Data/Locales/checks/de/M365TeamsChecks.json
|
{ "_family": "M365TeamsChecks.json", "M365TEAMS-001": { "name": { "value": "Einstellungen für den externen Zugriff", "status": "machine-draft" }, "description": { "value": "Der externe Zugriff (Föderation) in Microsoft Teams steuert, ob Benutzer mit Personen in anderen Microsoft 365 Organisationen oder mit Skype-Benutzern kommunizieren können. Ein uneingeschränkter externer Zugriff erlaubt es jeder externen Organisation, Chats und Anrufe mit Ihren Benutzern zu initiieren, wodurch Angriffsvektoren für Social Engineering und Phishing über den Teams-Client entstehen. Die Beschränkung der Föderation auf bestimmte vertrauenswürdige Domänen verringert die Angriffsfläche und erhält gleichzeitig die notwendige geschäftliche Kommunikation.", "status": "machine-draft" }, "recommendedValue": { "value": "Externer Zugriff auf bestimmte zugelassene Domänen beschränkt statt offener Föderation; Zugriff für Skype-Privatkunden deaktiviert", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie den externen Zugriff in Teams so, dass eine Positivliste von Domänen verwendet wird, die nur vertrauenswürdige Partnerorganisationsdomänen enthält, statt eine offene Föderation mit allen externen Mandanten zuzulassen. Deaktivieren Sie die Kommunikation mit Skype-Privatkunden, sofern keine besondere geschäftliche Anforderung besteht. Überprüfen und aktualisieren Sie die Liste der zugelassenen Domänen vierteljährlich, um Organisationen zu entfernen, die keinen Föderationszugriff mehr benötigen.", "status": "machine-draft" } }, "M365TEAMS-002": { "name": { "value": "Einstellungen für den Gastzugriff", "status": "machine-draft" }, "description": { "value": "Der Gastzugriff in Microsoft Teams erlaubt es, externe Benutzer zu Teams und Kanälen hinzuzufügen und ihnen Zugriff auf Unterhaltungen, Dateien und freigegebene Ressourcen zu gewähren. Zu freizügige Gasteinstellungen können externen Benutzern erlauben, Kanäle zu erstellen, Teameinstellungen zu ändern oder auf sensible Inhalte zuzugreifen, die auf interne Benutzer beschränkt sein sollten. Die Fähigkeiten von Gästen müssen so konfiguriert werden, dass sie den minimal notwendigen Zugriff für die externe Zusammenarbeit bieten.", "status": "machine-draft" }, "recommendedValue": { "value": "Gastzugriff mit eingeschränkten Fähigkeiten aktiviert; Gäste können keine Kanäle erstellen oder aktualisieren, nicht an privaten Chats teilnehmen und Dateien nicht ohne Genehmigung freigeben", "status": "machine-draft" }, "remediationSteps": { "value": "Überprüfen Sie die Einstellungen für den Gastzugriff in Teams und beschränken Sie die Fähigkeiten von Gästen, um sie daran zu hindern, Kanäle zu erstellen oder zu löschen, Apps hinzuzufügen oder zu entfernen sowie den Bildschirm in Besprechungen zu teilen. Deaktivieren Sie den Gastzugriff vollständig, falls keine externe Zusammenarbeit erforderlich ist, oder konfigurieren Sie ihn mit den restriktivsten Einstellungen, die die geschäftlichen Anforderungen weiterhin erfüllen. Führen Sie Azure AD Zugriffsüberprüfungen für Teams-Gastkonten ein, um regelmäßig zu bestätigen, dass der Gastzugriff weiterhin angemessen ist.", "status": "machine-draft" } }, "M365TEAMS-003": { "name": { "value": "Einstellungen für externe Besprechungsteilnehmer", "status": "machine-draft" }, "description": { "value": "Die Einstellungen für externe Besprechungsteilnehmer steuern, welche Fähigkeiten externe Benutzer haben, wenn sie an von Ihrer Organisation gehosteten Teams-Besprechungen teilnehmen. Externen Teilnehmern ohne Einschränkung Referentenrollen zu gewähren, den Wartebereich umgehen oder den Bildschirm teilen zu lassen, kann zu Besprechungsentführungen, unbefugter Inhaltsfreigabe und der Offenlegung sensibler Informationen führen. Die Beschränkung der Fähigkeiten externer Teilnehmer verringert das Risiko von Besprechungsstörungen und Datenabfluss.", "status": "machine-draft" }, "recommendedValue": { "value": "Externe Teilnehmer standardmäßig in der Rolle Teilnehmer; Umgehung des Wartebereichs für externe Benutzer deaktiviert; Bildschirmfreigabe auf Organisatoren und Referenten beschränkt", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die globale Besprechungsrichtlinie so, dass externe Teilnehmer im Wartebereich warten müssen und bei der Zulassung zur Besprechung standardmäßig die Rolle Teilnehmer erhalten. Beschränken Sie die Bildschirm- und Inhaltsfreigabe auf Besprechungsorganisatoren und benannte Referenten, um eine unbefugte Inhaltsfreigabe durch externe Teilnehmer zu verhindern. Erstellen Sie spezifische Besprechungsrichtlinien für verschiedene Benutzergruppen, falls einige Abteilungen für die regelmäßige externe Zusammenarbeit freizügigere Einstellungen benötigen.", "status": "machine-draft" } }, "M365TEAMS-004": { "name": { "value": "Einstellungen für den anonymen Besprechungsbeitritt", "status": "machine-draft" }, "description": { "value": "Der anonyme Besprechungsbeitritt erlaubt es jeder Person mit einem Besprechungslink, ohne Authentifizierung an Teams-Besprechungen teilzunehmen, wodurch es unmöglich wird, die Identität der Teilnehmer zu überprüfen. Diese Einstellung wird häufig bei Meeting-Bombing-Angriffen ausgenutzt, bei denen uneingeladene Teilnehmer beitreten, um Besprechungen zu stören oder vertrauliche Gespräche abzuhören. Das Deaktivieren des anonymen Beitritts oder das Erfordernis der Authentifizierung aller Teilnehmer verbessert die Besprechungssicherheit erheblich.", "status": "machine-draft" }, "recommendedValue": { "value": "Anonymer Besprechungsbeitritt deaktiviert; alle Besprechungsteilnehmer müssen sich authentifizieren; Wartebereich für nicht authentifizierte Benutzer aktiviert", "status": "machine-draft" }, "remediationSteps": { "value": "Deaktivieren Sie den anonymen Besprechungsbeitritt in der Teams-Besprechungsrichtlinie, damit sich alle Teilnehmer vor dem Beitritt zu Besprechungen anmelden müssen. Falls der anonyme Beitritt für bestimmte Anwendungsfälle wie öffentliche Webinare zugelassen werden muss, erstellen Sie eine separate Besprechungsrichtlinie mit aktiviertem anonymem Beitritt und weisen Sie sie nur den Benutzern zu, die sie benötigen. Aktivieren Sie den Wartebereich für alle externen und Gastteilnehmer und konfigurieren Sie Besprechungsorganisatoren so, dass sie Teilnehmer manuell aus dem Wartebereich zulassen.", "status": "machine-draft" } }, "M365TEAMS-005": { "name": { "value": "Richtlinien für Aufzeichnung und Transkription", "status": "machine-draft" }, "description": { "value": "Die Funktionen zur Aufzeichnung und Transkription von Teams-Besprechungen erfassen Audio-, Video- und Textinhalte von Besprechungen, die vertrauliche Geschäftsgespräche, strategische Planungen oder vertrauliche Informationen enthalten können. Uneingeschränkte Aufzeichnungsfähigkeiten erlauben es jedem Besprechungsteilnehmer, Gespräche ohne Kenntnis oder Zustimmung der anderen Teilnehmer aufzuzeichnen. Richtlinien für Aufzeichnung und Transkription müssen die geschäftlichen Anforderungen mit den Anforderungen an Datenschutz und Datenschutz-Compliance in Einklang bringen.", "status": "machine-draft" }, "recommendedValue": { "value": "Cloud-Aufzeichnung auf Besprechungsorganisatoren beschränkt; automatische Transkription erfordert Zustimmung; Aufzeichnungen an freigegebenen Speicherorten mit angemessener Aufbewahrung gespeichert", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Besprechungsrichtlinie so, dass das Starten einer Cloud-Aufzeichnung auf Besprechungsorganisatoren und Mitorganisatoren beschränkt wird statt auf alle Teilnehmer. Aktivieren Sie Zustimmungsbenachrichtigungen für Aufzeichnungen, damit alle Teilnehmer über den Beginn einer Aufzeichnung informiert sind, und konfigurieren Sie die Einstellungen für die automatische Transkription in Übereinstimmung mit den Datenschutzvorschriften in Ihrer Rechtsordnung. Überprüfen Sie die Speicherort- und Aufbewahrungsrichtlinien für Besprechungsaufzeichnungen, um sicherzustellen, dass sie an einem gesteuerten Speicherort mit angemessenen Zugriffskontrollen und Lebenszyklusverwaltung abgelegt werden.", "status": "machine-draft" } }, "M365TEAMS-006": { "name": { "value": "Nachrichtenrichtlinien (externe Kommunikation)", "status": "machine-draft" }, "description": { "value": "Nachrichtenrichtlinien in Teams steuern die Benutzerfähigkeiten innerhalb von Chat- und Kanalunterhaltungen, einschließlich der Möglichkeit, mit externen Benutzern über Chat zu kommunizieren. Uneingeschränktes Nachrichtensenden an externe Benutzer ermöglicht Datenexfiltration über Chat, Dateifreigabe und Linkfreigabe ohne die Sichtbarkeit und Kontrollen, die für die E-Mail-Kommunikation gelten. Nachrichtenrichtlinien müssen so konfiguriert werden, dass ein Abfluss sensibler Daten über den Teams-Chatkanal verhindert wird.", "status": "machine-draft" }, "recommendedValue": { "value": "Externer Chat auf bestimmte Domänen beschränkt; URL-Vorschau für externe Unterhaltungen deaktiviert; Dateifreigabe in externen Chats eingeschränkt", "status": "machine-draft" }, "remediationSteps": { "value": "Überprüfen Sie die Nachrichtenrichtlinien in Teams und beschränken Sie die Möglichkeit, mit externen Benutzern zu chatten, auf jene Personen, die eine geschäftliche Notwendigkeit für organisationsübergreifende Kommunikation haben. Deaktivieren Sie URL-Vorschauen in Unterhaltungen mit externen Benutzern, um eine versehentliche Datenoffenlegung durch das Auflösen von Links zu verhindern. Erwägen Sie die Einführung von DLP-Richtlinien für den Teams-Chat, um die Freigabe von Typen sensibler Informationen in externen Unterhaltungen zu erkennen und zu blockieren.", "status": "machine-draft" } }, "M365TEAMS-007": { "name": { "value": "App-Berechtigungsrichtlinien", "status": "machine-draft" }, "description": { "value": "App-Berechtigungsrichtlinien in Teams steuern, welche Anwendungen von Drittanbietern und benutzerdefinierten Anwendungen innerhalb der Teams-Umgebung installiert und verwendet werden können. Uneingeschränkte App-Installation erlaubt es Benutzern, Anwendungen von Drittanbietern hinzuzufügen, die möglicherweise übermäßige Berechtigungen anfordern, auf Unternehmensdaten zugreifen oder Sicherheitslücken einführen. App-Steuerungsrichtlinien müssen die Produktivität der Benutzer mit der Sicherheit in Einklang bringen, indem der verfügbare Anwendungskatalog kuratiert wird.", "status": "machine-draft" }, "recommendedValue": { "value": "Apps von Drittanbietern auf eine Positivliste beschränkt; Hochladen benutzerdefinierter Apps auf autorisierte Entwickler beschränkt; App-Berechtigungsanfragen von Administratoren geprüft", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die App-Berechtigungsrichtlinie in Teams so, dass alle Apps von Drittanbietern standardmäßig blockiert werden und selektiv nur freigegebene Anwendungen zugelassen werden, die vom Sicherheitsteam geprüft wurden. Beschränken Sie das Querladen benutzerdefinierter Apps auf autorisierte Entwickler und verlangen Sie, dass alle benutzerdefinierten Apps vor der Veröffentlichung einen Genehmigungsprozess durchlaufen. Überprüfen Sie die Liste der derzeit installierten Apps von Drittanbietern, entfernen Sie alle nicht freigegebenen oder nicht mehr benötigten und prüfen Sie die jeder App gewährten Berechtigungen.", "status": "machine-draft" } }, "M365TEAMS-008": { "name": { "value": "Einstellungen für die Dateifreigabe in Teams", "status": "machine-draft" }, "description": { "value": "Die Dateifreigabe innerhalb von Microsoft Teams wird durch SharePoint Online und OneDrive unterstützt, und die Freigabeeinstellungen bestimmen, wie in Kanälen und Chats freigegebene Dateien von internen und externen Benutzern abgerufen werden können. Falsch konfigurierte Einstellungen für die Dateifreigabe können dazu führen, dass sensible Dokumente für Gastbenutzer oder über zu freizügige, aus Teams generierte Freigabelinks zugänglich sind. Die Abstimmung der Teams-Dateifreigabeeinstellungen mit den Datenschutzrichtlinien der Organisation verhindert eine unbeabsichtigte Datenoffenlegung.", "status": "machine-draft" }, "recommendedValue": { "value": "Dateifreigabe mit externen Benutzern auf authentifizierte Gäste beschränkt; Cloud-Speicheranbieter auf OneDrive und SharePoint begrenzt; externe Dateifreigabe in privaten Kanälen deaktiviert", "status": "machine-draft" }, "remediationSteps": { "value": "Überprüfen Sie die Konfiguration der Dateifreigabe in Teams und stellen Sie sicher, dass in Kanälen und Chats freigegebene Dateien die auf organisationsweiter Ebene konfigurierten Freigabebeschränkungen von SharePoint Online übernehmen. Deaktivieren Sie die Integration von Cloud-Speichern von Drittanbietern (Citrix Files, Dropbox, Box, Google Drive, Egnyte) in Teams, um zu verhindern, dass Daten in nicht verwaltete Speicherdienste hochgeladen werden. Konfigurieren Sie Vertraulichkeitsbezeichnungen für Teams und zugehörige SharePoint-Websites, um Dateischutzrichtlinien durchzusetzen, die beim Freigeben oder Herunterladen von Dokumenten erhalten bleiben.", "status": "machine-draft" } } } |