Las siguientes tablas describen las categorías de amenazas cubiertas por las políticas de prevención de amenazas.
Contenido web
| Categoría de amenaza | Subcategoría de amenaza | Severidad (por omisión) | Plataformas compatibles | Descripción de amenaza |
|---|---|---|---|---|
Suplantación de identidad | 5 |
| Un sitio diseñado para engañar al usuario final para que envíe información confidencial de carácter personal o corporativo a través de un formulario web aparentemente fiable | |
Fugas de datos | Fuga de datos de la app: tarjeta de crédito | 4 |
| Una comunicación basada en una app que incluye un número de tarjeta de crédito en un formato no encriptado (o fácil de desencriptar) |
Fugas de datos | Fuga de datos web: tarjeta de crédito | 4 |
| Una comunicación basada en un navegador que incluye un número de tarjeta de crédito en un formato no encriptado (o fácil de desencriptar) |
Fugas de datos | Fuga de datos de la app: contraseña | 3 |
| Una comunicación basada en una app que incluye una contraseña en un formato no encriptado (o fácil de desencriptar), lo cual aumenta sustancialmente el peligro |
Fugas de datos | Fuga de datos web: contraseña | 3 |
| Una comunicación basada en un navegador con un servicio de red que incluye una contraseña en un formato no encriptado (o fácil de desencriptar), lo cual aumenta sustancialmente el peligro |
Fugas de datos | Fuga de datos de la app: correo electrónico | 2 |
| Una comunicación basada en una app transmitida a través de internet que incluye una dirección de correo electrónico en un formato no encriptado (o fácil de desencriptar) |
Fugas de datos | Fuga de datos de la app: ubicación | 2 |
| Una comunicación basada en una app que incluye la geolocalización física del dispositivo en un formato no encriptado (o fácil de desencriptar) |
Fugas de datos | Fuga de datos de la app: identidad del usuario | 2 |
| Una comunicación basada en una app que incluye un nombre de usuario de servicio identificable en un formato no encriptado (o fácil de desencriptar) |
Fugas de datos | Fuga de datos web: correo electrónico | 2 |
| Una comunicación basada en un navegador transmitida a través de internet que incluye una dirección de correo electrónico en un formato no encriptado (o fácil de desencriptar) |
Fugas de datos | Fuga de datos web: ubicación | 2 |
| Una comunicación basada en un navegador que incluye la geolocalización física del dispositivo en un formato no encriptado (o fácil de desencriptar) |
Fugas de datos | Fuga de datos web: identidad del usuario | 2 |
| Una comunicación basada en un navegador que incluye un nombre de usuario identificable para acceder a un servicio en un formato no encriptado (o fácil de desencriptar) |
Tráfico de red con malware | 4 |
| Acceso de red desde una app a un servicio web con comportamiento malintencionado conocido. Esto puede incluir la descarga de software no autorizado en un dispositivo, la disrupción del funcionamiento normal o la recopilación de información confidencial. | |
Criptosecuestro | 3 |
| Un sitio diseñado para secuestrar en secreto el dispositivo del objetivo para minar | |
Contenido no deseado | 3 |
| Contenido irrelevante o no deseado que se disemina con fines publicitarios, de suplantación de identidad o de difusión de malware | |
Tráfico de tiendas de aplicaciones de terceros | 2 |
| Se ha establecido una conexión con una tienda de apps de terceros. Estas tiendas suelen contener apps que pueden plantear riesgos de seguridad. |
App
| Categoría de amenaza | Subcategoría de amenaza | Severidad (por omisión) | Plataformas compatibles | Descripción de amenaza |
|---|---|---|---|---|
Malware | Adware | 5 |
| Un malware que muestra anuncios de forma agresiva y afecta negativamente a la productividad del usuario y el rendimiento del dispositivo |
Malware | Bancario | 5 |
| Un malware que roba credenciales bancarias |
Malware | Malware genérico | 5 |
| Una aplicación malintencionada que demuestra un comportamiento dañino y afecta negativamente al dispositivo |
Malware | Ransomware | 5 |
| Un malware que bloquea el acceso al dispositivo hasta que se pague un rescate |
Malware | Rooting | 5 |
| Un malware que intenta obtener privilegios superiores para manipular el sistema |
Malware | SMS | 5 |
| Un malware que provoca cargos relacionados con mensajes SMS |
Malware | Spyware | 5 |
| Un malware que monitoriza y recopila información sobre un usuario y el dispositivo |
Malware | Troyano | 5 |
| Un malware que obtiene acceso no autorizado a su dispositivo |
Malware | Aplicación potencialmente no deseada | 4 |
| Una aplicación potencialmente no deseada que puede dañar su dispositivo |
App de administrador de dispositivos instalada | 3 |
| Las apps no autorizadas con privilegios de Device Admin suponen un riesgo para la seguridad en una organización. | |
App no oficial instalada | 3 |
| Las apps que no se instalan a través de canales oficiales, como tiendas de apps oficiales o un servicio de UEM, a menudo no se han sometido a los rigurosos controles de calidad de un canal oficial y es posible que estén mal escritas o sean malintencionadas. | |
Tiendas de aplicaciones de terceros instaladas | 2 |
| Las tiendas de apps de terceros son apps que pueden descargar e instalar otras apps y podrían distribuir apps malintencionadas, ya que esas apps no se someten a rigurosos controles para detectar malware. | |
App vulnerable instalada | 2 |
| Aplicación con una vulnerabilidad crítica identificada por el sistema CVE. Para consultar los detalles en Jamf Security Cloud, acceda a , Vista del dispositivo o Gestión de vulnerabilidades. Después, consulte los detalles de cada evento de seguridad. Las apps vulnerables deben actualizarse o eliminarse de inmediato. |
Red
La app debe estar en ejecución para detectar el ataque.
| Categoría de amenaza | Subcategoría de amenaza | Severidad (por omisión) | Plataformas compatibles | Descripción de amenaza |
|---|---|---|---|---|
Certificado peligroso | 5 |
| Un certificado raíz de terceros sospechoso que podría poner en peligro la autenticidad de conexiones SSL de confianza mediante la interceptación sigilosa de comunicaciones encriptadas | |
Adversary-in-the-Middle (Ataque de intermediario) | Ataque de intermediario (almacén de confianza comprometido) | 5 |
| El dispositivo ha sido manipulado para confiar plenamente en certificados de terceros no autorizados. |
Ataque de intermediario | Ataque de intermediario (SSL Strip) | 5 |
| Un servidor intermedio usa técnicas avanzadas para hacerse pasar por un servicio legítimo. |
| Ataque de intermediario | Ataque de intermediario (burla de certificado de destino) | 4 |
| Un servidor intermedio intenta activamente hacerse pasar por un servicio legítimo. |
Puntos de acceso arriesgados | 3 |
| Se está produciendo una interceptación SSL, pero con un certificado que no es de confianza (común para puntos de acceso de pago). |
Device (Dispositivo)
| Categoría de amenaza | Severidad (por omisión) | Plataformas compatibles | Descripción de amenaza |
|---|---|---|---|
Jailbreak | 5 |
| Una compilación modificada de un sistema operativo (SO) que ha eliminado limitaciones del fabricante original, dejando el dispositivo y sus datos más vulnerables a los ataques |
SO vulnerable (mayor) | 4 |
| Sistema operativo (SO) que tiene una vulnerabilidad crítica explotable identificada por el sistema CVE. Jamf le recomienda que investigues estas CVE y, si es posible, actualices a una versión de SO más reciente. Para consultar los detalles en Jamf Security Cloud, acceda a , Vista del dispositivo o Gestión de vulnerabilidades. Después, consulte los detalles de cada evento de seguridad. Las vulnerabilidades graves deben resolverse de inmediato. |
Inactividad de app | 3 |
| La app Jamf Trust ha estado inactiva en el dispositivo durante un periodo determinado. |
Cifrado de dispositivo desactivado | 3 |
| En dispositivos Android, si la encriptación del dispositivo está desactivada, este puede ser susceptible a ataques de exfiltración de datos. |
Pantalla de bloqueo desactivada | 3 |
| Una vez que la pantalla de bloqueo está desactivado, incluida la desactivación de Touch ID o Face ID, el cifrado del dispositivo queda inutilizado contra los ataques físicos. |
Perfil iOS arriesgado | 3 | iOS, iPadOS y visionOS | Configuraciones de dispositivo que pueden poner en peligro los datos personales y corporativos |
SO vulnerable (menor) | 3 |
| Sistema operativo (SO) que tiene una vulnerabilidad crítica identificada por el sistema CVE. Jamf le recomienda que investigue estas CVE y, si es posible, actualice a una versión de SO más reciente. Para consultar los detalles en Jamf Security Cloud, acceda a , Vista del dispositivo o Gestión de vulnerabilidades. Después, consulte los detalles de cada evento de seguridad. Aunque las vulnerabilidades menores no sean explotables, deben considerarse de riesgo. |
Parches de seguridad de Android no instalados | 2 |
| Los dispositivos que no tienen los parches de seguridad de los últimos 3 meses se vuelven vulnerables. |
SO desfasado | 2 |
| Una versión antigua de un SO (sistema operativo) que no contiene las últimas prestaciones y correcciones de errores |
Fuentes no reconocidas activadas | 2 |
| Las apps instaladas desde fuentes desconocidas no se someten a las rigurosas pruebas de seguridad que efectúan las tiendas de apps oficiales. |
Verificación de la aplicación USB desactivada | 2 |
| Las apps instaladas por USB no se someten a controles de seguridad. |
Contraseña del usuario desactivada | 2 | macOS | Un dispositivo sin contraseña compromete la seguridad física del dispositivo y/o sus datos, ya que cualquier persona con acceso físico puede iniciar sesión. |
Modo de desarrollo activado | 1 |
| Una vez activado el modo de desarrollador, el sistema se abre a la instalación desde fuentes desconocidas, la depuración USB y otras configuraciones que pueden conllevar riesgos para la seguridad. |
Depuración USB activada | 1 |
| El acceso de nivel inferior al dispositivo Android a través del canal USB puede suponer un riesgo para la seguridad. |