EMAIL-019: Configuración de reglas de DLP
- Plataforma
- Google Workspace
- Categoría
- Advanced Threat Protection
- Severidad
- Medium
- Pilar de Zero Trust
- Applications & Workloads (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las reglas de prevención de pérdida de datos (DLP) deben configurarse para detectar y prevenir que los datos sensibles salgan de la organización por correo electrónico. La DLP proporciona inspección de contenido automatizada y aplicación de políticas
Valor recomendado
Reglas de DLP configuradas para los tipos de datos clave (tarjetas de crédito, números de seguridad social, registros médicos) con acción de bloqueo o de advertencia
Remediación
Seguridad > Protección de datos > Administrar reglas: cree una regla de DLP de Gmail que detecte patrones de contenido sensible (tarjetas de crédito, números de seguridad social, registros médicos) y aplique una acción de bloqueo o de advertencia
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AC-4, SC-7, SI-4
- CIS Benchmark
- 2.19
- MITRE ATT&CK
- T1048, T1567, T1020