EMAIL-026: Acceso POP e IMAP de Gmail deshabilitado (GWS.GMAIL.9.1)
- Plataforma
- Google Workspace
- Categoría
- Advanced Threat Protection
- Severidad
- High
- Pilar de Zero Trust
- Identity (peso 3)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
SCuBA GWS.GMAIL.9.1: los protocolos heredados POP e IMAP omiten la autenticación moderna y son un vector de credential-stuffing / omisión de MFA. Lee gmail.imap_access y gmail.pop_access; falla donde cualquiera de los dos esté habilitado.
Valor recomendado
Acceso POP e IMAP deshabilitado
Remediación
En la configuración de Gmail > Acceso de usuario final, deshabilite POP e IMAP para que los clientes de correo deban usar protocolos modernos autenticados.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| bad | FAIL |
| clean | PASS |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- GWS.GMAIL.9.1v1
- NIST SP 800-53
- IA-2, AC-17, AC-14