Data/Locales/checks/da/M365TeamsChecks.json

{
  "_family": "M365TeamsChecks.json",
  "M365TEAMS-001": {
    "name": { "value": "Indstillinger for ekstern adgang", "status": "machine-draft" },
    "description": { "value": "Ekstern adgang (federation) i Microsoft Teams styrer, om brugere kan kommunikere med personer i andre Microsoft 365-organisationer eller Skype-brugere. Ubegrænset ekstern adgang giver enhver ekstern organisation mulighed for at starte chats og opkald med jeres brugere, hvilket skaber vektorer for social manipulation og phishing via Teams-klienten. At begrænse federation til bestemte betroede domæner reducerer angrebsfladen, samtidig med at nødvendig forretningskommunikation opretholdes.", "status": "machine-draft" },
    "recommendedValue": { "value": "Ekstern adgang er begrænset til bestemte tilladte domæner i stedet for åben federation; adgang for Skype-forbrugere er deaktiveret", "status": "machine-draft" },
    "remediationSteps": { "value": "Konfigurer ekstern adgang i Teams til at bruge en tilladelsesliste over domæner, der kun indeholder betroede partnerorganisationers domæner, i stedet for at tillade åben federation med alle eksterne tenants. Deaktivér kommunikation med Skype-forbrugere, medmindre der er et specifikt forretningsmæssigt behov. Gennemgå og opdatér listen over tilladte domæner kvartalsvis for at fjerne organisationer, der ikke længere kræver adgang via federation.", "status": "machine-draft" }
  },
  "M365TEAMS-002": {
    "name": { "value": "Indstillinger for gæsteadgang", "status": "machine-draft" },
    "description": { "value": "Gæsteadgang i Microsoft Teams giver mulighed for at føje eksterne brugere til teams og kanaler, hvilket giver dem adgang til samtaler, filer og delte ressourcer. Alt for tilladelige gæsteindstillinger kan give eksterne brugere mulighed for at oprette kanaler, ændre teamindstillinger eller tilgå følsomt indhold, der bør være begrænset til interne brugere. Gæstefunktioner skal konfigureres til at give den mindst nødvendige adgang til eksternt samarbejde.", "status": "machine-draft" },
    "recommendedValue": { "value": "Gæsteadgang er aktiveret med begrænsede funktioner; gæster kan ikke oprette eller opdatere kanaler, deltage i private chats eller dele filer uden godkendelse", "status": "machine-draft" },
    "remediationSteps": { "value": "Gennemgå indstillingerne for gæsteadgang i Teams, og begræns gæstefunktioner for at forhindre gæster i at oprette eller slette kanaler, tilføje eller fjerne apps og dele skærm i møder. Deaktivér gæsteadgang helt, hvis eksternt samarbejde ikke er nødvendigt, eller konfigurer den med de mest restriktive indstillinger, der stadig understøtter forretningsbehovene. Indfør adgangsgennemgange i Azure AD for gæstekonti i Teams for regelmæssigt at validere, at gæsteadgang stadig er passende.", "status": "machine-draft" }
  },
  "M365TEAMS-003": {
    "name": { "value": "Indstillinger for eksterne mødedeltagere", "status": "machine-draft" },
    "description": { "value": "Indstillinger for eksterne mødedeltagere styrer, hvilke funktioner eksterne brugere har, når de deltager i Teams-møder, der hostes af jeres organisation. At tillade eksterne deltagere at have præsentatorroller, omgå lobbyen eller dele skærm uden begrænsning kan føre til kapring af møder, uautoriseret deling af indhold og eksponering af følsomme oplysninger. At begrænse eksterne deltageres funktioner reducerer risikoen for forstyrrelse af møder og datalækage.", "status": "machine-draft" },
    "recommendedValue": { "value": "Eksterne deltagere tildeles som standard deltagerrollen; omgåelse af lobbyen er deaktiveret for eksterne brugere; skærmdeling er begrænset til udelukkende arrangør og præsentatorer", "status": "machine-draft" },
    "remediationSteps": { "value": "Konfigurer den globale mødepolitik, så eksterne deltagere skal vente i lobbyen og som standard tildeles deltagerrollen, når de får adgang til møder. Begræns skærmdeling og deling af indhold til mødearrangører og udpegede præsentatorer for at forhindre uautoriseret deling af indhold fra eksterne deltagere. Opret specifikke mødepolitikker for forskellige brugergrupper, hvis nogle afdelinger kræver mere tilladelige indstillinger til regelmæssigt eksternt samarbejde.", "status": "machine-draft" }
  },
  "M365TEAMS-004": {
    "name": { "value": "Indstillinger for anonym mødedeltagelse", "status": "machine-draft" },
    "description": { "value": "Anonym mødedeltagelse giver enhver med et mødelink mulighed for at deltage i Teams-møder uden godkendelse, hvilket gør det umuligt at verificere deltagernes identitet. Denne indstilling udnyttes ofte i 'meeting bombing'-angreb, hvor uindbudte deltagere tilslutter sig for at forstyrre møder eller aflytte fortrolige drøftelser. At deaktivere anonym deltagelse eller kræve, at alle deltagere godkender sig, forbedrer mødesikkerheden markant.", "status": "machine-draft" },
    "recommendedValue": { "value": "Anonym mødedeltagelse er deaktiveret; alle mødedeltagere skal godkende sig; lobbyen er aktiveret for ikke-godkendte brugere", "status": "machine-draft" },
    "remediationSteps": { "value": "Deaktivér anonym mødedeltagelse i Teams-mødepolitikken for at kræve, at alle deltagere logger på, før de deltager i møder. Hvis anonym deltagelse skal tillades til specifikke anvendelsestilfælde såsom offentlige webinarer, skal du oprette en separat mødepolitik med anonym deltagelse aktiveret og kun tildele den til de brugere, der har brug for den. Aktivér lobbyen for alle eksterne deltagere og gæstedeltagere, og konfigurer mødearrangører til manuelt at give deltagere adgang fra lobbyen.", "status": "machine-draft" }
  },
  "M365TEAMS-005": {
    "name": { "value": "Politikker for optagelse og transskription", "status": "machine-draft" },
    "description": { "value": "Funktionerne til optagelse og transskription af Teams-møder registrerer lyd-, video- og tekstindhold fra møder, der kan indeholde følsomme forretningsdrøftelser, strategisk planlægning eller fortrolige oplysninger. Ubegrænsede optagelsesfunktioner giver enhver mødedeltager mulighed for at optage samtaler uden de øvrige deltageres kendskab eller samtykke. Politikker for optagelse og transskription skal balancere forretningsbehov med krav til databeskyttelse og overholdelse af privatlivsregler.", "status": "machine-draft" },
    "recommendedValue": { "value": "Skyoptagelse er begrænset til mødearrangører; automatisk transskription kræver samtykke; optagelser gemmes på godkendte placeringer med passende opbevaring", "status": "machine-draft" },
    "remediationSteps": { "value": "Konfigurer mødepolitikken, så påbegyndelse af skyoptagelse begrænses til mødearrangører og medarrangører i stedet for alle deltagere. Aktivér samtykkenotifikationer for optagelse, så alle deltagere er klar over, hvornår en optagelse begynder, og konfigurer indstillingerne for automatisk transskription, så de overholder privatlivslovgivningen i jeres jurisdiktion. Gennemgå placerings- og opbevaringspolitikkerne for mødeoptagelser for at sikre, at de gemmes på en styret placering med passende adgangskontroller og livscyklusstyring.", "status": "machine-draft" }
  },
  "M365TEAMS-006": {
    "name": { "value": "Meddelelsespolitikker (ekstern kommunikation)", "status": "machine-draft" },
    "description": { "value": "Teams-meddelelsespolitikker styrer brugerfunktioner i chat- og kanalsamtaler, herunder muligheden for at kommunikere med eksterne brugere via chat. Ubegrænset meddelelsesudveksling med eksterne brugere muliggør dataeksfiltrering via chat, fildeling og linkdeling uden den synlighed og de kontroller, der anvendes på mailkommunikation. Meddelelsespolitikker skal konfigureres for at forhindre lækage af følsomme data via Teams-chatkanalen.", "status": "machine-draft" },
    "recommendedValue": { "value": "Ekstern chat er begrænset til bestemte domæner; URL-forhåndsvisning er deaktiveret for eksterne samtaler; fildeling er begrænset i eksterne chats", "status": "machine-draft" },
    "remediationSteps": { "value": "Gennemgå Teams-meddelelsespolitikkerne, og begræns muligheden for at chatte med eksterne brugere til udelukkende det personale, der har et forretningsmæssigt behov for kommunikation på tværs af organisationer. Deaktivér URL-forhåndsvisninger i samtaler med eksterne brugere for at forhindre utilsigtet eksponering af data via linkudvidelse. Overvej at indføre DLP-politikker for Teams-chat for at registrere og blokere deling af typer af følsomme oplysninger i eksterne samtaler.", "status": "machine-draft" }
  },
  "M365TEAMS-007": {
    "name": { "value": "Politikker for apptilladelser", "status": "machine-draft" },
    "description": { "value": "Teams-politikker for apptilladelser styrer, hvilke tredjeparts- og brugerdefinerede programmer der kan installeres og anvendes i Teams-miljøet. Ubegrænset installation af apps giver brugere mulighed for at tilføje tredjepartsprogrammer, der kan anmode om for vidtgående tilladelser, tilgå virksomhedsdata eller introducere sikkerhedssårbarheder. Politikker for appstyring skal balancere brugerproduktivitet med sikkerhed ved at kuratere det tilgængelige programkatalog.", "status": "machine-draft" },
    "recommendedValue": { "value": "Tredjepartsapps er begrænset til en godkendt liste; upload af brugerdefinerede apps er begrænset til autoriserede udviklere; anmodninger om apptilladelser gennemgås af administratorer", "status": "machine-draft" },
    "remediationSteps": { "value": "Konfigurer Teams-politikken for apptilladelser til som standard at blokere alle tredjepartsapps og selektivt kun tillade godkendte programmer, der er blevet kontrolleret af sikkerhedsteamet. Begræns sideloading af brugerdefinerede apps til autoriserede udviklere, og kræv, at alle brugerdefinerede apps gennemgår en godkendelsesproces inden publicering. Gennemgå listen over aktuelt installerede tredjepartsapps, fjern eventuelle, der ikke er godkendte eller ikke længere er nødvendige, og revidér de tilladelser, hver app er blevet tildelt.", "status": "machine-draft" }
  },
  "M365TEAMS-008": {
    "name": { "value": "Indstillinger for fildeling i Teams", "status": "machine-draft" },
    "description": { "value": "Fildeling i Microsoft Teams understøttes af SharePoint Online og OneDrive, og delingsindstillingerne bestemmer, hvordan filer, der deles i kanaler og chats, kan tilgås af interne og eksterne brugere. Fejlkonfigurerede fildelingsindstillinger kan resultere i, at følsomme dokumenter bliver tilgængelige for gæstebrugere eller via alt for tilladelige delingslinks genereret fra Teams. At tilpasse Teams-fildelingsindstillingerne til organisationens databeskyttelsespolitikker forhindrer utilsigtet eksponering af data.", "status": "machine-draft" },
    "recommendedValue": { "value": "Fildeling med eksterne brugere er begrænset til godkendte gæster; udbydere af skylagring er begrænset til OneDrive og SharePoint; ekstern fildeling er deaktiveret i private kanaler", "status": "machine-draft" },
    "remediationSteps": { "value": "Gennemgå konfigurationen af fildeling i Teams, og sørg for, at filer, der deles i kanaler og chats, nedarver de delingsbegrænsninger fra SharePoint Online, der er konfigureret på organisationsniveau. Deaktivér integration med tredjeparts skylagring (Citrix Files, Dropbox, Box, Google Drive, Egnyte) i Teams for at forhindre, at data uploades til ustyrede lagringstjenester. Konfigurer følsomhedsmærkater for Teams og tilknyttede SharePoint-websteder for at håndhæve filbeskyttelsespolitikker, der bevares, når dokumenter deles eller downloades.", "status": "machine-draft" }
  }
}