9.3
IG2 IG3

Mantener y Aplicar Filtros de URL Basados en Red

Tipo de Activo: Red
Función de Seguridad: Proteger

Descripción

Aplicar y actualizar filtros de URL basados en red para limitar que un activo empresarial se conecte a sitios web potencialmente maliciosos o no aprobados. Los ejemplos de implementación incluyen filtrado basado en categorías, filtrado basado en reputación o mediante el uso de listas de bloqueo. Aplicar filtros para todos los activos empresariales.

Lista de Verificación de Implementación

1
Evaluar los controles de protección actualmente implementados
2
Configurar e implementar los controles de seguridad requeridos
3
Probar la efectividad de los controles en un entorno de no producción
4
Implementar en producción y verificar la funcionalidad
5
Documentar la configuración y los procedimientos operativos

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Descarga Drive-By desde Sitios Web Legítimos Comprometidos

Integridad

Los usuarios visitan sitios web legítimos pero comprometidos que redirigen a URLs maliciosas que alojan kits de explotación, y sin filtrado de URL basado en red estas redirecciones maliciosas tienen éxito en entregar cargas de malware.

Recolección de Credenciales mediante Sitios de Phishing con Categoría Falsificada

Confidencialidad

Las campañas sofisticadas de phishing usan dominios recién creados que imitan portales de inicio de sesión corporativos, y sin filtrado de reputación de URL y bloqueo basado en categorías estos sitios son accesibles para todos los usuarios empresariales.

Exfiltración de Datos mediante URLs de Almacenamiento en la Nube Sin Categorizar

Confidencialidad

Los atacantes o personas internas maliciosas cargan datos sensibles a almacenamiento personal en la nube, servicios de compartición de archivos o sitios de pegado, y sin filtrado de URL por categoría estos canales de exfiltración de datos permanecen desbloqueados.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Sin Filtrado de URL Basado en Red ni Puerta de Enlace Web Segura

La organización no aplica filtrado de URL a nivel de red, permitiendo a los activos empresariales conectarse a cualquier sitio web independientemente de su reputación, categoría o estado de amenaza conocido.

Políticas de Filtrado de URL No Actualizadas con Inteligencia de Amenazas Actual

El filtrado de URL existe pero las listas de bloqueo y bases de datos de categorías no se actualizan regularmente con inteligencia de amenazas actual, permitiendo que URLs maliciosas recientemente identificadas evadan los controles de filtrado.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Técnico Capturas de pantalla o exportaciones de configuración que muestren los controles de protección habilitados Capturado trimestralmente
Documento Documentación de procedimientos para medidas de protección Revisado anualmente
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente