10.4
IG2 IG3

Configurar Escaneo Antimalware Automático de Medios Extraíbles

Grupo de Control: 10. Defensas contra Malware
Tipo de Activo: Dispositivos
Función de Seguridad: Detectar

Descripción

Configurar el software antimalware para escanear automáticamente medios extraíbles.

Lista de Verificación de Implementación

1
Implementar herramientas de detección o habilitar capacidades de detección
2
Configurar los umbrales de alerta y los canales de notificación
3
Establecer el calendario de monitoreo y el proceso de revisión
4
Probar las capacidades de detección con eventos simulados
5
Documentar los procedimientos de detección y las rutas de escalamiento
6
Seleccionar y configurar la herramienta de escaneo de vulnerabilidades
7
Definir el alcance, la frecuencia y las credenciales del escaneo
8
Establecer los SLA de remediación de vulnerabilidades por severidad
9
Crear un proceso de excepción/exención para hallazgos no remediados
10
Implementar la solución anti-malware en todos los endpoints aplicables
11
Configurar las actualizaciones automáticas de firmas
12
Habilitar el escaneo en tiempo real y los escaneos completos programados
13
Establecer la gestión centralizada y el sistema de alertas

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Introducción de Malware mediante Medios Extraíbles No Escaneados

Integridad

Las unidades USB infectadas, discos duros externos o tarjetas SD se conectan a activos empresariales, y sin escaneo automático el malware se transfiere al sistema sin detectar, potencialmente propagándose por la red.

Ataque Dirigido mediante Medios Infectados Proporcionados por Proveedor

Confidencialidad

Los medios extraíbles recibidos de proveedores, contratistas o socios contienen malware que fue introducido durante la cadena de suministro, y sin escaneo automático al insertar el malware se ejecuta cuando se accede a los archivos del dispositivo.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Sin Escaneo Automático de Medios Extraíbles Configurado

El software anti-malware no está configurado para escanear automáticamente medios extraíbles al conectarse, dependiendo de que los usuarios inicien escaneos manualmente o esperando escaneos programados que pueden no ejecutarse antes de que se acceda a archivos infectados.

Escaneo de Medios Extraíbles Excluido de la Política AV

Las políticas anti-malware excluyen específicamente los medios extraíbles del escaneo en tiempo real debido a preocupaciones de rendimiento, permitiendo que archivos maliciosos en dispositivos USB se copien al almacenamiento local sin activar la detección.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Técnico Evidencia de implementación de herramientas de detección (capturas de pantalla del panel, estado del agente) Capturado mensualmente
Técnico Muestra de salida de alerta/detección que demuestre la capacidad Capturado trimestralmente
Técnico Informes de escaneo de vulnerabilidades que muestren el alcance y los hallazgos Por ciclo de escaneo
Registro Seguimiento de remediación de vulnerabilidades con métricas de cumplimiento de SLA Mensual
Técnico Estado de implementación de anti-malware y estadísticas de detección Mensual
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente