INTUNE-019: Revisión de seguridad de la implementación de aplicaciones Win32
- Plataforma
- Entra ID / M365
- Categoría
- Intune / Endpoint Management
- Severidad
- Medium
- Pilar de Zero Trust
- Devices (peso 1)
- Fixtures de referencia
- 2
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las implementaciones de aplicaciones Win32 a través de Intune empaquetan y distribuyen aplicaciones de escritorio tradicionales a los dispositivos gestionados. Las aplicaciones verificadas de forma inadecuada pueden contener vulnerabilidades, malware incluido o modificaciones excesivas del sistema que debilitan la seguridad del dispositivo. Revisar el catálogo de implementación de aplicaciones Win32 garantiza que solo se distribuyan aplicaciones aprobadas y seguras al conjunto de dispositivos gestionados.
Valor recomendado
Todas las aplicaciones Win32 procedentes de proveedores de confianza con aprobación documentada; comandos de instalación revisados en busca de implicaciones de seguridad
Remediación
Revise todas las aplicaciones Win32 implementadas a través de Intune y verifique que cada aplicación proceda de un proveedor de confianza y haya sido aprobada mediante su proceso de aprobación de software. Examine las líneas de comandos de instalación y desinstalación en busca de parámetros sospechosos, ejecución de scripts o modificaciones del registro que puedan debilitar la seguridad. Implemente un proceso de revisión de aplicaciones que evalúe los nuevos paquetes de aplicaciones Win32 en busca de riesgos de seguridad antes de la implementación en los grupos de dispositivos de producción.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- CM-11