Data/Locales/checks/fr/M365DefenderChecks.json
|
{ "_family": "M365DefenderChecks.json", "M365DEF-001": { "name": { "value": "Audit des stratégies de sécurité prédéfinies", "status": "machine-draft" }, "description": { "value": "Les stratégies de sécurité prédéfinies de Microsoft Defender pour Office 365 fournissent des configurations recommandées par Microsoft pour l'anti-courrier indésirable, l'anti-hameçonnage, l'anti-programme malveillant, les pièces jointes fiables et les liens fiables sous la forme d'un ensemble de stratégies unifié. Les organisations qui n'exploitent pas les stratégies prédéfinies ou des configurations personnalisées équivalentes peuvent présenter des niveaux de protection incohérents entre les différentes fonctionnalités de protection contre les menaces. Vérifier que la stratégie prédéfinie Standard ou Strict est appliquée garantit une base de référence complète et maintenue de manière cohérente.", "status": "machine-draft" }, "recommendedValue": { "value": "Stratégie prédéfinie Protection standard appliquée à tous les utilisateurs au minimum ; Protection stricte appliquée aux comptes prioritaires et aux dirigeants", "status": "machine-draft" }, "remediationSteps": { "value": "Activez la stratégie de sécurité prédéfinie Protection standard et attribuez-la à tous les utilisateurs afin d'établir une base de référence de sécurité recommandée par Microsoft pour la protection contre les menaces par courrier électronique. Appliquez la stratégie prédéfinie Protection stricte aux comptes prioritaires, aux dirigeants et aux cibles de grande valeur les plus susceptibles d'être visés par des attaques sophistiquées. Si des stratégies personnalisées sont préférées aux stratégies prédéfinies, vérifiez que chaque stratégie personnalisée respecte ou dépasse les paramètres définis dans la configuration prédéfinie Standard ou Strict.", "status": "machine-draft" } }, "M365DEF-002": { "name": { "value": "Inventaire des stratégies d'alerte", "status": "machine-draft" }, "description": { "value": "Les stratégies d'alerte de Microsoft 365 Defender génèrent des notifications lorsque des événements de sécurité spécifiques ou des activités suspectes sont détectés, permettant une réponse aux incidents en temps voulu. Sans un ensemble complet de stratégies d'alerte, des événements de sécurité critiques tels que des suppressions massives de fichiers, des déplacements impossibles ou des campagnes de programmes malveillants peuvent passer inaperçus pendant des périodes prolongées. L'examen de l'inventaire des stratégies d'alerte garantit que toutes les catégories de menaces importantes disposent des mécanismes de détection et de notification correspondants.", "status": "machine-draft" }, "recommendedValue": { "value": "Toutes les stratégies d'alerte par défaut activées ; stratégies d'alerte personnalisées pour les menaces propres à l'organisation ; destinataires des alertes configurés pour l'équipe de sécurité", "status": "machine-draft" }, "remediationSteps": { "value": "Examinez toutes les stratégies d'alerte par défaut et personnalisées dans le portail Microsoft 365 Defender et assurez-vous que les stratégies d'alerte de sécurité par défaut n'ont pas été désactivées ou modifiées de manière à réduire leur efficacité. Configurez les destinataires des notifications d'alerte pour inclure l'équipe des opérations de sécurité et vérifiez que les notifications par courrier électronique sont bien remises et surveillées. Créez des stratégies d'alerte personnalisées pour les scénarios de menace propres à l'organisation, tels que des schémas de flux de courrier inhabituels, des modifications d'autorisations en masse ou des accès depuis des zones géographiques bloquées.", "status": "machine-draft" } }, "M365DEF-003": { "name": { "value": "Configuration du renseignement sur les menaces", "status": "machine-draft" }, "description": { "value": "Les fonctionnalités de renseignement sur les menaces de Microsoft Defender pour Office 365 offrent une visibilité sur le paysage des menaces visant votre organisation, notamment les vues de campagne, l'analytique des menaces et les informations du suivi des menaces. Sans exploiter les fonctionnalités de renseignement sur les menaces, les équipes de sécurité manquent du contexte nécessaire pour comprendre si leur organisation est ciblée par des acteurs de menace ou des campagnes d'attaque spécifiques. Une configuration adéquate du renseignement sur les menaces permet une défense proactive et une prise de décision de sécurité éclairée.", "status": "machine-draft" }, "recommendedValue": { "value": "Explorateur des menaces et détections en temps réel activement surveillés ; suivis des menaces configurés pour les menaces prioritaires ; investigation et réponse automatisées activées", "status": "machine-draft" }, "remediationSteps": { "value": "Assurez-vous que les analystes de sécurité ont accès aux vues Explorateur des menaces ou détections en temps réel et sont formés à les utiliser pour investiguer les menaces et campagnes par courrier électronique. Configurez les suivis des menaces afin de surveiller des catégories de menaces spécifiques pertinentes pour votre secteur et le profil de votre organisation. Activez les capacités d'investigation et de réponse automatisées (AIR) pour investiguer et remédier automatiquement aux menaces détectées, réduisant le délai entre la détection et la réponse pour les schémas de menace courants.", "status": "machine-draft" } } } |