNCHRONIZATION-ACCOUNTS-ROLE-ASSIGNMENT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Dispositivo inactivo]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DORMANT-DEVICE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DORMANT-DEVICE</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Dispositivo inactivo</p>

      <h3>Descripción</h3>
      <p>Los dispositivos inactivos plantean riesgos de seguridad, como configuraciones obsoletas y vulnerabilidades sin parches. Sin una supervisión y actualizaciones periódicas, estos dispositivos obsoletos se convierten en objetivos potenciales de explotación, lo que pone en peligro la integridad de los inquilinos y la confidencialidad de los datos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/DORMANT-DEVICE">https://www.tenable.com/indicators/ioe/entra/DORMANT-DEVICE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Error de coincidencia de certificados de firma de federación]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/FEDERATION-SIGNING-CERTIFICATES-MISMATCH</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/FEDERATION-SIGNING-CERTIFICATES-MISMATCH</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Error de coincidencia de certificados de firma de federación</p>

      <h3>Descripción</h3>
      <p>Microsoft Entra ID permite la delegación de la autenticación a otro proveedor por medio de la federación. Sin embargo, los atacantes con privilegios elevados pueden explotar esta funcionalidad al agregar un certificado malintencionado de firma de tokens, lo que lleva a la persistencia y al escalamiento de privilegios.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/FEDERATION-SIGNING-CERTIFICATES-MISMATCH">https://www.tenable.com/indicators/ioe/entra/FEDERATION-SIGNING-CERTIFICATES-MISMATCH</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Entidad de servicio propia con credenciales]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/FIRST-PARTY-SERVICE-PRINCIPAL-WITH-CREDENTIALS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/FIRST-PARTY-SERVICE-PRINCIPAL-WITH-CREDENTIALS</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Entidad de servicio propia con credenciales</p>

      <h3>Descripción</h3>
      <p>Las entidades de servicio propias tienen permisos potentes, pero se pasan por alto por estar ocultas, pertenecer a Microsoft y ser numerosas. Los atacantes agregan credenciales a estas entidades para aprovechar sigilosamente sus privilegios con el fin de escalamiento de privilegios y persistencia.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/FIRST-PARTY-SERVICE-PRINCIPAL-WITH-CREDENTIALS">https://www.tenable.com/indicators/ioe/entra/FIRST-PARTY-SERVICE-PRINCIPAL-WITH-CREDENTIALS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Autenticación heredada no bloqueada]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/LEGACY-AUTHENTICATION-NOT-BLOCKED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/LEGACY-AUTHENTICATION-NOT-BLOCKED</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Autenticación heredada no bloqueada</p>

      <h3>Descripción</h3>
      <p>Los métodos de autenticación heredados no admiten la autenticación multifactor (MFA), lo que permite a los atacantes seguir realizando ataques de fuerza bruta, relleno de credenciales y difusión de contraseñas.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/LEGACY-AUTHENTICATION-NOT-BLOCKED">https://www.tenable.com/indicators/ioe/entra/LEGACY-AUTHENTICATION-NOT-BLOCKED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Dispositivos administrados no necesarios para la autenticación]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-AUTHENTICATION</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-AUTHENTICATION</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Dispositivos administrados no necesarios para la autenticación</p>

      <h3>Descripción</h3>
      <p>Obligue a los dispositivos administrados a impedir el acceso no autorizado y posibles vulneraciones. Según las prácticas recomendadas de seguridad, se deben usar políticas de acceso condicional para impedir que dispositivos no administrados se autentiquen en Entra ID.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-AUTHENTICATION">https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-AUTHENTICATION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Dispositivo no utilizado nunca]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-DEVICE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-DEVICE</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Dispositivo no utilizado nunca</p>

      <h3>Descripción</h3>
      <p>Debe evitar las cuentas creadas previamente de dispositivos no utilizados nunca, ya que reflejan malas prácticas de higiene y pueden representar riesgos de seguridad.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/NEVER-USED-DEVICE">https://www.tenable.com/indicators/ioe/entra/NEVER-USED-DEVICE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Grupo con un único miembro]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/SINGLE-MEMBER-GROUP-MEID</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/SINGLE-MEMBER-GROUP-MEID</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Grupo con un único miembro</p>

      <h3>Descripción</h3>
      <p>No es aconsejable crear un grupo con un solo miembro, ya que genera redundancia y complejidad. Esta práctica complica de manera innecesaria la gestión al agregar capas y disminuye la eficiencia prevista del uso de grupos para un control y una administración optimizados del acceso.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/SINGLE-MEMBER-GROUP-MEID">https://www.tenable.com/indicators/ioe/entra/SINGLE-MEMBER-GROUP-MEID</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Funcionalidad Pase de acceso temporal habilitada]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/TEMPORARY-ACCESS-PASS-FEATURE-ENABLED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/TEMPORARY-ACCESS-PASS-FEATURE-ENABLED</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Funcionalidad Pase de acceso temporal habilitada</p>

      <h3>Descripción</h3>
      <p>La funcionalidad Pase de acceso temporal (TAP) es un método de autenticación temporal que utiliza un código de acceso de uso limitado o de tiempo limitado. Si bien es una funcionalidad legítima, es más seguro deshabilitarla para reducir la superficie de ataque si su organización no la requiere.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/TEMPORARY-ACCESS-PASS-FEATURE-ENABLED">https://www.tenable.com/indicators/ioe/entra/TEMPORARY-ACCESS-PASS-FEATURE-ENABLED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[MFA no obligatoria para un rol privilegiado]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-A-PRIVILEGED-ROLE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-A-PRIVILEGED-ROLE</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>MFA no obligatoria para un rol privilegiado</p>

      <h3>Descripción</h3>
      <p>La MFA ofrece a las cuentas una protección sólida frente a contraseñas débiles o vulneradas. Según las prácticas recomendadas y las normas de seguridad, lo aconsejable es habilitar la MFA, en especial cuando se trata de cuentas con privilegios que tienen asignados roles privilegiados.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-A-PRIVILEGED-ROLE">https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-A-PRIVILEGED-ROLE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Flujo de trabajo de consentimiento del administrador para aplicaciones sin configurar]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/ADMIN-CONSENT-WORKFLOW-FOR-APPLICATIONS-NOT-CONFIGURED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/ADMIN-CONSENT-WORKFLOW-FOR-APPLICATIONS-NOT-CONFIGURED</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Flujo de trabajo de consentimiento del administrador para aplicaciones sin configurar</p>

      <h3>Descripción</h3>
      <p>El flujo de trabajo de consentimiento del administrador de Entra ID permite que los usuarios que no son administradores soliciten permisos de aplicaciones a través de un proceso de aprobación estructurado. Si el flujo de trabajo no está configurado, los usuarios que intenten acceder a las aplicaciones pueden encontrar errores y no tener forma de solicitar el consentimiento.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/ADMIN-CONSENT-WORKFLOW-FOR-APPLICATIONS-NOT-CONFIGURED">https://www.tenable.com/indicators/ioe/entra/ADMIN-CONSENT-WORKFLOW-FOR-APPLICATIONS-NOT-CONFIGURED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Migración de los métodos de autenticación sin completar]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/AUTHENTICATION-METHODS-MIGRATION-NOT-COMPLETE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/AUTHENTICATION-METHODS-MIGRATION-NOT-COMPLETE</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Migración de los métodos de autenticación sin completar</p>

      <h3>Descripción</h3>
      <p>La migración a la política “Métodos de autenticación” agiliza y moderniza la administración de la autenticación en Microsoft Entra ID. Esta transición simplifica la administración, mejora la seguridad y permite la compatibilidad con los métodos de autenticación más recientes. Para evitar las interrupciones provocadas por el desuso de políticas heredadas, complete la migración antes de septiembre de 2025.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/AUTHENTICATION-METHODS-MIGRATION-NOT-COMPLETE">https://www.tenable.com/indicators/ioe/entra/AUTHENTICATION-METHODS-MIGRATION-NOT-COMPLETE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Permisos de aplicación peligrosos que afectan al inquilino]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-THE-TENANT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-THE-TENANT</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Permisos de aplicación peligrosos que afectan al inquilino</p>

      <h3>Descripción</h3>
      <p>Microsoft expone las API en Entra ID para permitir que las aplicaciones de terceros realicen acciones en los servicios de Microsoft por sí solas (lo que se denomina “permisos de aplicación”). Algunos permisos pueden representar una amenaza grave a la totalidad del inquilino de Microsoft Entra.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-THE-TENANT">https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-THE-TENANT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Permisos delegados peligrosos que afectan al inquilino]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-THE-TENANT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-THE-TENANT</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Permisos delegados peligrosos que afectan al inquilino</p>

      <h3>Descripción</h3>
      <p>Microsoft expone las API en Entra ID para permitir que las aplicaciones de terceros realicen acciones en los servicios de Microsoft en nombre de los usuarios (lo que se denomina “permisos delegados”). Algunos permisos pueden representar una amenaza grave a la totalidad del inquilino de Microsoft Entra.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-THE-TENANT">https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-THE-TENANT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuenta deshabilitada asignada a rol privilegiado]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DISABLED-ACCOUNT-ASSIGNED-TO-PRIVILEGED-ROLE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DISABLED-ACCOUNT-ASSIGNED-TO-PRIVILEGED-ROLE</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Cuenta deshabilitada asignada a rol privilegiado</p>

      <h3>Descripción</h3>
      <p>Contar con un proceso de administración de cuentas sano exige supervisar las asignaciones a roles con privilegios.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/DISABLED-ACCOUNT-ASSIGNED-TO-PRIVILEGED-ROLE">https://www.tenable.com/indicators/ioe/entra/DISABLED-ACCOUNT-ASSIGNED-TO-PRIVILEGED-ROLE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Usuario sin privilegios inactivo]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DORMANT-NON-PRIVILEGED-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DORMANT-NON-PRIVILEGED-USER</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Usuario sin privilegios inactivo</p>

      <h3>Descripción</h3>
      <p>Los usuarios sin privilegios inactivos plantean riesgos de seguridad, ya que los atacantes pueden aprovecharse de ellos para obtener acceso no autorizado. Sin una supervisión y desactivación periódicas, estos usuarios obsoletos crean puntos de entrada potenciales para actividades malintencionadas al expandir la superficie de ataque.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/DORMANT-NON-PRIVILEGED-USER">https://www.tenable.com/indicators/ioe/entra/DORMANT-NON-PRIVILEGED-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Usuario privilegiado inactivo]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DORMANT-PRIVILEGED-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DORMANT-PRIVILEGED-USER</guid>
            <description><![CDATA[
      <p>Gravedad: Medium</p>

      <h3>Nombre</h3>
      <p>Usuario privilegiado inactivo</p>

      <h3>Descripción</h3>
      <p>Los usuarios privilegiados inactivos plantean riesgos de seguridad, ya que los atacantes pueden aprovecharse de ellos para obtener acceso no autorizado. Sin una supervisión y desactivación periódicas, estos usuarios obsoletos crean puntos de entrada potenciales para actividades malintencionadas al expandir la superficie de ataque.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/DORMANT-PRIVILEGED-USER">https://www.tenable.com/indicators/ioe/entra/DORMANT-PRIVILEGED-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Cuenta de invitado con un rol con privilegios]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNT-WITH-A-PRIVILEGED-ROLE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNT-WITH-A-PRIVILEGED-ROLE</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Cuenta de invitado con un rol con privilegios</p>

      <h3>Descripción</h3>
      <p>Las cuentas de invitado son identidades externas que pueden representar un riesgo de seguridad cuando tienen asignados roles privilegiados. Esto otorga privilegios sustanciales dentro del inquilino a personas ajenas a la organización.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNT-WITH-A-PRIVILEGED-ROLE">https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNT-WITH-A-PRIVILEGED-ROLE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[MFA faltante para cuenta privilegiada]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-PRIVILEGED-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-PRIVILEGED-ACCOUNT</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>MFA faltante para cuenta privilegiada</p>

      <h3>Descripción</h3>
      <p>La MFA ofrece a las cuentas una protección sólida frente a contraseñas débiles o vulneradas. Según las prácticas recomendadas y las normas de seguridad, lo aconsejable es habilitar la MFA, en especial cuando se trata de cuentas con privilegios. Las cuentas que no tienen registrado ningún método de MFA no pueden beneficiarse de esta característica.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-PRIVILEGED-ACCOUNT">https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-PRIVILEGED-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Usuario sin privilegios no utilizado nunca]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-NON-PRIVILEGED-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-NON-PRIVILEGED-USER</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Usuario sin privilegios no utilizado nunca</p>

      <h3>Descripción</h3>
      <p>Las cuentas de usuario sin privilegios que no se utilizan nunca son vulnerables a ataques, ya que a menudo evaden la detección de las medidas defensivas. Además, sus contraseñas predeterminadas potenciales las convierten en objetivos prioritarios de los atacantes.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/NEVER-USED-NON-PRIVILEGED-USER">https://www.tenable.com/indicators/ioe/entra/NEVER-USED-NON-PRIVILEGED-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Usuarios con permiso para unir dispositivos]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/USERS-ALLOWED-TO-JOIN-DEVICES</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/USERS-ALLOWED-TO-JOIN-DEVICES</guid>
            <description><![CDATA[
      <p>Gravedad: Low</p>

      <h3>Nombre</h3>
      <p>Usuarios con permiso para unir dispositivos</p>

      <h3>Descripción</h3>
      <p>Permitir que todos los usuarios unan sin restricciones dispositivos al inquilino de Entra abre la puerta a que agentes maliciosos introduzcan dispositivos fraudulentos en el sistema de identidad de la organización y les ofrece un punto de apoyo para vulneraciones adicionales.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/USERS-ALLOWED-TO-JOIN-DEVICES">https://www.tenable.com/indicators/ioe/entra/USERS-ALLOWED-TO-JOIN-DEVICES</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Número elevado de administradores]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/HIGH-NUMBER-OF-ADMINISTRATORS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/HIGH-NUMBER-OF-ADMINISTRATORS</guid>
            <description><![CDATA[
      <p>Gravedad: High</p>

      <h3>Nombre</h3>
      <p>Número elevado de administradores</p>

      <h3>Descripción</h3>
      <p>Los administradores tienen privilegios elevados y pueden representar riesgos de seguridad cuando su número es elevado, dado que la superficie de ataque aumenta. Esta también es una señal de que no se respeta el principio de privilegios mínimos.</p>


      <p>Leer más en  <a href="https://www.tenable.com/indicators/ioe/entra/HIGH-NUMBER-OF-ADMINISTRATORS">https://www.tenable.com/indicators/ioe/entra/HIGH-NUMBER-OF-ADMINISTRATORS</a></p>
    ]]></description>
        </item>
    </channel>
</rss>