Data/Locales/checks/it/M365TeamsChecks.json

{
  "_family": "M365TeamsChecks.json",
  "M365TEAMS-001": {
    "name": { "value": "Impostazioni di accesso esterno", "status": "machine-draft" },
    "description": { "value": "L'accesso esterno (federazione) in Microsoft Teams controlla se gli utenti possono comunicare con persone di altre organizzazioni Microsoft 365 o con utenti Skype. Un accesso esterno illimitato consente a qualsiasi organizzazione esterna di avviare chat e chiamate con i tuoi utenti, creando vettori di ingegneria sociale e phishing tramite il client Teams. Limitare la federazione a domini attendibili specifici riduce la superficie di attacco pur mantenendo le comunicazioni aziendali necessarie.", "status": "machine-draft" },
    "recommendedValue": { "value": "Accesso esterno limitato a domini consentiti specifici anziché federazione aperta; accesso agli utenti Skype consumer disabilitato", "status": "machine-draft" },
    "remediationSteps": { "value": "Configura l'accesso esterno di Teams in modo che utilizzi un elenco consentiti di domini contenente solo i domini delle organizzazioni partner attendibili anziché consentire la federazione aperta con tutti i tenant esterni. Disabilita la comunicazione con gli utenti Skype consumer a meno che non esista un requisito aziendale specifico. Rivedi e aggiorna trimestralmente l'elenco dei domini consentiti per rimuovere le organizzazioni che non richiedono più l'accesso in federazione.", "status": "machine-draft" }
  },
  "M365TEAMS-002": {
    "name": { "value": "Impostazioni di accesso guest", "status": "machine-draft" },
    "description": { "value": "L'accesso guest in Microsoft Teams consente di aggiungere utenti esterni a team e canali, concedendo loro l'accesso a conversazioni, file e risorse condivise. Impostazioni guest eccessivamente permissive possono consentire agli utenti esterni di creare canali, modificare le impostazioni del team o accedere a contenuti sensibili che dovrebbero essere riservati agli utenti interni. Le funzionalità guest devono essere configurate per fornire il minimo accesso necessario alla collaborazione esterna.", "status": "machine-draft" },
    "recommendedValue": { "value": "Accesso guest abilitato con funzionalità limitate; i guest non possono creare o aggiornare canali, partecipare a chat private o condividere file senza approvazione", "status": "machine-draft" },
    "remediationSteps": { "value": "Esamina le impostazioni di accesso guest di Teams e limita le funzionalità guest per impedire ai guest di creare o eliminare canali, aggiungere o rimuovere app e condividere lo schermo nelle riunioni. Disabilita del tutto l'accesso guest se la collaborazione esterna non è necessaria, oppure configuralo con le impostazioni più restrittive che supportino comunque le esigenze aziendali. Implementa le revisioni di accesso di Azure AD per gli account guest di Teams al fine di convalidare regolarmente che l'accesso guest sia ancora appropriato.", "status": "machine-draft" }
  },
  "M365TEAMS-003": {
    "name": { "value": "Impostazioni per i partecipanti esterni alle riunioni", "status": "machine-draft" },
    "description": { "value": "Le impostazioni per i partecipanti esterni alle riunioni controllano quali funzionalità hanno gli utenti esterni quando partecipano alle riunioni di Teams ospitate dalla tua organizzazione. Consentire ai partecipanti esterni di avere ruoli di relatore, di aggirare la sala di attesa o di condividere lo schermo senza restrizioni può portare al dirottamento delle riunioni, alla condivisione non autorizzata di contenuti e all'esposizione di informazioni sensibili. Limitare le funzionalità dei partecipanti esterni riduce il rischio di disturbo delle riunioni e di fuga di dati.", "status": "machine-draft" },
    "recommendedValue": { "value": "Partecipanti esterni impostati per impostazione predefinita sul ruolo di partecipante; elusione della sala di attesa disabilitata per gli utenti esterni; condivisione dello schermo limitata solo all'organizzatore e ai relatori", "status": "machine-draft" },
    "remediationSteps": { "value": "Configura il criterio globale per le riunioni in modo da richiedere ai partecipanti esterni di attendere nella sala di attesa e da assegnare loro per impostazione predefinita il ruolo di partecipante quando vengono ammessi alle riunioni. Limita la condivisione dello schermo e dei contenuti agli organizzatori delle riunioni e ai relatori designati per impedire la condivisione non autorizzata di contenuti da parte dei partecipanti esterni. Crea criteri per le riunioni specifici per diversi gruppi di utenti se alcuni reparti richiedono impostazioni più permissive per la collaborazione esterna regolare.", "status": "machine-draft" }
  },
  "M365TEAMS-004": {
    "name": { "value": "Impostazioni di partecipazione anonima alle riunioni", "status": "machine-draft" },
    "description": { "value": "La partecipazione anonima alle riunioni consente a chiunque disponga di un collegamento alla riunione di partecipare alle riunioni di Teams senza autenticazione, rendendo impossibile verificare l'identità dei partecipanti. Questa impostazione è frequentemente sfruttata negli attacchi di meeting bombing in cui partecipanti non invitati si uniscono per disturbare le riunioni o intercettare discussioni riservate. Disabilitare la partecipazione anonima o richiedere l'autenticazione a tutti i partecipanti migliora notevolmente la sicurezza delle riunioni.", "status": "machine-draft" },
    "recommendedValue": { "value": "Partecipazione anonima alle riunioni disabilitata; autenticazione obbligatoria per tutti i partecipanti alle riunioni; sala di attesa abilitata per gli utenti non autenticati", "status": "machine-draft" },
    "remediationSteps": { "value": "Disabilita la partecipazione anonima alle riunioni nel criterio per le riunioni di Teams per richiedere a tutti i partecipanti di accedere prima di partecipare alle riunioni. Se la partecipazione anonima deve essere consentita per casi d'uso specifici come i webinar pubblici, crea un criterio per le riunioni separato con la partecipazione anonima abilitata e assegnalo solo agli utenti che ne hanno bisogno. Abilita la sala di attesa per tutti i partecipanti esterni e guest e configura gli organizzatori delle riunioni per ammettere manualmente i partecipanti dalla sala di attesa.", "status": "machine-draft" }
  },
  "M365TEAMS-005": {
    "name": { "value": "Criteri di registrazione e trascrizione", "status": "machine-draft" },
    "description": { "value": "Le funzionalità di registrazione e trascrizione delle riunioni di Teams acquisiscono contenuti audio, video e di testo delle riunioni che possono contenere discussioni aziendali sensibili, pianificazione strategica o informazioni riservate. Funzionalità di registrazione illimitate consentono a qualsiasi partecipante alla riunione di registrare le conversazioni senza la consapevolezza o il consenso degli altri partecipanti. I criteri di registrazione e trascrizione devono bilanciare le esigenze aziendali con i requisiti di protezione dei dati e conformità alla privacy.", "status": "machine-draft" },
    "recommendedValue": { "value": "Registrazione cloud limitata agli organizzatori delle riunioni; la trascrizione automatica richiede il consenso; registrazioni archiviate in posizioni approvate con conservazione appropriata", "status": "machine-draft" },
    "remediationSteps": { "value": "Configura il criterio per le riunioni in modo da limitare l'avvio della registrazione cloud agli organizzatori delle riunioni e ai co-organizzatori anziché a tutti i partecipanti. Abilita le notifiche di consenso alla registrazione in modo che tutti i partecipanti siano consapevoli quando inizia una registrazione, e configura le impostazioni di trascrizione automatica per conformarti alle normative sulla privacy della tua giurisdizione. Esamina i criteri di posizione di archiviazione e conservazione delle registrazioni delle riunioni per assicurarti che siano archiviate in una posizione governata con controlli di accesso appropriati e gestione del ciclo di vita.", "status": "machine-draft" }
  },
  "M365TEAMS-006": {
    "name": { "value": "Criteri di messaggistica (comunicazione esterna)", "status": "machine-draft" },
    "description": { "value": "I criteri di messaggistica di Teams controllano le funzionalità degli utenti nelle conversazioni di chat e canale, inclusa la possibilità di comunicare con utenti esterni tramite chat. La messaggistica illimitata verso utenti esterni consente l'esfiltrazione dei dati tramite chat, condivisione di file e condivisione di collegamenti senza la visibilità e i controlli applicati alla comunicazione via email. I criteri di messaggistica devono essere configurati per prevenire la fuga di dati sensibili tramite il canale di chat di Teams.", "status": "machine-draft" },
    "recommendedValue": { "value": "Chat esterna limitata a domini specifici; anteprima degli URL disabilitata per le conversazioni esterne; condivisione di file limitata nelle chat esterne", "status": "machine-draft" },
    "remediationSteps": { "value": "Esamina i criteri di messaggistica di Teams e limita la possibilità di chattare con utenti esterni solo al personale che ha un'esigenza aziendale di comunicazione tra organizzazioni. Disabilita le anteprime degli URL nelle conversazioni con utenti esterni per prevenire l'esposizione accidentale di dati tramite l'espansione dei collegamenti. Valuta l'implementazione di criteri DLP per la chat di Teams al fine di rilevare e bloccare la condivisione di tipi di informazioni sensibili nelle conversazioni esterne.", "status": "machine-draft" }
  },
  "M365TEAMS-007": {
    "name": { "value": "Criteri di autorizzazione delle app", "status": "machine-draft" },
    "description": { "value": "I criteri di autorizzazione delle app di Teams controllano quali applicazioni di terze parti e personalizzate possono essere installate e usate nell'ambiente Teams. L'installazione illimitata di app consente agli utenti di aggiungere applicazioni di terze parti che possono richiedere autorizzazioni eccessive, accedere ai dati aziendali o introdurre vulnerabilità di sicurezza. I criteri di governance delle app devono bilanciare la produttività degli utenti con la sicurezza curando il catalogo delle applicazioni disponibili.", "status": "machine-draft" },
    "recommendedValue": { "value": "App di terze parti limitate a un elenco approvato; caricamenti di app personalizzate limitati agli sviluppatori autorizzati; richieste di autorizzazione delle app esaminate dagli amministratori", "status": "machine-draft" },
    "remediationSteps": { "value": "Configura il criterio di autorizzazione delle app di Teams per bloccare per impostazione predefinita tutte le app di terze parti e consentire selettivamente solo le applicazioni approvate che sono state esaminate dal team di sicurezza. Limita il sideloading delle app personalizzate agli sviluppatori autorizzati e richiedi che tutte le app personalizzate passino attraverso un processo di approvazione prima della pubblicazione. Esamina l'elenco delle app di terze parti attualmente installate, rimuovi quelle non approvate o non più necessarie e sottoponi ad audit le autorizzazioni concesse a ciascuna app.", "status": "machine-draft" }
  },
  "M365TEAMS-008": {
    "name": { "value": "Impostazioni di condivisione dei file in Teams", "status": "machine-draft" },
    "description": { "value": "La condivisione dei file in Microsoft Teams si basa su SharePoint Online e OneDrive, e le impostazioni di condivisione determinano come i file condivisi nei canali e nelle chat possono essere accessibili da utenti interni ed esterni. Impostazioni di condivisione dei file mal configurate possono fare in modo che documenti sensibili siano accessibili agli utenti guest o tramite collegamenti di condivisione eccessivamente permissivi generati da Teams. Allineare le impostazioni di condivisione dei file di Teams ai criteri organizzativi di protezione dei dati previene l'esposizione involontaria dei dati.", "status": "machine-draft" },
    "recommendedValue": { "value": "Condivisione dei file con utenti esterni limitata ai guest autenticati; provider di archiviazione cloud limitati a OneDrive e SharePoint; condivisione esterna dei file disabilitata nei canali privati", "status": "machine-draft" },
    "remediationSteps": { "value": "Esamina la configurazione di condivisione dei file di Teams e assicurati che i file condivisi nei canali e nelle chat ereditino le restrizioni di condivisione di SharePoint Online configurate a livello di organizzazione. Disabilita l'integrazione dell'archiviazione cloud di terze parti (Citrix Files, Dropbox, Box, Google Drive, Egnyte) in Teams per impedire il caricamento dei dati su servizi di archiviazione non gestiti. Configura le etichette di riservatezza per Teams e i siti SharePoint associati per applicare criteri di protezione dei file che persistono quando i documenti vengono condivisi o scaricati.", "status": "machine-draft" }
  }
}