10.3
IG1 IG2 IG3

Deshabilitar Autoejecución y Reproducción Automática para Medios Extraíbles

Grupo de Control: 10. Defensas contra Malware
Tipo de Activo: Dispositivos
Función de Seguridad: Proteger

Descripción

Deshabilitar la funcionalidad de autoejecución y reproducción automática para medios extraíbles.

Lista de Verificación de Implementación

1
Evaluar los controles de protección actualmente implementados
2
Configurar e implementar los controles de seguridad requeridos
3
Probar la efectividad de los controles en un entorno de no producción
4
Implementar en producción y verificar la funcionalidad
5
Documentar la configuración y los procedimientos operativos

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Auto-Ejecución de Malware Basado en USB

Integridad

Los dispositivos USB cargados con malware ejecutan automáticamente cargas maliciosas cuando se insertan en sistemas con autorun habilitado, una técnica usada en ataques dirigidos (estilo Stuxnet) y campañas oportunistas donde se distribuyen unidades USB infectadas en áreas públicas.

Propagación de Gusano por Medios Extraíbles

Disponibilidad

Los gusanos auto-propagables se esparcen por la empresa vía medios extraíbles aprovechando la funcionalidad de autorun para copiarse a cada dispositivo USB insertado, luego ejecutándose automáticamente en cada nuevo sistema al que se conecta el dispositivo.

Ingeniería Social mediante Dispositivos USB Abandonados

Confidencialidad

Los atacantes deliberadamente dejan unidades USB infectadas en estacionamientos, vestíbulos o salas de conferencias, y la funcionalidad de autorun causa que las cargas maliciosas se ejecuten inmediatamente cuando empleados curiosos insertan los dispositivos en sus estaciones de trabajo.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Autorun y Autoplay Habilitados en Activos Empresariales

Las funciones de autorun y autoplay de Windows permanecen habilitadas en la configuración predeterminada, permitiendo que los medios extraíbles ejecuten automáticamente programas, scripts o instaladores sin requerir acción explícita del usuario más allá de insertar el dispositivo.

Sin Aplicación de Directiva de Grupo que Deshabilite Auto-Ejecución

Las directivas de grupo o herramientas de gestión de configuración no se han configurado para deshabilitar autorun y autoplay en todos los activos empresariales, dejando los sistemas vulnerables a la ejecución automática de contenido de medios extraíbles.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Técnico Capturas de pantalla o exportaciones de configuración que muestren los controles de protección habilitados Capturado trimestralmente
Documento Documentación de procedimientos para medidas de protección Revisado anualmente
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente