DRIVE-009: Third-Party App Drive Access
- Plataforma
- Google Workspace
- Categoría
- Drive Security & Data Protection
- Severidad
- High
- Pilar de Zero Trust
- Data (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Third-party applications with access to Drive data should be reviewed and restricted to prevent unauthorized data exfiltration
Valor recomendado
Third-party app access to Drive data restricted and reviewed
Remediación
Admin Console > Security > API controls > Third-party app access > Review and restrict apps with Drive access
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AC-3, AC-20
- CIS Benchmark
- 2.9
- MITRE ATT&CK
- T1530, T1567.002