Data/Locales/checks/ko/EidscaChecks.json

{
  "_family": "EidscaChecks.json",
  "EIDSCA-AP01": {
    "name": { "value": "EIDSCA AP01: 기본 권한 부여 설정 - 관리자에 대한 셀프 서비스 암호 재설정 사용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AP01): Entra ID 권한 부여 정책의 'allowedToUseSSPR' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq false", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 권한 부여 정책에서 'allowedToUseSSPR' 속성을 false로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AP01.)", "status": "machine-draft" }
  },
  "EIDSCA-AP04": {
    "name": { "value": "EIDSCA AP04: 기본 권한 부여 설정 - 게스트 초대 제한", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AP04): Entra ID 권한 부여 정책의 'allowInvitesFrom' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "in adminsAndGuestInviters, none", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 권한 부여 정책에서 'allowInvitesFrom' 속성을 adminsAndGuestInviters, none 중 하나로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AP04.)", "status": "machine-draft" }
  },
  "EIDSCA-AP05": {
    "name": { "value": "EIDSCA AP05: 기본 권한 부여 설정 - 이메일 기반 구독 가입", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AP05): Entra ID 권한 부여 정책의 'allowedToSignUpEmailBasedSubscriptions' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq false", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 권한 부여 정책에서 'allowedToSignUpEmailBasedSubscriptions' 속성을 false로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AP05.)", "status": "machine-draft" }
  },
  "EIDSCA-AP06": {
    "name": { "value": "EIDSCA AP06: 기본 권한 부여 설정 - 이메일 확인을 통한 사용자의 테넌트 참여", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AP06): Entra ID 권한 부여 정책의 'allowEmailVerifiedUsersToJoinOrganization' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq false", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 권한 부여 정책에서 'allowEmailVerifiedUsersToJoinOrganization' 속성을 false로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AP06.)", "status": "machine-draft" }
  },
  "EIDSCA-AP07": {
    "name": { "value": "EIDSCA AP07: 기본 권한 부여 설정 - 게스트 사용자 액세스", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AP07): Entra ID 권한 부여 정책의 'guestUserRoleId' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq 2af84b1e-32c8-42b7-82bc-daa82404023b", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 권한 부여 정책에서 'guestUserRoleId' 속성을 2af84b1e-32c8-42b7-82bc-daa82404023b로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AP07.)", "status": "machine-draft" }
  },
  "EIDSCA-AP08": {
    "name": { "value": "EIDSCA AP08: 기본 권한 부여 설정 - 애플리케이션에 할당된 사용자 동의 정책", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AP08): Entra ID 권한 부여 정책의 'permissionGrantPolicyIdsAssignedToDefaultUserRole' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "clike-any ManagePermissionGrantsForSelf", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 권한 부여 정책에서 'permissionGrantPolicyIdsAssignedToDefaultUserRole' 속성에 ManagePermissionGrantsForSelf를 포함합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AP08.)", "status": "machine-draft" }
  },
  "EIDSCA-AP09": {
    "name": { "value": "EIDSCA AP09: 기본 권한 부여 설정 - 위험 기반 앱에 대한 사용자 동의 허용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AP09): Entra ID 권한 부여 정책의 'allowUserConsentForRiskyApps' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq false", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 권한 부여 정책에서 'allowUserConsentForRiskyApps' 속성을 false로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AP09.)", "status": "machine-draft" }
  },
  "EIDSCA-AP10": {
    "name": { "value": "EIDSCA AP10: 기본 권한 부여 설정 - 기본 사용자 역할 권한 - 앱 생성 허용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AP10): Entra ID 권한 부여 정책의 'defaultUserRolePermissions.allowedToCreateApps' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq false", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 권한 부여 정책에서 'defaultUserRolePermissions.allowedToCreateApps' 속성을 false로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AP10.)", "status": "machine-draft" }
  },
  "EIDSCA-AP14": {
    "name": { "value": "EIDSCA AP14: 기본 권한 부여 설정 - 기본 사용자 역할 권한 - 다른 사용자 읽기 허용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AP14): Entra ID 권한 부여 정책의 'defaultUserRolePermissions.allowedToReadOtherUsers' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 권한 부여 정책에서 'defaultUserRolePermissions.allowedToReadOtherUsers' 속성을 true로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AP14.)", "status": "machine-draft" }
  },
  "EIDSCA-CP01": {
    "name": { "value": "EIDSCA CP01: 기본 설정 - 동의 정책 설정 - 데이터에 액세스하는 앱에 대한 그룹 소유자 동의", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA CP01): Entra ID 디렉터리(그룹) 설정의 'EnableGroupSpecificConsent' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq False", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'EnableGroupSpecificConsent' 설정을 False로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA CP01.)", "status": "machine-draft" }
  },
  "EIDSCA-CP03": {
    "name": { "value": "EIDSCA CP03: 기본 설정 - 동의 정책 설정 - 위험한 앱에 대한 사용자 동의 차단", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA CP03): Entra ID 디렉터리(그룹) 설정의 'BlockUserConsentForRiskyApps' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'BlockUserConsentForRiskyApps' 설정을 true로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA CP03.)", "status": "machine-draft" }
  },
  "EIDSCA-CP04": {
    "name": { "value": "EIDSCA CP04: 기본 설정 - 동의 정책 설정 - 사용자가 동의할 수 없는 앱에 대해 관리자 동의를 요청할 수 있음", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA CP04): Entra ID 디렉터리(그룹) 설정의 'EnableAdminConsentRequests' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'EnableAdminConsentRequests' 설정을 true로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA CP04.)", "status": "machine-draft" }
  },
  "EIDSCA-PR01": {
    "name": { "value": "EIDSCA PR01: 기본 설정 - 암호 규칙 설정 - 암호 보호 - 모드", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA PR01): Entra ID 디렉터리(그룹) 설정의 'BannedPasswordCheckOnPremisesMode' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq Enforce", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'BannedPasswordCheckOnPremisesMode' 설정을 Enforce로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA PR01.)", "status": "machine-draft" }
  },
  "EIDSCA-PR02": {
    "name": { "value": "EIDSCA PR02: 기본 설정 - 암호 규칙 설정 - 암호 보호 - Windows Server Active Directory에서 암호 보호 사용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA PR02): Entra ID 디렉터리(그룹) 설정의 'EnableBannedPasswordCheckOnPremises' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq True", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'EnableBannedPasswordCheckOnPremises' 설정을 True로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA PR02.)", "status": "machine-draft" }
  },
  "EIDSCA-PR03": {
    "name": { "value": "EIDSCA PR03: 기본 설정 - 암호 규칙 설정 - 사용자 지정 목록 적용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA PR03): Entra ID 디렉터리(그룹) 설정의 'EnableBannedPasswordCheck' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq True", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'EnableBannedPasswordCheck' 설정을 True로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA PR03.)", "status": "machine-draft" }
  },
  "EIDSCA-PR05": {
    "name": { "value": "EIDSCA PR05: 기본 설정 - 암호 규칙 설정 - 스마트 잠금 - 잠금 기간(초)", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA PR05): Entra ID 디렉터리(그룹) 설정의 'LockoutDurationInSeconds' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "ge 60", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'LockoutDurationInSeconds' 설정을 60 이상으로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA PR05.)", "status": "machine-draft" }
  },
  "EIDSCA-PR06": {
    "name": { "value": "EIDSCA PR06: 기본 설정 - 암호 규칙 설정 - 스마트 잠금 - 잠금 임계값", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA PR06): Entra ID 디렉터리(그룹) 설정의 'LockoutThreshold' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "le 10", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'LockoutThreshold' 설정을 10 이하로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA PR06.)", "status": "machine-draft" }
  },
  "EIDSCA-ST08": {
    "name": { "value": "EIDSCA ST08: 기본 설정 - 분류 및 M365 그룹 - M365 그룹 - 게스트의 그룹 소유자 지정 허용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA ST08): Entra ID 디렉터리(그룹) 설정의 'AllowGuestsToBeGroupOwner' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq false", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'AllowGuestsToBeGroupOwner' 설정을 false로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA ST08.)", "status": "machine-draft" }
  },
  "EIDSCA-ST09": {
    "name": { "value": "EIDSCA ST09: 기본 설정 - 분류 및 M365 그룹 - M365 그룹 - 게스트의 그룹 콘텐츠 액세스 허용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA ST09): Entra ID 디렉터리(그룹) 설정의 'AllowGuestsToAccessGroups' 설정을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq True", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 디렉터리(그룹) 설정에서 'AllowGuestsToAccessGroups' 설정을 True로 지정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA ST09.)", "status": "machine-draft" }
  },
  "EIDSCA-AG01": {
    "name": { "value": "EIDSCA AG01: 인증 방법 - 일반 설정 - 마이그레이션 관리", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AG01): Entra ID 인증 방법 정책의 'policyMigrationState' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "in migrationComplete, ", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 인증 방법 정책에서 'policyMigrationState' 속성을 migrationComplete, 중 하나로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AG01.)", "status": "machine-draft" }
  },
  "EIDSCA-AG02": {
    "name": { "value": "EIDSCA AG02: 인증 방법 - 일반 설정 - 의심스러운 활동 보고 - 상태", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AG02): Entra ID 인증 방법 정책의 'reportSuspiciousActivitySettings.state' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq enabled", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 인증 방법 정책에서 'reportSuspiciousActivitySettings.state' 속성을 enabled로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AG02.)", "status": "machine-draft" }
  },
  "EIDSCA-AG03": {
    "name": { "value": "EIDSCA AG03: 인증 방법 - 일반 설정 - 의심스러운 활동 보고 - 포함된 사용자/그룹", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AG03): Entra ID 인증 방법 정책의 'reportSuspiciousActivitySettings.includeTarget.id' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq all_users", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 인증 방법 정책에서 'reportSuspiciousActivitySettings.includeTarget.id' 속성을 all_users로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AG03.)", "status": "machine-draft" }
  },
  "EIDSCA-AM01": {
    "name": { "value": "EIDSCA AM01: 인증 방법 - Microsoft Authenticator - 상태", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AM01): MicrosoftAuthenticator 인증 방법의 'state' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq enabled", "status": "machine-draft" },
    "remediationSteps": { "value": "MicrosoftAuthenticator 인증 방법에서 'state' 속성을 enabled로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AM01.)", "status": "machine-draft" }
  },
  "EIDSCA-AM02": {
    "name": { "value": "EIDSCA AM02: 인증 방법 - Microsoft Authenticator - Microsoft Authenticator OTP 사용 허용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AM02): MicrosoftAuthenticator 인증 방법의 'isSoftwareOathEnabled' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq false", "status": "machine-draft" },
    "remediationSteps": { "value": "MicrosoftAuthenticator 인증 방법에서 'isSoftwareOathEnabled' 속성을 false로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AM02.)", "status": "machine-draft" }
  },
  "EIDSCA-AM03": {
    "name": { "value": "EIDSCA AM03: 인증 방법 - Microsoft Authenticator - 푸시 알림에 번호 일치 요구", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AM03): MicrosoftAuthenticator 인증 방법의 'featureSettings.numberMatchingRequiredState.state' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq enabled", "status": "machine-draft" },
    "remediationSteps": { "value": "MicrosoftAuthenticator 인증 방법에서 'featureSettings.numberMatchingRequiredState.state' 속성을 enabled로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AM03.)", "status": "machine-draft" }
  },
  "EIDSCA-AM04": {
    "name": { "value": "EIDSCA AM04: 인증 방법 - Microsoft Authenticator - 푸시 알림 번호 일치에 포함된 사용자/그룹", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AM04): MicrosoftAuthenticator 인증 방법의 'featureSettings.numberMatchingRequiredState.includeTarget.id' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq all_users", "status": "machine-draft" },
    "remediationSteps": { "value": "MicrosoftAuthenticator 인증 방법에서 'featureSettings.numberMatchingRequiredState.includeTarget.id' 속성을 all_users로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AM04.)", "status": "machine-draft" }
  },
  "EIDSCA-AM06": {
    "name": { "value": "EIDSCA AM06: 인증 방법 - Microsoft Authenticator - 푸시 및 암호 없는 알림에 애플리케이션 이름 표시", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AM06): MicrosoftAuthenticator 인증 방법의 'featureSettings.displayAppInformationRequiredState.state' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq enabled", "status": "machine-draft" },
    "remediationSteps": { "value": "MicrosoftAuthenticator 인증 방법에서 'featureSettings.displayAppInformationRequiredState.state' 속성을 enabled로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AM06.)", "status": "machine-draft" }
  },
  "EIDSCA-AM07": {
    "name": { "value": "EIDSCA AM07: 인증 방법 - Microsoft Authenticator - 푸시 및 암호 없는 알림에 애플리케이션 이름을 표시할 포함된 사용자/그룹", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AM07): MicrosoftAuthenticator 인증 방법의 'featureSettings.displayAppInformationRequiredState.includeTarget.id' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq all_users", "status": "machine-draft" },
    "remediationSteps": { "value": "MicrosoftAuthenticator 인증 방법에서 'featureSettings.displayAppInformationRequiredState.includeTarget.id' 속성을 all_users로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AM07.)", "status": "machine-draft" }
  },
  "EIDSCA-AM09": {
    "name": { "value": "EIDSCA AM09: 인증 방법 - Microsoft Authenticator - 푸시 및 암호 없는 알림에 지리적 위치 표시", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AM09): MicrosoftAuthenticator 인증 방법의 'featureSettings.displayLocationInformationRequiredState.state' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq enabled", "status": "machine-draft" },
    "remediationSteps": { "value": "MicrosoftAuthenticator 인증 방법에서 'featureSettings.displayLocationInformationRequiredState.state' 속성을 enabled로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AM09.)", "status": "machine-draft" }
  },
  "EIDSCA-AM10": {
    "name": { "value": "EIDSCA AM10: 인증 방법 - Microsoft Authenticator - 푸시 및 암호 없는 알림에 지리적 위치를 표시할 포함된 사용자/그룹", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AM10): MicrosoftAuthenticator 인증 방법의 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq all_users", "status": "machine-draft" },
    "remediationSteps": { "value": "MicrosoftAuthenticator 인증 방법에서 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' 속성을 all_users로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AM10.)", "status": "machine-draft" }
  },
  "EIDSCA-AF01": {
    "name": { "value": "EIDSCA AF01: 인증 방법 - FIDO2 보안 키 - 상태", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AF01): Fido2 인증 방법의 'state' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq enabled", "status": "machine-draft" },
    "remediationSteps": { "value": "Fido2 인증 방법에서 'state' 속성을 enabled로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AF01.)", "status": "machine-draft" }
  },
  "EIDSCA-AF02": {
    "name": { "value": "EIDSCA AF02: 인증 방법 - FIDO2 보안 키 - 셀프 서비스 설정 허용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AF02): Fido2 인증 방법의 'isSelfServiceRegistrationAllowed' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "Fido2 인증 방법에서 'isSelfServiceRegistrationAllowed' 속성을 true로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AF02.)", "status": "machine-draft" }
  },
  "EIDSCA-AF03": {
    "name": { "value": "EIDSCA AF03: 인증 방법 - FIDO2 보안 키 - 증명 적용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AF03): Fido2 인증 방법의 'isAttestationEnforced' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "Fido2 인증 방법에서 'isAttestationEnforced' 속성을 true로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AF03.)", "status": "machine-draft" }
  },
  "EIDSCA-AF04": {
    "name": { "value": "EIDSCA AF04: 인증 방법 - FIDO2 보안 키 - 키 제한 적용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AF04): Fido2 인증 방법의 'keyRestrictions.isEnforced' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "Fido2 인증 방법에서 'keyRestrictions.isEnforced' 속성을 true로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AF04.)", "status": "machine-draft" }
  },
  "EIDSCA-AF05": {
    "name": { "value": "EIDSCA AF05: 인증 방법 - FIDO2 보안 키 - 제한됨", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AF05): Fido2 인증 방법의 'keyRestrictions.aaGuids' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "notempty ", "status": "machine-draft" },
    "remediationSteps": { "value": "Fido2 인증 방법의 'keyRestrictions.aaGuids' 속성이 구성되어(비어 있지 않도록) 있는지 확인합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AF05.)", "status": "machine-draft" }
  },
  "EIDSCA-AF06": {
    "name": { "value": "EIDSCA AF06: 인증 방법 - FIDO2 보안 키 - 특정 키 제한", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AF06): Fido2 인증 방법의 'keyRestrictions' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "fido2-aaguid-enforced ", "status": "machine-draft" },
    "remediationSteps": { "value": "Fido2 인증 방법의 'keyRestrictions' 속성이 AAGUID 허용/차단 목록과 함께 적용되는지 확인합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AF06.)", "status": "machine-draft" }
  },
  "EIDSCA-AT01": {
    "name": { "value": "EIDSCA AT01: 인증 방법 - Temporary Access Pass - 상태", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AT01): TemporaryAccessPass 인증 방법의 'state' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq enabled", "status": "machine-draft" },
    "remediationSteps": { "value": "TemporaryAccessPass 인증 방법에서 'state' 속성을 enabled로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AT01.)", "status": "machine-draft" }
  },
  "EIDSCA-AT02": {
    "name": { "value": "EIDSCA AT02: 인증 방법 - Temporary Access Pass - 일회용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AT02): TemporaryAccessPass 인증 방법의 'isUsableOnce' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "TemporaryAccessPass 인증 방법에서 'isUsableOnce' 속성을 true로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AT02.)", "status": "machine-draft" }
  },
  "EIDSCA-AV01": {
    "name": { "value": "EIDSCA AV01: 인증 방법 - 음성 통화 - 상태", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AV01): Voice 인증 방법의 'state' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq disabled", "status": "machine-draft" },
    "remediationSteps": { "value": "Voice 인증 방법에서 'state' 속성을 disabled로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AV01.)", "status": "machine-draft" }
  },
  "EIDSCA-AS04": {
    "name": { "value": "EIDSCA AS04: 인증 방법 - SMS - 로그인에 사용", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA AS04): Sms 인증 방법의 'includeTargets.isUsableForSignIn' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq false", "status": "machine-draft" },
    "remediationSteps": { "value": "Sms 인증 방법에서 'includeTargets.isUsableForSignIn' 속성을 false로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA AS04.)", "status": "machine-draft" }
  },
  "EIDSCA-CR01": {
    "name": { "value": "EIDSCA CR01: 동의 프레임워크 - 관리자 동의 요청 - 관리자 동의 요청 기능을 사용 또는 사용 안 함으로 설정하는 정책", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA CR01): Entra ID 관리자 동의 요청 정책의 'isEnabled' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 관리자 동의 요청 정책에서 'isEnabled' 속성을 true로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA CR01.)", "status": "machine-draft" }
  },
  "EIDSCA-CR02": {
    "name": { "value": "EIDSCA CR02: 동의 프레임워크 - 관리자 동의 요청 - 검토자가 요청에 대한 이메일 알림을 받음", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA CR02): Entra ID 관리자 동의 요청 정책의 'notifyReviewers' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 관리자 동의 요청 정책에서 'notifyReviewers' 속성을 true로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA CR02.)", "status": "machine-draft" }
  },
  "EIDSCA-CR03": {
    "name": { "value": "EIDSCA CR03: 동의 프레임워크 - 관리자 동의 요청 - 관리자 동의 요청이 곧 만료될 때 검토자가 이메일 알림을 받음", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA CR03): Entra ID 관리자 동의 요청 정책의 'remindersEnabled' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "eq true", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 관리자 동의 요청 정책에서 'remindersEnabled' 속성을 true로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA CR03.)", "status": "machine-draft" }
  },
  "EIDSCA-CR04": {
    "name": { "value": "EIDSCA CR04: 동의 프레임워크 - 관리자 동의 요청 - 동의 요청 기간(일)", "status": "machine-draft" },
    "description": { "value": "Entra ID 보안 구성 제어(EIDSCA CR04): Entra ID 관리자 동의 요청 정책의 'requestDurationInDays' 속성을 권장 보안 값과 대조하여 평가합니다.", "status": "machine-draft" },
    "recommendedValue": { "value": "le 30", "status": "machine-draft" },
    "remediationSteps": { "value": "Entra ID 관리자 동의 요청 정책에서 'requestDurationInDays' 속성을 30 이하로 설정합니다. (Entra ID 보안 구성 기준선, 제어 EIDSCA CR04.)", "status": "machine-draft" }
  }
}