Data/Locales/checks/nl/M365DefenderChecks.json

{
  "_family": "M365DefenderChecks.json",
  "M365DEF-001": {
    "name": { "value": "Audit van vooraf ingesteld beveiligingsbeleid", "status": "machine-draft" },
    "description": { "value": "Vooraf ingesteld beveiligingsbeleid in Microsoft Defender for Office 365 biedt door Microsoft aanbevolen configuraties voor antispam, antiphishing, antimalware, Safe Attachments en Safe Links als een geïntegreerde beleidsbundel. Organisaties die geen vooraf ingesteld beleid of gelijkwaardige aangepaste configuraties benutten, kunnen inconsistente beschermingsniveaus hebben tussen de verschillende functies voor dreigingsbescherming. Controleren dat het vooraf ingestelde beleid Standard of Strict wordt toegepast, zorgt voor een volledige en consistent onderhouden basislijn.", "status": "machine-draft" },
    "recommendedValue": { "value": "Vooraf ingesteld beleid Standard Protection minimaal toegepast op alle gebruikers; Strict Protection toegepast op prioritaire accounts en bestuurders", "status": "machine-draft" },
    "remediationSteps": { "value": "Schakel het vooraf ingestelde beveiligingsbeleid Standard Protection in en wijs het toe aan alle gebruikers om een door Microsoft aanbevolen beveiligingsbasislijn voor bescherming tegen e-maildreigingen vast te leggen. Pas het vooraf ingestelde beleid Strict Protection toe op prioritaire accounts, bestuurders en waardevolle doelen die het meest waarschijnlijk het doelwit zijn van geavanceerde aanvallen. Als aangepast beleid de voorkeur heeft boven vooraf ingestelde configuraties, controleer dan of elk aangepast beleid voldoet aan of hoger uitkomt dan de instellingen die in de vooraf ingestelde configuratie Standard of Strict zijn gedefinieerd.", "status": "machine-draft" }
  },
  "M365DEF-002": {
    "name": { "value": "Inventaris van waarschuwingsbeleid", "status": "machine-draft" },
    "description": { "value": "Waarschuwingsbeleid in Microsoft 365 Defender genereert meldingen wanneer specifieke beveiligingsgebeurtenissen of verdachte activiteiten worden gedetecteerd, waardoor tijdige incidentrespons mogelijk wordt. Zonder een volledige set waarschuwingsbeleid kunnen kritieke beveiligingsgebeurtenissen zoals massale bestandsverwijderingen, onmogelijke reizen of malwarecampagnes gedurende langere tijd onopgemerkt blijven. Het beoordelen van de inventaris van waarschuwingsbeleid zorgt ervoor dat alle belangrijke dreigingscategorieën bijbehorende detectie- en meldingsmechanismen hebben.", "status": "machine-draft" },
    "recommendedValue": { "value": "Alle standaardwaarschuwingsbeleid ingeschakeld; aangepast waarschuwingsbeleid voor organisatiespecifieke dreigingen; ontvangers van waarschuwingen geconfigureerd voor het beveiligingsteam", "status": "machine-draft" },
    "remediationSteps": { "value": "Beoordeel al het standaard- en aangepaste waarschuwingsbeleid in de Microsoft 365 Defender-portal en zorg dat het standaardbeveiligingswaarschuwingsbeleid niet is uitgeschakeld of gewijzigd op een manier die de effectiviteit vermindert. Configureer de ontvangers van waarschuwingsmeldingen zodat het beveiligingsoperatieteam wordt opgenomen en controleer of e-mailmeldingen worden afgeleverd en bewaakt. Maak aangepast waarschuwingsbeleid voor organisatiespecifieke dreigingsscenario's zoals ongebruikelijke patronen in de mailstroom, bulksgewijze machtigingswijzigingen of toegang vanuit geblokkeerde geografische regio's.", "status": "machine-draft" }
  },
  "M365DEF-003": {
    "name": { "value": "Configuratie van dreigingsinformatie", "status": "machine-draft" },
    "description": { "value": "De mogelijkheden voor dreigingsinformatie in Microsoft Defender for Office 365 bieden inzicht in het dreigingslandschap dat op uw organisatie is gericht, waaronder campagneweergaven, dreigingsanalyse en inzichten uit de threat tracker. Zonder gebruik van functies voor dreigingsinformatie missen beveiligingsteams de context die nodig is om te begrijpen of hun organisatie het doelwit is van specifieke dreigingsactoren of aanvalscampagnes. Correcte configuratie van dreigingsinformatie maakt proactieve verdediging en onderbouwde beveiligingsbeslissingen mogelijk.", "status": "machine-draft" },
    "recommendedValue": { "value": "Threat Explorer en realtimedetecties actief bewaakt; threat trackers geconfigureerd voor prioritaire dreigingen; geautomatiseerd onderzoek en respons ingeschakeld", "status": "machine-draft" },
    "remediationSteps": { "value": "Zorg dat beveiligingsanalisten toegang hebben tot de weergaven Threat Explorer of realtimedetecties en zijn getraind om deze te gebruiken voor het onderzoeken van e-mailgebaseerde dreigingen en campagnes. Configureer threat trackers om te bewaken op specifieke dreigingscategorieën die relevant zijn voor uw sector en organisatieprofiel. Schakel de mogelijkheden voor geautomatiseerd onderzoek en respons (AIR) in om gedetecteerde dreigingen automatisch te onderzoeken en te verhelpen, waardoor de tijd tussen detectie en respons voor veelvoorkomende dreigingspatronen wordt verkort.", "status": "machine-draft" }
  }
}