Data/Locales/checks/it/AuthenticationChecks.json
|
{ "_family": "AuthenticationChecks.json", "AUTH-001": { "name": { "value": "Applicazione della 2SV", "status": "machine-draft" }, "description": { "value": "La verifica in due passaggi (2SV/MFA) deve essere applicata a tutti gli utenti per prevenire la compromissione degli account tramite credenziali rubate", "status": "machine-draft" }, "recommendedValue": { "value": "Applicata a tutte le unità organizzative", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Autenticazione > Verifica in due passaggi > Imposta Applicazione su 'Attiva'", "status": "machine-draft" } }, "AUTH-002": { "name": { "value": "Tasso di registrazione alla 2SV", "status": "machine-draft" }, "description": { "value": "Tutti gli utenti attivi devono avere la 2SV registrata. Tassi di registrazione bassi lasciano gli account vulnerabili agli attacchi basati sulle credenziali", "status": "machine-draft" }, "recommendedValue": { "value": "Registrazione pari o superiore al 95% tra gli utenti attivi", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Report > Report utente > Sicurezza > Esamina gli utenti senza 2SV. Imposta la scadenza di registrazione tramite Sicurezza > Verifica in due passaggi", "status": "machine-draft" } }, "AUTH-003": { "name": { "value": "Robustezza del metodo 2SV", "status": "machine-draft" }, "description": { "value": "Le chiavi di sicurezza dovrebbero essere il metodo 2SV principale. La 2SV basata su SMS e chiamate vocali è vulnerabile agli attacchi di SIM swapping e di intercettazione", "status": "machine-draft" }, "recommendedValue": { "value": "Chiavi di sicurezza applicate come metodo principale", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Autenticazione > Verifica in due passaggi > Imposta i metodi consentiti su 'Solo chiave di sicurezza'", "status": "machine-draft" } }, "AUTH-004": { "name": { "value": "Lunghezza minima della password", "status": "machine-draft" }, "description": { "value": "La lunghezza minima della password dovrebbe essere di almeno 12 caratteri per resistere agli attacchi di forza bruta e a dizionario", "status": "machine-draft" }, "recommendedValue": { "value": "Minimo 12 caratteri", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Autenticazione > Gestione delle password > Imposta la lunghezza minima a 12 o più caratteri", "status": "machine-draft" } }, "AUTH-005": { "name": { "value": "Restrizione sul riutilizzo delle password", "status": "machine-draft" }, "description": { "value": "Gli utenti non dovrebbero poter riutilizzare le password recenti, per prevenire gli attacchi basati sul riciclo delle credenziali", "status": "machine-draft" }, "recommendedValue": { "value": "Riutilizzo delle password non consentito", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Autenticazione > Gestione delle password > Abilita 'Applica i criteri per le password al successivo accesso' e limita il riutilizzo", "status": "machine-draft" } }, "AUTH-006": { "name": { "value": "Durata della sessione", "status": "machine-draft" }, "description": { "value": "La durata delle sessioni web dovrebbe essere limitata per ridurre la finestra utile all'hijacking delle sessioni e agli accessi non autorizzati da dispositivi condivisi", "status": "machine-draft" }, "recommendedValue": { "value": "Durata della sessione pari o inferiore a 12 ore", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Controllo delle sessioni Google > Imposta la durata delle sessioni web", "status": "machine-draft" } }, "AUTH-007": { "name": { "value": "Configurazione SSO", "status": "machine-draft" }, "description": { "value": "Se l'SSO è configurato, dovrebbe usare protocolli sicuri e provider di identità attendibili", "status": "machine-draft" }, "recommendedValue": { "value": "SSO SAML configurato correttamente con un IdP attendibile", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Autenticazione > SSO con IdP di terze parti > Verifica la configurazione", "status": "machine-draft" } }, "AUTH-008": { "name": { "value": "Accesso delle app meno sicure", "status": "machine-draft" }, "description": { "value": "Le app meno sicure (app che non supportano l'autenticazione moderna) dovrebbero essere bloccate per prevenire l'esposizione delle credenziali", "status": "machine-draft" }, "recommendedValue": { "value": "Disabilitato per tutti gli utenti", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Autenticazione > App meno sicure > Imposta su 'Disabilita l'accesso alle app meno sicure'", "status": "machine-draft" } }, "AUTH-009": { "name": { "value": "Criteri per le password per le app", "status": "machine-draft" }, "description": { "value": "Le password specifiche per le app aggirano la 2SV e devono essere controllate. Se consentite, dovrebbero richiedere prima la registrazione alla 2SV", "status": "machine-draft" }, "recommendedValue": { "value": "Password per le app limitate o disabilitate", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Autenticazione > Verifica in due passaggi > Esamina le impostazioni delle password per le app", "status": "machine-draft" } }, "AUTH-010": { "name": { "value": "Configurazione delle opzioni di recupero", "status": "machine-draft" }, "description": { "value": "Il recupero self-service degli utenti deve essere configurato in modo appropriato. I super amministratori non dovrebbero disporre di opzioni di recupero personali, per prevenire il social engineering", "status": "machine-draft" }, "recommendedValue": { "value": "Super amministratori: nessun recupero personale. Utenti normali: opzioni di recupero consentite con possibilità di intervento dell'amministratore", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Autenticazione > Recupero dell'account > Disabilita il recupero personale per l'OU dei super amministratori", "status": "machine-draft" } }, "AUTH-011": { "name": { "value": "Impostazioni delle verifiche di accesso", "status": "machine-draft" }, "description": { "value": "Le verifiche di accesso dovrebbero essere abilitate per fornire un controllo aggiuntivo quando vengono rilevati tentativi di accesso sospetti", "status": "machine-draft" }, "recommendedValue": { "value": "Verifiche di accesso abilitate con ID dipendente o altro tipo di verifica", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Sicurezza > Autenticazione > Verifiche di accesso > Abilita", "status": "machine-draft" } }, "AUTH-012": { "name": { "value": "Registrazione alla 2SV dei super amministratori", "status": "machine-draft" }, "description": { "value": "Tutti gli account super amministratore devono avere la 2SV registrata. I super amministratori dispongono di accesso illimitato a tutte le impostazioni e i dati", "status": "machine-draft" }, "recommendedValue": { "value": "100% dei super amministratori registrati alla 2SV", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Report > Report utente > Sicurezza > Filtra per stato amministratore > Assicurati che tutti i super amministratori abbiano la 2SV registrata", "status": "machine-draft" } }, "AUTH-013": { "name": { "value": "Account super amministratore inattivi", "status": "machine-draft" }, "description": { "value": "Gli account super amministratore che non hanno effettuato accessi di recente potrebbero essere orfani e a rischio di compromissione. Tutti gli account super amministratore devono essere gestiti attivamente", "status": "machine-draft" }, "recommendedValue": { "value": "Nessun account super amministratore inattivo da più di 90 giorni", "status": "machine-draft" }, "remediationSteps": { "value": "Console di amministrazione > Directory > Utenti > Filtra per ruolo amministratore > Esamina e rimuovi o sospendi gli account super amministratore inattivi", "status": "machine-draft" } }, "AUTH-014": { "name": { "value": "Registrazione alla 2SV consentita", "status": "machine-draft" }, "description": { "value": "Agli utenti deve essere consentito registrarsi alla verifica in due passaggi. Disabilitare la registrazione alla 2SV impedisce l'adozione dell'MFA e lascia gli account protetti dalle sole password", "status": "machine-draft" }, "recommendedValue": { "value": "Registrazione alla 2SV consentita in tutte le unità organizzative", "status": "machine-draft" }, "remediationSteps": { "value": "Sicurezza > Autenticazione > Verifica in due passaggi > Imposta 'Consenti agli utenti di attivare la verifica in due passaggi' su Attiva per tutte le unità organizzative", "status": "machine-draft" } }, "AUTH-015": { "name": { "value": "Periodo di tolleranza per la registrazione alla 2SV", "status": "machine-draft" }, "description": { "value": "Il periodo di tolleranza prima che i nuovi utenti debbano registrarsi alla 2SV dovrebbe essere breve. Un periodo di tolleranza lungo lascia gli account privi di protezione MFA per una finestra prolungata dopo la creazione", "status": "machine-draft" }, "recommendedValue": { "value": "Periodo di tolleranza pari o inferiore a 7 giorni (168 ore)", "status": "machine-draft" }, "remediationSteps": { "value": "Sicurezza > Autenticazione > Verifica in due passaggi > Imposta il periodo di tolleranza per la registrazione dei nuovi utenti su 7 giorni o meno", "status": "machine-draft" } }, "AUTH-016": { "name": { "value": "Registrazione autonoma alla Protezione avanzata", "status": "machine-draft" }, "description": { "value": "Consentire la registrazione autonoma al programma di protezione avanzata permette agli utenti ad alto rischio di adottare le più solide protezioni disponibili per l'account senza l'intervento dell'amministratore", "status": "machine-draft" }, "recommendedValue": { "value": "Registrazione autonoma alla Protezione avanzata consentita in tutte le unità organizzative", "status": "machine-draft" }, "remediationSteps": { "value": "Sicurezza > Autenticazione > Programma di protezione avanzata > Consenti agli utenti di registrarsi autonomamente alla Protezione avanzata", "status": "machine-draft" } }, "AUTH-017": { "name": { "value": "Recupero autonomo dell'account super amministratore", "status": "machine-draft" }, "description": { "value": "Il recupero self-service dell'account per i super amministratori rappresenta un percorso di compromissione tramite social engineering e dovrebbe essere disattivato. I super amministratori dovrebbero essere recuperati solo da un altro amministratore", "status": "machine-draft" }, "recommendedValue": { "value": "Recupero autonomo dei super amministratori disabilitato in tutte le unità organizzative", "status": "machine-draft" }, "remediationSteps": { "value": "Sicurezza > Autenticazione > Recupero dell'account > Disattiva 'Consenti ai super amministratori di recuperare il proprio account' per tutte le unità organizzative", "status": "machine-draft" } }, "AUTH-018": { "name": { "value": "Recupero autonomo dell'account disabilitato per utenti e amministratori non super (GWS.COMMONCONTROLS.8.2)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.COMMONCONTROLS.8.2 richiede che il recupero autonomo dell'account sia disabilitato per gli utenti e per gli account amministratore non super. Il recupero self-service è un vettore di compromissione degli account: un aggressore che controlla un canale di recupero può impossessarsi dell'account senza passare dall'help desk. Questa verifica legge il criterio Cloud Identity security.user_account_recovery e segnala ogni unità organizzativa in cui il recupero autonomo è abilitato.", "status": "machine-draft" }, "recommendedValue": { "value": "Recupero autonomo dell'account disabilitato (enableAccountRecovery = false) per gli utenti e gli amministratori non super in tutte le unità organizzative.", "status": "machine-draft" }, "remediationSteps": { "value": "Nella Console di amministrazione Google, in Sicurezza > Recupero dell'account, disabilita il recupero autonomo per gli utenti (e gli amministratori non super), affinché il recupero dell'account avvenga tramite un amministratore o un processo di help desk anziché tramite un canale controllato dall'utente.", "status": "machine-draft" } } } |