Skip to content

Corrección de hallazgos

Esta guía explica cómo abordar de forma eficiente las comprobaciones fallidas y verificar tus correcciones.

Priorización

No todas las comprobaciones fallidas son iguales. Empieza por los problemas con mayor impacto y menor esfuerzo de corrección.

Empieza aquí:

  1. Abre un análisis completado desde el dashboard o la página Scans
  2. Filtra para mostrar solo los resultados Failed
  3. Ordena por severidad: aborda primero los hallazgos Críticos y Altos

Una buena regla: corrige todo lo Crítico en 24 horas, lo Alto en una semana, lo Medio en un sprint y lo Bajo como parte del mantenimiento continuo.

Trabajar con una comprobación fallida

1. Lee la explicación del riesgo

Comprende por qué la configuración es un problema antes de cambiarla. Algunos controles implican compromisos: por ejemplo, bloquear la autenticación heredada puede afectar a dispositivos o aplicaciones antiguos. Conoce lo que vas a cambiar.

2. Revisa los detalles

En los análisis de cumplimiento, cada comprobación fallida muestra el ID de control, el título y la severidad. Expande la fila de la comprobación para ver la descripción completa y los pasos de corrección.

3. Sigue los pasos de corrección

Los pasos de corrección se proporcionan en dos formatos cuando corresponde:

Centro de administración (navegador): Instrucciones paso a paso a través de las interfaces de administración de Microsoft 365 o Azure.

PowerShell: Comandos que puedes ejecutar directamente si prefieres scripts o necesitas aplicar cambios de forma masiva.

Planes de pago

Los pasos de corrección detallados están disponibles en los planes de pago. Los usuarios sin un plan de pago ven el resultado de la comprobación y una invitación a mejorar su plan para obtener la orientación completa.

4. Aplica la corrección

Realiza el cambio en tu tenant de Microsoft 365. Si estás corrigiendo en un entorno de producción, ten en cuenta:

  • Probar primero en un tenant de pruebas o con un grupo limitado de usuarios
  • Programar los cambios durante una ventana de mantenimiento
  • Tener un plan de reversión: la mayoría de los ajustes se pueden revertir si los usuarios se ven afectados

5. Verifica con un nuevo análisis

Tras la corrección, lanza un nuevo análisis desde el dashboard (botón Run Scan). Cuando el análisis se complete, abre los resultados y confirma que la comprobación ahora muestra Passed o Secure.

TIP

Los análisis tardan entre 10 y 15 minutos. Recibirás una notificación por correo electrónico cuando se complete si los informes por correo están configurados.

Correcciones habituales

Habilitar MFA para todos los administradores

Comprobación: CIS.M365.1.1.1Dónde: Microsoft Entra admin center > Users > Per-user MFA o Conditional Access

La forma más rápida de exigir MFA a los administradores es mediante una política de Conditional Access dirigida a los roles de directorio asignados a las cuentas de administrador. La MFA por usuario es un método heredado y no se aplica en el inicio de sesión.

Deshabilitar la autenticación heredada

Comprobación: CIS.M365.1.3.1Dónde: Microsoft Entra admin center > Security > Conditional Access

Crea una política de Conditional Access que bloquee los inicios de sesión con protocolos de autenticación heredados (SMTP, IMAP, POP3, EWS). La autenticación heredada omite la MFA. Prácticamente todos los clientes modernos admiten la autenticación moderna; verifícalo antes de bloquear.

Habilitar el registro de auditoría unificado

Comprobación: CIS.M365.3.1.1Dónde: Microsoft Purview compliance portal > Audit

Ejecuta en PowerShell:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Espera entre 30 y 60 minutos para que los eventos de auditoría aparezcan tras la activación.

Habilitar la auditoría de buzones

Comprobación: CIS.M365.6.1.1Dónde: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Bloquear la federación externa de Teams desde dominios no gestionados

Dónde: Microsoft Teams admin center > External access

Configura el acceso externo como Allow specific external domains en lugar de permitir todas las organizaciones externas.

Seguimiento del progreso

Tras un sprint de correcciones, vuelve a ejecutar un análisis y consulta el gráfico de línea temporal de postura en la página Scans para ver la tendencia de tu puntuación a lo largo del tiempo. El dashboard también muestra un indicador de variación (por ejemplo, +5 pts) comparando tu último análisis con el anterior.

Para evidencia de cumplimiento, utiliza el botón Download en cada página de detalle de análisis para exportar informes completos, o exporta los resultados como CSV desde la página Scans.

Consulta Exportación de resultados para conocer las opciones de exportación mediante la API.

AI Pilot

Para los tipos de comprobación admitidos, Aether365 puede aplicar el cambio de configuración directamente en tu tenant de Microsoft 365 en lugar de que lo hagas tú a mano. Esto requiere una conexión de consentimiento de escritura de AI Pilot independiente y se gestiona desde la sección AI Pilot de la barra lateral. AI Pilot solo aplica una corrección cuando tú mismo inicias la ejecución; los análisis programados son siempre de solo lectura y nunca corrigen.

En el detalle de un análisis, cada hallazgo fallido te indica de qué tipo es:

  • Los hallazgos con corrección automatizada muestran una casilla de AI Pilot. Márcala y AI Pilot aplica y verifica la corrección por ti.
  • Los hallazgos sin corrección automatizada muestran un indicador Manual junto con los pasos de corrección que debes seguir tú mismo, igual que en el flujo descrito arriba.

Si prefieres no aprobar las correcciones de una en una, AI Pilot también puede aplicar automáticamente los hallazgos corregibles en cuanto finaliza un análisis de AI Pilot, una vez que actives la corrección automática. Los hallazgos manuales siempre quedan a tu cargo.

Consulta AI Pilot para conocer las instrucciones de configuración, el flujo de aprobación elemento por elemento y cómo funciona la corrección automática.

¿Te resultó útil esta página?