Data/Locales/checks/ko/M365TeamsChecks.json
|
{ "_family": "M365TeamsChecks.json", "M365TEAMS-001": { "name": { "value": "외부 접근 설정", "status": "machine-draft" }, "description": { "value": "Microsoft Teams의 외부 접근(페더레이션)은 사용자가 다른 Microsoft 365 조직의 사용자 또는 Skype 사용자와 통신할 수 있는지를 제어합니다. 제한 없는 외부 접근은 모든 외부 조직이 사용자와의 채팅 및 통화를 시작할 수 있게 하여 Teams 클라이언트를 통한 소셜 엔지니어링 및 피싱 경로를 만듭니다. 페더레이션을 특정 신뢰 도메인으로 제한하면 필요한 업무 통신을 유지하면서 공격 표면이 줄어듭니다.", "status": "machine-draft" }, "recommendedValue": { "value": "외부 접근이 개방형 페더레이션이 아닌 특정 허용 도메인으로 제한됨; Skype 소비자 접근 비활성화됨", "status": "machine-draft" }, "remediationSteps": { "value": "모든 외부 테넌트와의 개방형 페더레이션을 허용하는 대신 신뢰할 수 있는 파트너 조직 도메인만 포함하는 도메인 허용 목록을 사용하도록 Teams 외부 접근을 구성합니다. 특정 업무 요구사항이 없는 한 Skype 소비자 사용자와의 통신을 비활성화합니다. 허용 도메인 목록을 분기별로 검토하고 업데이트하여 더 이상 페더레이션 접근이 필요하지 않은 조직을 제거합니다.", "status": "machine-draft" } }, "M365TEAMS-002": { "name": { "value": "게스트 접근 설정", "status": "machine-draft" }, "description": { "value": "Microsoft Teams의 게스트 접근은 외부 사용자가 팀 및 채널에 추가되어 대화, 파일, 공유 리소스에 접근할 수 있게 합니다. 지나치게 관대한 게스트 설정은 외부 사용자가 채널을 생성하거나 팀 설정을 수정하거나 내부 사용자로 제한되어야 할 민감한 콘텐츠에 접근하도록 허용할 수 있습니다. 게스트 기능은 외부 협업에 필요한 최소한의 접근만 제공하도록 구성되어야 합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "제한된 기능으로 게스트 접근 활성화; 게스트는 채널을 생성하거나 업데이트할 수 없고, 비공개 채팅에 참여하거나 승인 없이 파일을 공유할 수 없음", "status": "machine-draft" }, "remediationSteps": { "value": "Teams 게스트 접근 설정을 검토하고 게스트가 채널을 생성하거나 삭제하고, 앱을 추가하거나 제거하며, 회의에서 화면을 공유하는 것을 방지하도록 게스트 기능을 제한합니다. 외부 협업이 필요하지 않은 경우 게스트 접근을 완전히 비활성화하거나 업무 요구를 여전히 지원하는 가장 제한적인 설정으로 구성합니다. Teams 게스트 계정에 대해 게스트 접근이 여전히 적절한지 정기적으로 검증하도록 Azure AD 접근 검토를 구현합니다.", "status": "machine-draft" } }, "M365TEAMS-003": { "name": { "value": "외부 회의 참가자 설정", "status": "machine-draft" }, "description": { "value": "외부 회의 참가자 설정은 외부 사용자가 조직에서 주최하는 Teams 회의에 참가할 때 가지는 기능을 제어합니다. 외부 참가자가 발표자 역할을 갖거나 대기실을 우회하거나 제한 없이 화면을 공유하도록 허용하면 회의 하이재킹, 무단 콘텐츠 공유, 민감한 정보 노출로 이어질 수 있습니다. 외부 참가자 기능을 제한하면 회의 방해 및 데이터 유출의 위험이 줄어듭니다.", "status": "machine-draft" }, "recommendedValue": { "value": "외부 참가자가 기본적으로 참석자 역할로 설정됨; 외부 사용자에 대해 대기실 우회 비활성화됨; 화면 공유가 주최자 및 발표자로만 제한됨", "status": "machine-draft" }, "remediationSteps": { "value": "외부 참가자가 대기실에서 대기하도록 요구하고 회의 입장 시 기본적으로 참석자 역할로 설정되도록 전역 회의 정책을 구성합니다. 외부 참석자에 의한 무단 콘텐츠 공유를 방지하기 위해 화면 공유 및 콘텐츠 공유를 회의 주최자와 지정된 발표자로 제한합니다. 일부 부서가 정기적인 외부 협업을 위해 더 관대한 설정을 필요로 하는 경우 다양한 사용자 그룹에 대한 특정 회의 정책을 만듭니다.", "status": "machine-draft" } }, "M365TEAMS-004": { "name": { "value": "익명 회의 참가 설정", "status": "machine-draft" }, "description": { "value": "익명 회의 참가는 회의 링크를 가진 누구나 인증 없이 Teams 회의에 참가할 수 있게 하여 참가자의 신원을 확인하는 것을 불가능하게 만듭니다. 이 설정은 초대받지 않은 참가자가 회의를 방해하거나 기밀 논의를 도청하기 위해 참가하는 회의 폭격 공격에 자주 악용됩니다. 익명 참가를 비활성화하거나 모든 참가자에게 인증을 요구하면 회의 보안이 크게 향상됩니다.", "status": "machine-draft" }, "recommendedValue": { "value": "익명 회의 참가 비활성화됨; 모든 회의 참가자에게 인증 요구됨; 인증되지 않은 사용자에 대해 대기실 활성화됨", "status": "machine-draft" }, "remediationSteps": { "value": "Teams 회의 정책에서 익명 회의 참가를 비활성화하여 모든 참가자가 회의 참가 전에 로그인하도록 요구합니다. 공개 웨비나와 같은 특정 사용 사례에 대해 익명 참가를 허용해야 하는 경우 익명 참가가 활성화된 별도의 회의 정책을 만들어 이를 필요로 하는 사용자에게만 할당합니다. 모든 외부 및 게스트 참가자에 대해 대기실을 활성화하고 회의 주최자가 대기실에서 참석자를 수동으로 입장시키도록 구성합니다.", "status": "machine-draft" } }, "M365TEAMS-005": { "name": { "value": "녹화 및 전사 정책", "status": "machine-draft" }, "description": { "value": "Teams 회의 녹화 및 전사 기능은 민감한 업무 논의, 전략 계획, 기밀 정보를 포함할 수 있는 회의의 오디오, 비디오, 텍스트 콘텐츠를 캡처합니다. 제한 없는 녹화 기능은 회의 참가자가 다른 참가자의 인지나 동의 없이 대화를 녹화하도록 허용합니다. 녹화 및 전사 정책은 업무 요구와 데이터 보호 및 개인정보 보호 규정 준수 요구사항의 균형을 맞춰야 합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "클라우드 녹화가 회의 주최자로 제한됨; 자동 전사에 동의 필요; 녹화가 적절한 보존과 함께 승인된 위치에 저장됨", "status": "machine-draft" }, "remediationSteps": { "value": "클라우드 녹화 시작을 모든 참가자가 아닌 회의 주최자 및 공동 주최자로 제한하도록 회의 정책을 구성합니다. 모든 참가자가 녹화 시작 시 이를 인지하도록 녹화 동의 알림을 활성화하고, 관할 구역의 개인정보 보호 규정을 준수하도록 자동 전사 설정을 구성합니다. 회의 녹화에 대한 저장 위치 및 보존 정책을 검토하여 적절한 접근 통제와 수명 주기 관리가 있는 통제된 위치에 저장되도록 합니다.", "status": "machine-draft" } }, "M365TEAMS-006": { "name": { "value": "메시징 정책(외부 통신)", "status": "machine-draft" }, "description": { "value": "Teams 메시징 정책은 외부 사용자와 채팅을 통해 통신하는 기능을 포함하여 채팅 및 채널 대화 내에서의 사용자 기능을 제어합니다. 외부 사용자에 대한 제한 없는 메시징은 이메일 통신에 적용되는 가시성 및 통제 없이 채팅, 파일 공유, 링크 공유를 통한 데이터 유출을 가능하게 합니다. 메시징 정책은 Teams 채팅 채널을 통한 민감한 데이터 유출을 방지하도록 구성되어야 합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "외부 채팅이 특정 도메인으로 제한됨; 외부 대화에 대해 URL 미리 보기 비활성화됨; 외부 채팅에서 파일 공유 제한됨", "status": "machine-draft" }, "remediationSteps": { "value": "Teams 메시징 정책을 검토하고 외부 사용자와 채팅하는 기능을 조직 간 통신에 대한 업무 요구가 있는 담당자로만 제한합니다. 링크 확장을 통한 우발적 데이터 노출을 방지하기 위해 외부 사용자와의 대화에서 URL 미리 보기를 비활성화합니다. 외부 대화에서 민감한 정보 유형의 공유를 탐지하고 차단하기 위해 Teams 채팅에 대한 DLP 정책 구현을 고려합니다.", "status": "machine-draft" } }, "M365TEAMS-007": { "name": { "value": "앱 권한 정책", "status": "machine-draft" }, "description": { "value": "Teams 앱 권한 정책은 Teams 환경 내에서 어떤 타사 및 사용자 지정 애플리케이션을 설치하고 사용할 수 있는지 제어합니다. 제한 없는 앱 설치는 사용자가 과도한 권한을 요청하거나 기업 데이터에 접근하거나 보안 취약점을 유발할 수 있는 타사 애플리케이션을 추가하도록 허용합니다. 앱 거버넌스 정책은 사용 가능한 애플리케이션 카탈로그를 큐레이션하여 사용자 생산성과 보안의 균형을 맞춰야 합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "타사 앱이 승인 목록으로 제한됨; 사용자 지정 앱 업로드가 승인된 개발자로 제한됨; 앱 권한 요청이 관리자에 의해 검토됨", "status": "machine-draft" }, "remediationSteps": { "value": "기본적으로 모든 타사 앱을 차단하고 보안 팀이 검증한 승인된 애플리케이션만 선택적으로 허용하도록 Teams 앱 권한 정책을 구성합니다. 사용자 지정 앱 사이드로딩을 승인된 개발자로 제한하고 모든 사용자 지정 앱이 게시 전에 승인 프로세스를 거치도록 요구합니다. 현재 설치된 타사 앱 목록을 검토하고 승인되지 않았거나 더 이상 필요하지 않은 앱을 제거하며 각 앱에 부여된 권한을 감사합니다.", "status": "machine-draft" } }, "M365TEAMS-008": { "name": { "value": "Teams의 파일 공유 설정", "status": "machine-draft" }, "description": { "value": "Microsoft Teams 내의 파일 공유는 SharePoint Online 및 OneDrive에 의해 지원되며, 공유 설정은 채널 및 채팅에서 공유된 파일을 내부 및 외부 사용자가 어떻게 접근할 수 있는지 결정합니다. 잘못 구성된 파일 공유 설정은 민감한 문서가 게스트 사용자에게 또는 Teams에서 생성된 지나치게 관대한 공유 링크를 통해 접근 가능하게 만들 수 있습니다. Teams 파일 공유 설정을 조직의 데이터 보호 정책과 일치시키면 의도하지 않은 데이터 노출이 방지됩니다.", "status": "machine-draft" }, "recommendedValue": { "value": "외부 사용자와의 파일 공유가 인증된 게스트로 제한됨; 클라우드 저장소 공급자가 OneDrive 및 SharePoint로 제한됨; 비공개 채널에서 외부 파일 공유 비활성화됨", "status": "machine-draft" }, "remediationSteps": { "value": "Teams 파일 공유 구성을 검토하고 채널 및 채팅에서 공유된 파일이 조직 수준에서 구성된 SharePoint Online 공유 제한을 상속하도록 합니다. 데이터가 관리되지 않는 저장소 서비스에 업로드되는 것을 방지하기 위해 Teams에서 타사 클라우드 저장소 통합(Citrix Files, Dropbox, Box, Google Drive, Egnyte)을 비활성화합니다. 문서가 공유되거나 다운로드될 때 유지되는 파일 보호 정책을 적용하기 위해 Teams 및 관련 SharePoint 사이트에 대한 민감도 레이블을 구성합니다.", "status": "machine-draft" } } } |