Lista de Scripts Autorizados Permitidos
Descripción
Usar controles técnicos, como firmas digitales y control de versiones, para asegurar que solo los scripts autorizados, como archivos específicos .ps1, .py, etc., puedan ejecutarse. Bloquear la ejecución de scripts no autorizados. Reevaluar semestralmente o con mayor frecuencia.
Lista de Verificación de Implementación
Herramientas Recomendadas
Plataforma de gestión de activos de IT y gestión de activos de software con optimización de licencias y gestión de SaaS
Flexera · Suscripción empresarial
Plataforma unificada de gestión de endpoints para inscripción de dispositivos, implementación de software, configuración y cumplimiento en Windows, macOS, iOS y Android
Microsoft · Suscripción por usuario/por dispositivo
Plataforma de espacio de trabajo digital que combina UEM con entrega de aplicaciones virtuales y acceso de confianza cero para gestión de endpoints
Broadcom (VMware) · Suscripción por dispositivo
Amenazas y Vulnerabilidades (CIS RAM)
Escenarios de Amenazas
Ejecución Maliciosa de Scripts PowerShell o Python
ConfidencialidadLos atacantes ejecutan scripts ofuscados de PowerShell, Python u otros para descargar cargas adicionales, volcar credenciales o establecer shells inversas sin restricción.
Malware Sin Archivo mediante Motores de Scripts
IntegridadLos actores de amenazas aprovechan la ejecución irrestricta de scripts para ejecutar malware sin archivo completamente en memoria a través de motores de scripting, evadiendo la detección tradicional basada en archivos.
Amenaza Interna mediante Scripts de Automatización No Autorizados
ConfidencialidadLos internos maliciosos crean scripts para automatizar la recopilación y exfiltración de datos, modificar masivamente configuraciones del sistema o escalar privilegios sin detección.
Vulnerabilidades (Cuando la Salvaguarda está Ausente)
Ejecución Irrestricta de Scripts en Endpoints
Sin listas de scripts permitidos o requisitos de firma de código, cualquier archivo de script puede ejecutarse en activos empresariales, convirtiendo los motores de scripts en un vector de ataque principal.
Sin Control de Versiones ni Firma para Scripts
La ausencia de verificación de firma digital para scripts significa que los scripts modificados o maliciosos no pueden distinguirse de la automatización legítima.
Requisitos de Evidencia
| Tipo | Elemento de Evidencia | Frecuencia de Recolección |
|---|---|---|
| Técnico | Capturas de pantalla o exportaciones de configuración que muestren los controles de protección habilitados | Capturado trimestralmente |
| Documento | Documentación de procedimientos para medidas de protección | Revisado anualmente |
| Documento | Documento de política vigente (actual, aprobado, comunicado) | Revisado anualmente |