CyberAcademy
Protección contra Amenazas en el Endpoint

Control de Dispositivos Externos y Medios Removibles

Restringir USB y periféricos como vector de riesgo

El control de dispositivos externos y medios removibles regula qué periféricos, como memorias USB, discos externos o smartphones conectados por cable, pueden usarse en los equipos corporativos y bajo qué condiciones, mediante políticas que van desde el bloqueo total hasta el cifrado obligatorio y el escaneo automático antes de permitir el acceso. Esto importa en la práctica porque los medios removibles siguen siendo un vector de infección efectivo, capaz de introducir malware sin pasar por el correo o la navegación web que suelen concentrar la mayor parte de los controles de seguridad de una organización. Un caso clásico es el ataque conocido como USB drop, donde se dejan memorias infectadas en zonas comunes de una empresa con la expectativa de que algún empleado curioso las conecte a su equipo, un riesgo que un control adecuado de dispositivos externos neutraliza bloqueando la ejecución automática de contenido desde medios no autorizados.