Data/Locales/checks/fr/M365TeamsChecks.json

{
  "_family": "M365TeamsChecks.json",
  "M365TEAMS-001": {
    "name": { "value": "Paramètres d'accès externe", "status": "machine-draft" },
    "description": { "value": "L'accès externe (fédération) dans Microsoft Teams détermine si les utilisateurs peuvent communiquer avec des personnes d'autres organisations Microsoft 365 ou avec des utilisateurs Skype. Un accès externe sans restriction permet à toute organisation externe d'initier des conversations et des appels avec vos utilisateurs, créant des vecteurs d'ingénierie sociale et d'hameçonnage via le client Teams. Limiter la fédération à des domaines de confiance spécifiques réduit la surface d'attaque tout en préservant les communications professionnelles nécessaires.", "status": "machine-draft" },
    "recommendedValue": { "value": "Accès externe limité à des domaines autorisés spécifiques plutôt qu'à une fédération ouverte ; accès aux utilisateurs Skype grand public désactivé", "status": "machine-draft" },
    "remediationSteps": { "value": "Configurez l'accès externe de Teams pour utiliser une liste d'autorisation de domaines ne contenant que les domaines des organisations partenaires de confiance, plutôt que d'autoriser une fédération ouverte avec tous les locataires externes. Désactivez la communication avec les utilisateurs Skype grand public sauf besoin professionnel spécifique. Examinez et mettez à jour chaque trimestre la liste des domaines autorisés afin de supprimer les organisations qui ne nécessitent plus l'accès par fédération.", "status": "machine-draft" }
  },
  "M365TEAMS-002": {
    "name": { "value": "Paramètres d'accès invité", "status": "machine-draft" },
    "description": { "value": "L'accès invité dans Microsoft Teams permet d'ajouter des utilisateurs externes à des équipes et des canaux, leur accordant l'accès aux conversations, aux fichiers et aux ressources partagées. Des paramètres d'invité trop permissifs peuvent permettre à des utilisateurs externes de créer des canaux, de modifier les paramètres d'équipe ou d'accéder à du contenu sensible qui devrait être réservé aux utilisateurs internes. Les capacités des invités doivent être configurées pour fournir l'accès minimal nécessaire à la collaboration externe.", "status": "machine-draft" },
    "recommendedValue": { "value": "Accès invité activé avec des capacités restreintes ; les invités ne peuvent pas créer ou mettre à jour des canaux, participer à des conversations privées, ni partager des fichiers sans approbation", "status": "machine-draft" },
    "remediationSteps": { "value": "Examinez les paramètres d'accès invité de Teams et restreignez les capacités des invités afin de les empêcher de créer ou de supprimer des canaux, d'ajouter ou de supprimer des applications et de partager leur écran en réunion. Désactivez entièrement l'accès invité si la collaboration externe n'est pas requise, ou configurez-le avec les paramètres les plus restrictifs répondant encore aux besoins de l'entreprise. Mettez en place des revues d'accès Azure AD pour les comptes invités Teams afin de valider régulièrement que l'accès invité reste approprié.", "status": "machine-draft" }
  },
  "M365TEAMS-003": {
    "name": { "value": "Paramètres des participants externes aux réunions", "status": "machine-draft" },
    "description": { "value": "Les paramètres des participants externes aux réunions déterminent les capacités dont disposent les utilisateurs externes lorsqu'ils rejoignent des réunions Teams organisées par votre organisation. Autoriser les participants externes à disposer du rôle de présentateur, à contourner la salle d'attente ou à partager leur écran sans restriction peut entraîner le détournement de réunions, le partage de contenu non autorisé et l'exposition d'informations sensibles. Restreindre les capacités des participants externes réduit le risque de perturbation des réunions et de fuite de données.", "status": "machine-draft" },
    "recommendedValue": { "value": "Participants externes affectés par défaut au rôle de participant ; contournement de la salle d'attente désactivé pour les utilisateurs externes ; partage d'écran réservé à l'organisateur et aux présentateurs uniquement", "status": "machine-draft" },
    "remediationSteps": { "value": "Configurez la stratégie de réunion globale pour exiger que les participants externes patientent dans la salle d'attente et se voient attribuer par défaut le rôle de participant lorsqu'ils sont admis aux réunions. Restreignez le partage d'écran et de contenu aux organisateurs de réunion et aux présentateurs désignés afin d'empêcher le partage de contenu non autorisé par des participants externes. Créez des stratégies de réunion spécifiques pour différents groupes d'utilisateurs si certains services nécessitent des paramètres plus permissifs pour une collaboration externe régulière.", "status": "machine-draft" }
  },
  "M365TEAMS-004": {
    "name": { "value": "Paramètres de participation anonyme aux réunions", "status": "machine-draft" },
    "description": { "value": "La participation anonyme aux réunions permet à quiconque disposant d'un lien de réunion de rejoindre des réunions Teams sans authentification, rendant impossible la vérification de l'identité des participants. Ce paramètre est fréquemment exploité dans les attaques de « meeting bombing » où des participants non invités rejoignent la réunion pour la perturber ou espionner des discussions confidentielles. Désactiver la participation anonyme ou exiger l'authentification de tous les participants améliore considérablement la sécurité des réunions.", "status": "machine-draft" },
    "recommendedValue": { "value": "Participation anonyme aux réunions désactivée ; authentification requise pour tous les participants ; salle d'attente activée pour les utilisateurs non authentifiés", "status": "machine-draft" },
    "remediationSteps": { "value": "Désactivez la participation anonyme aux réunions dans la stratégie de réunion Teams afin d'exiger que tous les participants se connectent avant de rejoindre les réunions. Si la participation anonyme doit être autorisée pour des cas d'usage spécifiques tels que des webinaires publics, créez une stratégie de réunion distincte avec la participation anonyme activée et attribuez-la uniquement aux utilisateurs qui en ont besoin. Activez la salle d'attente pour tous les participants externes et invités et configurez les organisateurs de réunion pour qu'ils admettent manuellement les participants depuis la salle d'attente.", "status": "machine-draft" }
  },
  "M365TEAMS-005": {
    "name": { "value": "Stratégies d'enregistrement et de transcription", "status": "machine-draft" },
    "description": { "value": "Les fonctionnalités d'enregistrement et de transcription des réunions Teams capturent le contenu audio, vidéo et textuel des réunions, qui peut contenir des discussions professionnelles sensibles, de la planification stratégique ou des informations confidentielles. Des capacités d'enregistrement sans restriction permettent à tout participant d'enregistrer les conversations sans que les autres participants en soient conscients ou y consentent. Les stratégies d'enregistrement et de transcription doivent concilier les besoins de l'entreprise avec les exigences de protection des données et de conformité en matière de confidentialité.", "status": "machine-draft" },
    "recommendedValue": { "value": "Enregistrement cloud réservé aux organisateurs de réunion ; transcription automatique soumise à consentement ; enregistrements stockés dans des emplacements approuvés avec une rétention appropriée", "status": "machine-draft" },
    "remediationSteps": { "value": "Configurez la stratégie de réunion pour restreindre le déclenchement de l'enregistrement cloud aux organisateurs et coorganisateurs de réunion plutôt qu'à tous les participants. Activez les notifications de consentement à l'enregistrement afin que tous les participants soient avertis lorsqu'un enregistrement commence, et configurez les paramètres de transcription automatique de manière conforme aux réglementations de confidentialité de votre juridiction. Examinez l'emplacement de stockage et les stratégies de rétention des enregistrements de réunion afin de garantir qu'ils sont conservés dans un emplacement gouverné avec des contrôles d'accès et une gestion du cycle de vie appropriés.", "status": "machine-draft" }
  },
  "M365TEAMS-006": {
    "name": { "value": "Stratégies de messagerie (communication externe)", "status": "machine-draft" },
    "description": { "value": "Les stratégies de messagerie Teams contrôlent les capacités des utilisateurs dans les conversations privées et de canal, y compris la possibilité de communiquer avec des utilisateurs externes par conversation. Une messagerie sans restriction vers des utilisateurs externes permet l'exfiltration de données par conversation, partage de fichiers et partage de liens sans la visibilité et les contrôles appliqués aux communications par courrier électronique. Les stratégies de messagerie doivent être configurées pour empêcher la fuite de données sensibles via le canal de conversation Teams.", "status": "machine-draft" },
    "recommendedValue": { "value": "Conversation externe limitée à des domaines spécifiques ; aperçu des URL désactivé pour les conversations externes ; partage de fichiers restreint dans les conversations externes", "status": "machine-draft" },
    "remediationSteps": { "value": "Examinez les stratégies de messagerie Teams et restreignez la possibilité de converser avec des utilisateurs externes aux seuls collaborateurs ayant un besoin professionnel de communication inter-organisations. Désactivez les aperçus d'URL dans les conversations avec des utilisateurs externes afin d'éviter l'exposition accidentelle de données via le développement des liens. Envisagez de mettre en place des stratégies DLP pour les conversations Teams afin de détecter et de bloquer le partage de types d'informations sensibles dans les conversations externes.", "status": "machine-draft" }
  },
  "M365TEAMS-007": {
    "name": { "value": "Stratégies d'autorisation d'applications", "status": "machine-draft" },
    "description": { "value": "Les stratégies d'autorisation d'applications Teams contrôlent quelles applications tierces et personnalisées peuvent être installées et utilisées au sein de l'environnement Teams. Une installation d'applications sans restriction permet aux utilisateurs d'ajouter des applications tierces susceptibles de demander des autorisations excessives, d'accéder aux données de l'entreprise ou d'introduire des vulnérabilités de sécurité. Les stratégies de gouvernance des applications doivent concilier la productivité des utilisateurs et la sécurité en organisant le catalogue d'applications disponibles.", "status": "machine-draft" },
    "recommendedValue": { "value": "Applications tierces restreintes à une liste approuvée ; téléchargements d'applications personnalisées restreints aux développeurs autorisés ; demandes d'autorisation d'applications examinées par les administrateurs", "status": "machine-draft" },
    "remediationSteps": { "value": "Configurez la stratégie d'autorisation d'applications Teams pour bloquer par défaut toutes les applications tierces et n'autoriser de façon sélective que les applications approuvées ayant été validées par l'équipe de sécurité. Restreignez le chargement indépendant (sideloading) d'applications personnalisées aux développeurs autorisés et exigez que toutes les applications personnalisées passent par un processus d'approbation avant publication. Examinez la liste des applications tierces actuellement installées, supprimez celles qui ne sont pas approuvées ou qui ne sont plus nécessaires et auditez les autorisations accordées à chaque application.", "status": "machine-draft" }
  },
  "M365TEAMS-008": {
    "name": { "value": "Paramètres de partage de fichiers dans Teams", "status": "machine-draft" },
    "description": { "value": "Le partage de fichiers au sein de Microsoft Teams s'appuie sur SharePoint Online et OneDrive, et les paramètres de partage déterminent comment les fichiers partagés dans les canaux et les conversations peuvent être consultés par les utilisateurs internes et externes. Des paramètres de partage de fichiers mal configurés peuvent rendre des documents sensibles accessibles à des utilisateurs invités ou via des liens de partage trop permissifs générés depuis Teams. Aligner les paramètres de partage de fichiers de Teams sur les stratégies de protection des données de l'organisation empêche l'exposition involontaire des données.", "status": "machine-draft" },
    "recommendedValue": { "value": "Partage de fichiers avec des utilisateurs externes restreint aux invités authentifiés ; fournisseurs de stockage cloud limités à OneDrive et SharePoint ; partage de fichiers externe désactivé dans les canaux privés", "status": "machine-draft" },
    "remediationSteps": { "value": "Examinez la configuration du partage de fichiers Teams et assurez-vous que les fichiers partagés dans les canaux et les conversations héritent des restrictions de partage SharePoint Online configurées au niveau de l'organisation. Désactivez l'intégration de stockage cloud tiers (Citrix Files, Dropbox, Box, Google Drive, Egnyte) dans Teams afin d'empêcher le téléchargement de données vers des services de stockage non gérés. Configurez des étiquettes de confidentialité pour les équipes Teams et les sites SharePoint associés afin d'appliquer des stratégies de protection des fichiers qui persistent lorsque les documents sont partagés ou téléchargés.", "status": "machine-draft" }
  }
}