Idioma:
Un dispositivo inactivo u obsoleto es una cuenta de dispositivo que ha permanecido inactiva al no completar ningún inicio de sesión durante un período específico (90 días de manera predeterminada, pero se puede personalizar mediante una opción).
Los dispositivos inactivos pueden introducir los siguientes riesgos de seguridad y complicaciones operativas:
Además, tenga en cuenta el IoE relacionado “Dispositivo no utilizado nunca”, que detecta todos los dispositivos que se crearon anteriormente, pero que no se usaron nunca.
Nota:
approximateLastSignInDateTime
, que no se actualiza en tiempo real. El valor actual se actualiza solo si la diferencia supera los 14 días (+/-5 días).Tenable recomienda revisar periódicamente, y deshabilitar o eliminar los dispositivos inactivos. Luego de identificarlos, siga las acciones a continuación:
Microsoft publicó la guía Administración de dispositivos obsoletos en Microsoft Entra ID, en la que se brinda información sobre cómo gestionar dispositivos obsoletos según su tipo de unión (por ejemplo, registrado en Microsoft Entra, unido a Microsoft Entra, etc.). Recomendamos que la revise antes de eliminar cualquier dispositivo.
Nombre: Dispositivo inactivo
Nombre en clave: DORMANT-DEVICE
Gravedad: Low
Tipo: Microsoft Entra ID Indicator of Exposure