Data/Locales/checks/da/LoggingAlertingChecks.json

{
  "_family": "LoggingAlertingChecks.json",
  "LOG-001": {
    "name": {
      "value": "Indstillinger for opbevaring af overvågningslog",
      "status": "machine-draft"
    },
    "description": {
      "value": "Overvågningslogge bør opbevares i en tilstrækkelig periode til at understøtte hændelsesundersøgelse og compliancekrav. Standardopbevaringen varierer efter Workspace-udgave",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Opbevaring af overvågningslog på 12 måneder eller længere; udvidet via BigQuery-eksport til langtidsopbevaring",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Reporting > Audit and investigation > Gennemgå logtilgængelighed. Konfigurér BigQuery-eksport via Admin Console > Reporting > BigQuery export til langtidsopbevaring",
      "status": "machine-draft"
    }
  },
  "LOG-002": {
    "name": {
      "value": "Oversigt over Alert Center-regler",
      "status": "machine-draft"
    },
    "description": {
      "value": "Alert Center-regler bør konfigureres til at registrere og give besked om sikkerhedsrelevante hændelser, herunder mistænkelige logins, dataeksfiltrering og politikovertrædelser",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Advarselsregler konfigureret for centrale sikkerhedshændelser (mistænkeligt login, dataeksfiltrering, rettighedsændringer)",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Security > Alert center > Gennemgå eksisterende regler > Opret regler for manglende kategorier af sikkerhedshændelser",
      "status": "machine-draft"
    }
  },
  "LOG-003": {
    "name": {
      "value": "Analyse af dækning for aktivitetsregler",
      "status": "machine-draft"
    },
    "description": {
      "value": "Aktivitetsregler bør give tilstrækkelig dækning på tværs af sikkerhedsdomæner, herunder login-, Drive-, Admin- og e-mailhændelser",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Aktivitetsregler, der dækker login, Drive-deling, admin-ændringer, e-mailvideresendelse og OAuth-hændelser",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Security > Alert center > Rules > Gennemgå dækning på tværs af hændelseskategorier > Tilføj regler for udækkede sikkerhedsdomæner",
      "status": "machine-draft"
    }
  },
  "LOG-004": {
    "name": {
      "value": "Indstillinger for dataeksport",
      "status": "machine-draft"
    },
    "description": {
      "value": "Google Takeout (dataeksport) bør kontrolleres for at forhindre brugere i masse-eksport af organisationens data uden for domænet",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Google Takeout deaktiveret eller begrænset for de fleste brugere",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Additional Google services > Google Takeout > Deaktivér eller begræns for relevante OU'er",
      "status": "machine-draft"
    }
  },
  "LOG-005": {
    "name": {
      "value": "Konfiguration af e-mailadvarsler til administratorer",
      "status": "machine-draft"
    },
    "description": {
      "value": "E-mailadvarsler bør konfigureres for kritiske administratorhandlinger, herunder ændringer af super admin, ændringer af sikkerhedsindstillinger og masseoperationer",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "E-mailadvarsler aktiveret for kritiske administratorhandlinger og sikkerhedshændelser",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Security > Alert center > Konfigurér modtagere af e-mailnotifikationer for kritiske advarselstyper",
      "status": "machine-draft"
    }
  },
  "LOG-006": {
    "name": {
      "value": "Adgang til Reporting API",
      "status": "machine-draft"
    },
    "description": {
      "value": "Adgangen til Reports API bør gennemgås for at sikre, at kun autoriserede tjenestekonti og applikationer kan hente revisions- og forbrugsdata",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Adgang til Reports API begrænset til kun autoriserede tjenestekonti",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Security > API controls > Domain-wide delegation > Gennemgå tildelinger med Reports API-scopes > Fjern uautoriseret adgang",
      "status": "machine-draft"
    }
  }
}