LOG-002: Inventario de reglas del Centro de alertas
- Plataforma
- Google Workspace
- Categoría
- Logging, Alerting & Monitoring
- Severidad
- High
- Pilar de Zero Trust
- Visibility & Analytics (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las reglas del Centro de alertas deben configurarse para detectar y notificar eventos relevantes para la seguridad, incluidos los inicios de sesión sospechosos, la exfiltración de datos y las infracciones de política
Valor recomendado
Reglas de alerta configuradas para los eventos de seguridad clave (inicio de sesión sospechoso, exfiltración de datos, cambios de privilegios)
Remediación
Consola de administración > Seguridad > Centro de alertas > Revise las reglas existentes > Cree reglas para las categorías de eventos de seguridad que falten
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- SI-4, IR-5
- CIS Benchmark
- 7.2
- MITRE ATT&CK
- T1562.008