DRIVE-017: Acceso a archivos predeterminado establecido en privado para el propietario (GWS.DRIVEDOCS.1.8)
- Plataforma
- Google Workspace
- Categoría
- Drive Security & Data Protection
- Severidad
- Medium
- Pilar de Zero Trust
- Data (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Rutas de veredicto declaradas, cada una probada con un fixture
- Procedencia
- baseline
Qué comprueba
SCuBA GWS.DRIVEDOCS.1.8 exige que 'Privado para el propietario' sea el nivel de acceso predeterminado para los elementos de Drive recién creados, de modo que los archivos no se compartan de forma más amplia de lo previsto en el momento de su creación. Esta comprobación lee la política de Cloud Identity drive_and_docs.general_access_default y señala cualquier unidad organizativa donde el acceso a archivos predeterminado no sea PRIVATE_TO_OWNER.
Valor recomendado
Nivel de acceso predeterminado para los archivos nuevos establecido en PRIVATE_TO_OWNER (defaultFileAccess) en todas las unidades organizativas.
Remediación
En la consola de administración de Google, en Aplicaciones > Google Workspace > Drive y Documentos > Configuración de uso compartido > Acceso general predeterminado, establezca el valor predeterminado en 'Privado para el propietario' para que los archivos recién creados comiencen como privados y solo se compartan mediante una acción deliberada.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| not-assessed | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- GWS.DRIVEDOCS.1.8v1
- NIST SP 800-53
- AC-3, AC-6