Data/Locales/checks/pt/AuthenticationChecks.json
|
{ "_family": "AuthenticationChecks.json", "AUTH-001": { "name": { "value": "Imposição da 2SV", "status": "machine-draft" }, "description": { "value": "A validação em dois passos (2SV/MFA) deve ser imposta a todos os utilizadores para evitar a tomada de controlo de contas através de credenciais roubadas", "status": "machine-draft" }, "recommendedValue": { "value": "Imposta em todas as unidades organizacionais", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Autenticação > Validação em dois passos > Defina a imposição como 'Ativada'", "status": "machine-draft" } }, "AUTH-002": { "name": { "value": "Taxa de inscrição na 2SV", "status": "machine-draft" }, "description": { "value": "Todos os utilizadores ativos devem ter a 2SV inscrita. Taxas de inscrição baixas deixam as contas vulneráveis a ataques baseados em credenciais", "status": "machine-draft" }, "recommendedValue": { "value": "Inscrição de 95% ou superior entre os utilizadores ativos", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Relatórios > Relatórios de utilizador > Segurança > Reveja os utilizadores sem 2SV. Defina o prazo de inscrição em Segurança > Validação em dois passos", "status": "machine-draft" } }, "AUTH-003": { "name": { "value": "Robustez do método de 2SV", "status": "machine-draft" }, "description": { "value": "As chaves de segurança devem ser o método principal de 2SV. A 2SV por SMS e por voz é vulnerável a ataques de troca de SIM (SIM-swapping) e de interceção", "status": "machine-draft" }, "recommendedValue": { "value": "Chaves de segurança impostas como método principal", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Autenticação > Validação em dois passos > Defina os métodos permitidos como 'Apenas chave de segurança'", "status": "machine-draft" } }, "AUTH-004": { "name": { "value": "Comprimento mínimo da palavra-passe", "status": "machine-draft" }, "description": { "value": "O comprimento mínimo da palavra-passe deve ser de pelo menos 12 caracteres para resistir a ataques de força bruta e de dicionário", "status": "machine-draft" }, "recommendedValue": { "value": "Mínimo de 12 caracteres", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Autenticação > Gestão de palavras-passe > Defina o comprimento mínimo como 12 ou superior", "status": "machine-draft" } }, "AUTH-005": { "name": { "value": "Restrição à reutilização de palavras-passe", "status": "machine-draft" }, "description": { "value": "Os utilizadores não devem poder reutilizar palavras-passe recentes, o que evita ataques de ciclagem de credenciais", "status": "machine-draft" }, "recommendedValue": { "value": "Reutilização de palavras-passe não permitida", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Autenticação > Gestão de palavras-passe > Ative 'Impor a política de palavras-passe no próximo início de sessão' e restrinja a reutilização", "status": "machine-draft" } }, "AUTH-006": { "name": { "value": "Duração da sessão", "status": "machine-draft" }, "description": { "value": "A duração da sessão Web deve ser limitada para reduzir a janela de oportunidade para o sequestro de sessão e o acesso não autorizado a partir de dispositivos partilhados", "status": "machine-draft" }, "recommendedValue": { "value": "Duração da sessão de 12 horas ou menos", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlo de sessão da Google > Defina a duração da sessão Web", "status": "machine-draft" } }, "AUTH-007": { "name": { "value": "Configuração do SSO", "status": "machine-draft" }, "description": { "value": "Se o SSO estiver configurado, deve utilizar protocolos seguros e fornecedores de identidade fidedignos", "status": "machine-draft" }, "recommendedValue": { "value": "SSO SAML devidamente configurado com um IdP fidedigno", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Autenticação > SSO com IdP de terceiros > Verifique a configuração", "status": "machine-draft" } }, "AUTH-008": { "name": { "value": "Acesso de aplicações menos seguras", "status": "machine-draft" }, "description": { "value": "As aplicações menos seguras (aplicações que não suportam autenticação moderna) devem ser bloqueadas para evitar a exposição de credenciais", "status": "machine-draft" }, "recommendedValue": { "value": "Desativado para todos os utilizadores", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Autenticação > Aplicações menos seguras > Defina como 'Desativar o acesso a aplicações menos seguras'", "status": "machine-draft" } }, "AUTH-009": { "name": { "value": "Política de palavras-passe de aplicações", "status": "machine-draft" }, "description": { "value": "As palavras-passe específicas de aplicações contornam a 2SV e devem ser controladas. Se forem permitidas, devem exigir primeiro a inscrição na 2SV", "status": "machine-draft" }, "recommendedValue": { "value": "Palavras-passe de aplicações restringidas ou desativadas", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Autenticação > Validação em dois passos > Reveja as definições de palavras-passe de aplicações", "status": "machine-draft" } }, "AUTH-010": { "name": { "value": "Configuração das opções de recuperação", "status": "machine-draft" }, "description": { "value": "A recuperação de autosserviço pelos utilizadores deve ser configurada de forma adequada. Os superadministradores não devem ter opções de recuperação pessoal, para evitar a engenharia social", "status": "machine-draft" }, "recommendedValue": { "value": "Superadministradores: sem recuperação pessoal. Utilizadores comuns: opções de recuperação permitidas com substituição pelo administrador", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Autenticação > Recuperação de conta > Desative a recuperação pessoal na OU de superadministradores", "status": "machine-draft" } }, "AUTH-011": { "name": { "value": "Definições dos desafios de início de sessão", "status": "machine-draft" }, "description": { "value": "Os desafios de início de sessão devem estar ativados para fornecer verificação adicional quando são detetadas tentativas de início de sessão suspeitas", "status": "machine-draft" }, "recommendedValue": { "value": "Desafios de início de sessão ativados com ID de funcionário ou outra verificação", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Autenticação > Desafios de início de sessão > Ative", "status": "machine-draft" } }, "AUTH-012": { "name": { "value": "Inscrição dos superadministradores na 2SV", "status": "machine-draft" }, "description": { "value": "Todas as contas de superadministrador têm de ter a 2SV inscrita. Os superadministradores têm acesso irrestrito a todas as definições e dados", "status": "machine-draft" }, "recommendedValue": { "value": "100% dos superadministradores inscritos na 2SV", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Relatórios > Relatórios de utilizador > Segurança > Filtrar por estado de administrador > Garanta que todos os superadministradores têm a 2SV inscrita", "status": "machine-draft" } }, "AUTH-013": { "name": { "value": "Contas de superadministrador obsoletas", "status": "machine-draft" }, "description": { "value": "As contas de superadministrador que não iniciaram sessão recentemente podem estar órfãs e em risco de comprometimento. Todas as contas de superadministrador devem ser geridas ativamente", "status": "machine-draft" }, "recommendedValue": { "value": "Nenhuma conta de superadministrador inativa há mais de 90 dias", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Diretório > Utilizadores > Filtrar por função de administrador > Reveja e remova ou suspenda as contas de superadministrador inativas", "status": "machine-draft" } }, "AUTH-014": { "name": { "value": "Inscrição na 2SV permitida", "status": "machine-draft" }, "description": { "value": "Os utilizadores têm de poder inscrever-se na validação em dois passos. Desativar a inscrição na 2SV impede a adoção de MFA e deixa as contas protegidas apenas por palavras-passe", "status": "machine-draft" }, "recommendedValue": { "value": "Inscrição na 2SV permitida em todas as unidades organizacionais", "status": "machine-draft" }, "remediationSteps": { "value": "Segurança > Autenticação > Validação em dois passos > Defina 'Permitir que os utilizadores ativem a validação em dois passos' como Ativado em todas as unidades organizacionais", "status": "machine-draft" } }, "AUTH-015": { "name": { "value": "Período de tolerância para a inscrição na 2SV", "status": "machine-draft" }, "description": { "value": "O período de tolerância antes de os utilizadores recém-adicionados terem de se inscrever na 2SV deve ser curto. Um período de tolerância longo deixa as contas sem proteção de MFA durante uma janela prolongada após a criação", "status": "machine-draft" }, "recommendedValue": { "value": "Período de tolerância de 7 dias (168 horas) ou menos", "status": "machine-draft" }, "remediationSteps": { "value": "Segurança > Autenticação > Validação em dois passos > Defina o período de tolerância de inscrição para novos utilizadores como 7 dias ou menos", "status": "machine-draft" } }, "AUTH-016": { "name": { "value": "Autoinscrição na Proteção Avançada", "status": "machine-draft" }, "description": { "value": "Permitir a autoinscrição no Programa de Proteção Avançada possibilita que os utilizadores de alto risco adotem as proteções de conta mais robustas disponíveis sem intervenção do administrador", "status": "machine-draft" }, "recommendedValue": { "value": "Autoinscrição na Proteção Avançada permitida em todas as unidades organizacionais", "status": "machine-draft" }, "remediationSteps": { "value": "Segurança > Autenticação > Programa de Proteção Avançada > Permita que os utilizadores se autoinscrevam na Proteção Avançada", "status": "machine-draft" } }, "AUTH-017": { "name": { "value": "Autorrecuperação de contas de superadministrador", "status": "machine-draft" }, "description": { "value": "A recuperação de conta em autosserviço para superadministradores é um caminho de tomada de controlo de contas através de engenharia social e deve estar desativada. Os superadministradores só devem ser recuperados por outro administrador", "status": "machine-draft" }, "recommendedValue": { "value": "Autorrecuperação de superadministradores desativada em todas as unidades organizacionais", "status": "machine-draft" }, "remediationSteps": { "value": "Segurança > Autenticação > Recuperação de conta > Desative 'Permitir que os superadministradores recuperem a respetiva conta' em todas as unidades organizacionais", "status": "machine-draft" } }, "AUTH-018": { "name": { "value": "Autorrecuperação de conta desativada para utilizadores e administradores não superadministradores (GWS.COMMONCONTROLS.8.2)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.COMMONCONTROLS.8.2 exige que a autorrecuperação de conta esteja desativada para os utilizadores e para as contas que não sejam de superadministrador. A recuperação em autosserviço é um vetor de tomada de controlo de contas: um atacante que controle um canal de recuperação pode apropriar-se da conta sem recorrer ao suporte técnico. Esta verificação lê a política security.user_account_recovery do Cloud Identity e assinala qualquer unidade organizacional em que a autorrecuperação esteja ativada.", "status": "machine-draft" }, "recommendedValue": { "value": "Autorrecuperação de conta desativada (enableAccountRecovery = false) para utilizadores e administradores não superadministradores em todas as unidades organizacionais.", "status": "machine-draft" }, "remediationSteps": { "value": "Na Consola de administração, em Segurança > Recuperação de conta, desative a autorrecuperação para os utilizadores (e administradores não superadministradores), para que a recuperação de conta seja tratada através de um processo de administrador ou de suporte técnico, em vez de um canal controlado pelo utilizador.", "status": "machine-draft" } } } |