Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

DRIVE-017: Acceso a archivos predeterminado establecido en privado para el propietario (GWS.DRIVEDOCS.1.8)

Plataforma
Google Workspace
Categoría
Drive Security & Data Protection
Severidad
Medium
Pilar de Zero Trust
Data (peso 2)
Fixtures de referencia
3
Cobertura de ramas
Rutas de veredicto declaradas, cada una probada con un fixture
Procedencia
baseline

Qué comprueba

SCuBA GWS.DRIVEDOCS.1.8 exige que 'Privado para el propietario' sea el nivel de acceso predeterminado para los elementos de Drive recién creados, de modo que los archivos no se compartan de forma más amplia de lo previsto en el momento de su creación. Esta comprobación lee la política de Cloud Identity drive_and_docs.general_access_default y señala cualquier unidad organizativa donde el acceso a archivos predeterminado no sea PRIVATE_TO_OWNER.

Valor recomendado

Nivel de acceso predeterminado para los archivos nuevos establecido en PRIVATE_TO_OWNER (defaultFileAccess) en todas las unidades organizativas.

Remediación

En la consola de administración de Google, en Aplicaciones > Google Workspace > Drive y Documentos > Configuración de uso compartido > Acceso general predeterminado, establezca el valor predeterminado en 'Privado para el propietario' para que los archivos recién creados comiencen como privados y solo se compartan mediante una acción deliberada.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de DRIVE-017
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
not-assessedNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
GWS.DRIVEDOCS.1.8v1
NIST SP 800-53
AC-3, AC-6