Data/Locales/checks/fr/OAuthSecurityChecks.json
|
{ "_family": "OAuthSecurityChecks.json", "OAUTH-001": { "name": { "value": "Liste d'autorisation/de blocage des applications OAuth", "status": "machine-draft" }, "description": { "value": "L'accès des applications OAuth doit être régi par une liste d'autorisation ou de blocage afin d'empêcher les applications non autorisées d'accéder aux données de l'organisation", "status": "machine-draft" }, "recommendedValue": { "value": "Liste d'autorisation des applications OAuth configurée avec uniquement les applications approuvées", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Sécurité > Contrôles des API > Contrôle d'accès aux applications > Gérer l'accès des applications tierces > Configurez les applications approuvées/bloquées", "status": "machine-draft" } }, "OAUTH-002": { "name": { "value": "Inventaire des applications OAuth installées", "status": "machine-draft" }, "description": { "value": "Toutes les applications OAuth installées par les utilisateurs doivent être inventoriées et examinées afin d'identifier les applications non autorisées ou à risque accédant aux données de l'organisation", "status": "machine-draft" }, "recommendedValue": { "value": "Toutes les applications OAuth installées examinées et approuvées par l'équipe de sécurité", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Sécurité > Contrôles des API > Contrôle d'accès aux applications > Examinez les applications installées et révoquez l'accès des applications non autorisées", "status": "machine-draft" } }, "OAUTH-003": { "name": { "value": "Analyse des portées OAuth", "status": "machine-draft" }, "description": { "value": "Les applications OAuth disposant de portées à haut risque (Gmail, Drive, Admin) présentent un risque important d'exfiltration de données et doivent être examinées et restreintes", "status": "machine-draft" }, "recommendedValue": { "value": "Aucune application non autorisée disposant de portées à haut risque (gmail, drive, admin)", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Sécurité > Contrôles des API > Contrôle d'accès aux applications > Examinez les applications disposant de portées sensibles > Révoquez ou restreignez selon les besoins", "status": "machine-draft" } }, "OAUTH-004": { "name": { "value": "Notation du risque des applications OAuth", "status": "machine-draft" }, "description": { "value": "Les applications OAuth doivent faire l'objet d'une notation de risque fondée sur les portées accordées et la confiance envers l'éditeur afin de prioriser l'examen de sécurité", "status": "machine-draft" }, "recommendedValue": { "value": "Toutes les applications à haut risque examinées et approuvées ; aucune application non examinée disposant de larges portées", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Sécurité > Contrôles des API > Contrôle d'accès aux applications > Examinez les applications triées par étendue des portées > Traitez les applications à haut risque", "status": "machine-draft" } }, "OAUTH-005": { "name": { "value": "Stratégie d'accès aux applications non vérifiées", "status": "machine-draft" }, "description": { "value": "L'accès aux applications tierces non vérifiées doit être restreint afin d'empêcher les utilisateurs d'accorder des autorisations à des applications potentiellement malveillantes", "status": "machine-draft" }, "recommendedValue": { "value": "Accès aux applications non vérifiées bloqué pour tous les utilisateurs", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Sécurité > Contrôles des API > Contrôle d'accès aux applications > Paramètres > Bloquez les applications non vérifiées", "status": "machine-draft" } }, "OAUTH-006": { "name": { "value": "Contrôle d'accès aux API", "status": "machine-draft" }, "description": { "value": "L'accès aux API doit être contrôlé avec un cadrage et des restrictions appropriés afin d'empêcher tout accès programmatique non autorisé aux données de l'organisation", "status": "machine-draft" }, "recommendedValue": { "value": "Accès aux API restreint aux applications et portées approuvées", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Sécurité > Contrôles des API > Gérer les services Google > Restreignez l'accès aux API aux seules applications de confiance", "status": "machine-draft" } }, "OAUTH-007": { "name": { "value": "Restrictions d'installation des applications Marketplace", "status": "machine-draft" }, "description": { "value": "L'installation des applications Google Workspace Marketplace doit être restreinte afin d'empêcher les utilisateurs d'installer des applications non autorisées", "status": "machine-draft" }, "recommendedValue": { "value": "Installation des applications Marketplace restreinte aux applications approuvées par l'administrateur ou aux applications autorisées uniquement", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Applications > Applications Google Workspace Marketplace > Paramètres > Restreignez l'installation des applications Marketplace", "status": "machine-draft" } }, "OAUTH-008": { "name": { "value": "Audit des délégations à l'échelle du domaine", "status": "machine-draft" }, "description": { "value": "La délégation à l'échelle du domaine permet aux comptes de service d'usurper l'identité de n'importe quel utilisateur et d'accéder à ses données. Les délégations non autorisées ou trop permissives représentent un risque de sécurité critique", "status": "machine-draft" }, "recommendedValue": { "value": "Délégations à l'échelle du domaine minimales avec des autorisations à portée limitée ; toutes les délégations examinées et approuvées", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Sécurité > Contrôles des API > Délégation à l'échelle du domaine > Examinez toutes les délégations, supprimez celles qui sont inutiles et restreignez les portées au minimum requis", "status": "machine-draft" } }, "OAUTH-009": { "name": { "value": "Énumération des clés de comptes de service", "status": "machine-draft" }, "description": { "value": "Les clés des comptes de service doivent être inventoriées et renouvelées régulièrement. Des clés divulguées ou obsolètes fournissent un accès non autorisé persistant", "status": "machine-draft" }, "recommendedValue": { "value": "Toutes les clés de comptes de service inventoriées, renouvelées dans les 90 jours, et les clés inutilisées supprimées", "status": "machine-draft" }, "remediationSteps": { "value": "Google Cloud Console > IAM et administration > Comptes de service > Examinez et renouvelez les clés > Supprimez les clés de comptes de service inutilisées", "status": "machine-draft" } }, "OAUTH-010": { "name": { "value": "Applications connectées disposant de portées sensibles", "status": "machine-draft" }, "description": { "value": "Les applications ayant accès aux données Drive, Gmail ou Agenda doivent être inventoriées et validées afin d'empêcher l'exfiltration de données via les applications connectées", "status": "machine-draft" }, "recommendedValue": { "value": "Toutes les applications disposant de portées sensibles (Drive, Gmail, Agenda) examinées et approuvées", "status": "machine-draft" }, "remediationSteps": { "value": "Admin Console > Sécurité > Contrôles des API > Contrôle d'accès aux applications > Filtrez par portée (Drive, Gmail, Agenda) > Examinez et restreignez les applications non autorisées", "status": "machine-draft" } } } |