DRIVE-014: Acceso a la API del SDK de Drive deshabilitado (GWS.DRIVEDOCS.4.1)
- Plataforma
- Google Workspace
- Categoría
- Drive Security & Data Protection
- Severidad
- High
- Pilar de Zero Trust
- Data (peso 3)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
SCuBA GWS.DRIVEDOCS.4.1: el SDK de Drive permite que las aplicaciones de terceros lean y escriban contenido de Drive a través de la API, un canal directo de exfiltración de datos cuando está habilitado de forma amplia. Lee drive_and_docs.drive_sdk; falla cuando enableDriveSdkApiAccess está activado.
Valor recomendado
Acceso a la API del SDK de Drive deshabilitado
Remediación
En Consola de administración > Aplicaciones > Google Workspace > Drive y Documentos > Funciones y aplicaciones, deshabilite el SDK de Drive salvo que integraciones específicas revisadas lo requieran.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| bad | FAIL |
| clean | PASS |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- GWS.DRIVEDOCS.4.1v1
- NIST SP 800-53
- AC-4, AC-3, SC-7