EMAIL-016: Links and External Images Protection

Plataforma
Google Workspace
Categoría
Advanced Threat Protection
Severidad
High
Pilar de Zero Trust
Applications & Workloads (peso 2)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Link protection should be enabled to scan URLs for phishing and malware. External image proxying prevents tracking pixels and IP disclosure

Valor recomendado

URL scanning, click-time warnings, and external image proxying enabled

Remediación

Admin Console > Apps > Google Workspace > Gmail > Safety > Links and external images > Enable 'Identify links behind shortened URLs', 'Scan linked images', and 'Show warning prompt for click on links to untrusted domains'

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EMAIL-016
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
no-dataNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
SI-3, SI-8
CIS Benchmark
2.16
CISA SCuBA
GWS.GMAIL.6.1v1, GWS.GMAIL.6.2v1, GWS.GMAIL.6.3v1, GWS.GMAIL.6.4v1
MITRE ATT&CK
T1566.002, T1204.001