Data/Locales/checks/da/OAuthSecurityChecks.json
|
{ "_family": "OAuthSecurityChecks.json", "OAUTH-001": { "name": { "value": "OAuth-app-tilladelsesliste/blokeringsliste", "status": "machine-draft" }, "description": { "value": "OAuth-appadgang bør styres af en tilladelsesliste eller blokeringsliste for at forhindre uautoriserede applikationer i at få adgang til organisationens data", "status": "machine-draft" }, "recommendedValue": { "value": "OAuth-app-tilladelsesliste konfigureret med kun godkendte applikationer", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Security > API controls > App access control > Manage third-party app access > Konfigurér betroede/blokerede apps", "status": "machine-draft" } }, "OAUTH-002": { "name": { "value": "Oversigt over installerede OAuth-apps", "status": "machine-draft" }, "description": { "value": "Alle OAuth-applikationer installeret af brugere bør registreres og gennemgås for at identificere uautoriserede eller risikofyldte applikationer, der får adgang til organisationens data", "status": "machine-draft" }, "recommendedValue": { "value": "Alle installerede OAuth-apps gennemgået og godkendt af sikkerhedsteamet", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Security > API controls > App access control > Gennemgå installerede apps, og tilbagekald adgang for uautoriserede applikationer", "status": "machine-draft" } }, "OAUTH-003": { "name": { "value": "Analyse af OAuth-scopes", "status": "machine-draft" }, "description": { "value": "OAuth-applikationer med højrisiko-scopes (Gmail, Drive, Admin) udgør en betydelig risiko for dataeksfiltrering og skal gennemgås og begrænses", "status": "machine-draft" }, "recommendedValue": { "value": "Ingen uautoriserede apps med højrisiko-scopes (gmail, drive, admin)", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Security > API controls > App access control > Gennemgå apps med følsomme scopes > Tilbagekald eller begræns efter behov", "status": "machine-draft" } }, "OAUTH-004": { "name": { "value": "Risikovurdering af OAuth-apps", "status": "machine-draft" }, "description": { "value": "OAuth-applikationer bør risikovurderes baseret på deres tildelte scopes og udgivertillid for at prioritere sikkerhedsgennemgang", "status": "machine-draft" }, "recommendedValue": { "value": "Alle højrisikoapps gennemgået og godkendt; ingen ugennemgåede apps med brede scopes", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Security > API controls > App access control > Gennemgå apps sorteret efter scope-bredde > Håndtér højrisikoapplikationer", "status": "machine-draft" } }, "OAUTH-005": { "name": { "value": "Politik for adgang til uverificerede apps", "status": "machine-draft" }, "description": { "value": "Adgang til uverificerede tredjepartsapps bør begrænses for at forhindre brugere i at give tilladelser til potentielt ondsindede applikationer", "status": "machine-draft" }, "recommendedValue": { "value": "Adgang til uverificerede apps blokeret for alle brugere", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Security > API controls > App access control > Settings > Blokér uverificerede apps", "status": "machine-draft" } }, "OAUTH-006": { "name": { "value": "Kontrol af API-adgang", "status": "machine-draft" }, "description": { "value": "API-adgang bør kontrolleres med passende afgrænsning og begrænsninger for at forhindre uautoriseret programmatisk adgang til organisationens data", "status": "machine-draft" }, "recommendedValue": { "value": "API-adgang begrænset til godkendte applikationer og scopes", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Security > API controls > Manage Google Services > Begræns API-adgang til kun betroede apps", "status": "machine-draft" } }, "OAUTH-007": { "name": { "value": "Begrænsninger for installation af Marketplace-apps", "status": "machine-draft" }, "description": { "value": "Installation af apps fra Google Workspace Marketplace bør begrænses for at forhindre brugere i at installere uautoriserede applikationer", "status": "machine-draft" }, "recommendedValue": { "value": "Installation af Marketplace-apps begrænset til kun admin-godkendte apps eller apps på tilladelseslisten", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Apps > Google Workspace Marketplace apps > Settings > Begræns installation af Marketplace-apps", "status": "machine-draft" } }, "OAUTH-008": { "name": { "value": "Revision af domænedækkende delegeringstildelinger", "status": "machine-draft" }, "description": { "value": "Domænedækkende delegering giver tjenestekonti mulighed for at efterligne enhver bruger og få adgang til deres data. Uautoriserede eller alt for tilladende tildelinger udgør en kritisk sikkerhedsrisiko", "status": "machine-draft" }, "recommendedValue": { "value": "Minimale domænedækkende delegeringstildelinger med afgrænsede tilladelser; alle tildelinger gennemgået og godkendt", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Security > API controls > Domain-wide delegation > Gennemgå alle tildelinger, fjern unødvendige, og begræns scopes til det minimalt påkrævede", "status": "machine-draft" } }, "OAUTH-009": { "name": { "value": "Optælling af tjenestekontonøgler", "status": "machine-draft" }, "description": { "value": "Tjenestekontonøgler bør registreres og roteres regelmæssigt. Lækkede eller forældede nøgler giver vedvarende uautoriseret adgang", "status": "machine-draft" }, "recommendedValue": { "value": "Alle tjenestekontonøgler registreret, roteret inden for 90 dage, og ubrugte nøgler fjernet", "status": "machine-draft" }, "remediationSteps": { "value": "Google Cloud Console > IAM & Admin > Service accounts > Gennemgå og rotér nøgler > Fjern ubrugte tjenestekontonøgler", "status": "machine-draft" } }, "OAUTH-010": { "name": { "value": "Forbundne apps med følsomme scopes", "status": "machine-draft" }, "description": { "value": "Applikationer med adgang til Drive-, Gmail- eller Calendar-data bør registreres og valideres for at forhindre dataeksfiltrering via forbundne apps", "status": "machine-draft" }, "recommendedValue": { "value": "Alle apps med følsomme scopes (Drive, Gmail, Calendar) gennemgået og godkendt", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Security > API controls > App access control > Filtrér efter scope (Drive, Gmail, Calendar) > Gennemgå og begræns uautoriserede apps", "status": "machine-draft" } } } |