EMAIL-001: Validación del registro SPF
- Plataforma
- Google Workspace
- Categoría
- Advanced Threat Protection
- Severidad
- Critical
- Pilar de Zero Trust
- Applications & Workloads (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Los registros de Sender Policy Framework (SPF) deben existir y ser válidos para todos los dominios. SPF previene la suplantación de correo electrónico al especificar qué servidores de correo están autorizados para enviar correo en nombre de un dominio
Valor recomendado
Registro v=spf1 válido publicado para todos los dominios con el calificador -all o ~all
Remediación
Consola de administración > Aplicaciones > Google Workspace > Gmail > Autenticar correo electrónico > Publique el registro SPF: v=spf1 include:_spf.google.com ~all para cada dominio
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- SI-8, SC-7
- CIS Benchmark
- 2.1
- CISA SCuBA
- GWS.GMAIL.3.1v1
- MITRE ATT&CK
- T1566.001, T1566.002