Data/Locales/checks/de/DeviceManagementChecks.json

{
  "_family": "DeviceManagementChecks.json",
  "DEVICE-001": {
    "name": { "value": "Audit der MDM-Richtlinien", "status": "machine-draft" },
    "description": { "value": "Mobilgeräte, die auf organisatorische Daten zugreifen, sollten über MDM-Richtlinien verwaltet werden, um Sicherheitskontrollen durchzusetzen", "status": "machine-draft" },
    "recommendedValue": { "value": "Alle Mobilgeräte unter MDM-Verwaltung mit erzwungenen Sicherheitsrichtlinien", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Mobilgeräte > Verwaltungsstatus der Geräte überprüfen > Erweiterte MDM-Verwaltung für nicht verwaltete Geräte aktivieren", "status": "machine-draft" }
  },
  "DEVICE-002": {
    "name": { "value": "Anforderungen an die Gerätegenehmigung", "status": "machine-draft" },
    "description": { "value": "Mobilgeräte sollten vor dem Zugriff auf organisatorische Daten eine Administratorgenehmigung erfordern, um unbefugten Gerätezugriff zu verhindern", "status": "machine-draft" },
    "recommendedValue": { "value": "Gerätegenehmigung vor dem Zugriff auf organisatorische Daten erforderlich", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Mobilgeräte und Endpunkte > Einstellungen > Allgemein > Administratorgenehmigung für den Gerätezugriff verlangen", "status": "machine-draft" }
  },
  "DEVICE-003": {
    "name": { "value": "Erzwingung der Bildschirmsperre", "status": "machine-draft" },
    "description": { "value": "Die Bildschirmsperre sollte auf allen Mobilgeräten erzwungen werden, um unbefugten physischen Zugriff auf organisatorische Daten zu verhindern", "status": "machine-draft" },
    "recommendedValue": { "value": "Bildschirmsperre mit Mindestanforderungen an PIN/Kennwort erzwungen", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Mobilgeräte und Endpunkte > Einstellungen > Universelle Einstellungen > Bildschirmsperre > Bildschirmsperre mit Mindestkomplexität erzwingen", "status": "machine-draft" }
  },
  "DEVICE-004": {
    "name": { "value": "Anforderungen an die Geräteverschlüsselung", "status": "machine-draft" },
    "description": { "value": "Die Geräteverschlüsselung sollte auf allen Mobilgeräten erforderlich sein, um ruhende Daten vor physischem Diebstahl oder Verlust zu schützen", "status": "machine-draft" },
    "recommendedValue": { "value": "Verschlüsselung auf allen verwalteten Geräten erforderlich", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Mobilgeräte und Endpunkte > Einstellungen > Universelle Einstellungen > Verschlüsselung > Geräteverschlüsselung verlangen", "status": "machine-draft" }
  },
  "DEVICE-005": {
    "name": { "value": "Blockierung kompromittierter Geräte", "status": "machine-draft" },
    "description": { "value": "Kompromittierte Geräte sollten automatisch am Zugriff auf organisatorische Daten gehindert werden, um eine Datenoffenlegung zu verhindern", "status": "machine-draft" },
    "recommendedValue": { "value": "Erkennung und Blockierung kompromittierter Geräte aktiviert", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Mobilgeräte und Endpunkte > Einstellungen > Universelle Einstellungen > Kompromittierte Geräte > Kompromittierte Geräte am Datenzugriff hindern", "status": "machine-draft" }
  },
  "DEVICE-006": {
    "name": { "value": "Richtlinie für Geräte mit Jailbreak/Root", "status": "machine-draft" },
    "description": { "value": "Geräte mit Jailbreak (iOS) oder Root (Android) umgehen Sicherheitskontrollen auf Betriebssystemebene und sollten am Zugriff auf organisatorische Daten gehindert werden", "status": "machine-draft" },
    "recommendedValue": { "value": "Geräte mit Jailbreak/Root am Zugriff auf organisatorische Daten gehindert", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Mobilgeräte und Endpunkte > Einstellungen > Universelle Einstellungen > Kompromittierte Geräte > Geräte mit Jailbreak/Root blockieren", "status": "machine-draft" }
  },
  "DEVICE-007": {
    "name": { "value": "Chrome-Browserverwaltung", "status": "machine-draft" },
    "description": { "value": "Chrome-Browser, die für den Zugriff auf organisatorische Daten verwendet werden, sollten zur Richtliniendurchsetzung in Chrome Browser Cloud Management registriert werden", "status": "machine-draft" },
    "recommendedValue": { "value": "Chrome-Browser in Cloud Management registriert mit erzwungenen Richtlinien", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Chrome > Einstellungen > Chrome-Browserrichtlinien für verwaltete Browser überprüfen und konfigurieren", "status": "machine-draft" }
  },
  "DEVICE-008": {
    "name": { "value": "Zulassungs-/Sperrliste für Chrome-Erweiterungen", "status": "machine-draft" },
    "description": { "value": "Chrome-Erweiterungen sollten über eine Zulassungs- oder Sperrliste verwaltet werden, um zu verhindern, dass bösartige Erweiterungen auf organisatorische Daten zugreifen", "status": "machine-draft" },
    "recommendedValue": { "value": "Erweiterungsinstallation über eine Zulassungsliste auf von Administratoren genehmigte Erweiterungen beschränkt", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Chrome > Apps und Erweiterungen > Zulassungs- und Sperrliste für Erweiterungen konfigurieren", "status": "machine-draft" }
  },
  "DEVICE-009": {
    "name": { "value": "Geräterichtlinien für Chrome OS", "status": "machine-draft" },
    "description": { "value": "Für Chrome-OS-Geräte sollten geeignete Richtlinien erzwungen werden, darunter automatische Updates, Anmeldebeschränkungen und Sicherheitseinstellungen", "status": "machine-draft" },
    "recommendedValue": { "value": "Chrome-OS-Geräte mit erzwungenen Richtlinien für Updates, Anmeldung und Sicherheit verwaltet", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Chrome > Einstellungen > Geräteeinstellungen > Automatische Updates, Anmeldebeschränkungen und Sicherheitsrichtlinien konfigurieren", "status": "machine-draft" }
  },
  "DEVICE-010": {
    "name": { "value": "Einstellungen für die Endpunktbestätigung", "status": "machine-draft" },
    "description": { "value": "Die Endpunktbestätigung liefert Signale zur Gerätevertrauenswürdigkeit für kontextsensitive Zugriffsrichtlinien und sollte aktiviert werden", "status": "machine-draft" },
    "recommendedValue": { "value": "Endpunktbestätigung für kontextsensitiven Zugriff aktiviert", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Mobilgeräte und Endpunkte > Einstellungen > Allgemein > Endpunktbestätigung für kontextsensitive Zugriffsrichtlinien aktivieren", "status": "machine-draft" }
  },
  "DEVICE-011": {
    "name": { "value": "Inventar unternehmenseigener Geräte", "status": "machine-draft" },
    "description": { "value": "Unternehmenseigene Geräte sollten inventarisiert werden, um den Überblick über organisatorische Ressourcen zu behalten, die auf Unternehmensdaten zugreifen", "status": "machine-draft" },
    "recommendedValue": { "value": "Vollständiges Inventar aller unternehmenseigenen Geräte geführt", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin-Konsole > Geräte > Mobilgeräte > Geräteinventar überprüfen > Sicherstellen, dass alle unternehmenseigenen Geräte registriert und erfasst sind", "status": "machine-draft" }
  }
}