Data/Locales/checks/pt/LoggingAlertingChecks.json
|
{ "_family": "LoggingAlertingChecks.json", "LOG-001": { "name": { "value": "Definições de retenção do registo de auditoria", "status": "machine-draft" }, "description": { "value": "Os registos de auditoria devem ser retidos durante um período adequado para suportar a investigação de incidentes e os requisitos de conformidade. A retenção predefinida varia consoante a edição do Workspace", "status": "machine-draft" }, "recommendedValue": { "value": "Retenção do registo de auditoria de 12 meses ou mais; alargada via exportação para o BigQuery para retenção a longo prazo", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Relatórios > Auditoria e investigação > Reveja a disponibilidade dos registos. Configure a exportação para o BigQuery em Consola de administração > Relatórios > Exportação para o BigQuery para retenção a longo prazo", "status": "machine-draft" } }, "LOG-002": { "name": { "value": "Inventário de regras da Central de alertas", "status": "machine-draft" }, "description": { "value": "As regras da Central de alertas devem ser configuradas para detetar e notificar sobre eventos relevantes para a segurança, incluindo inícios de sessão suspeitos, exfiltração de dados e violações de políticas", "status": "machine-draft" }, "recommendedValue": { "value": "Regras de alerta configuradas para os principais eventos de segurança (início de sessão suspeito, exfiltração de dados, alterações de privilégios)", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Central de alertas > Reveja as regras existentes > Crie regras para as categorias de eventos de segurança em falta", "status": "machine-draft" } }, "LOG-003": { "name": { "value": "Análise da cobertura das regras de atividade", "status": "machine-draft" }, "description": { "value": "As regras de atividade devem proporcionar uma cobertura adequada nos vários domínios de segurança, incluindo eventos de início de sessão, Drive, administração e email", "status": "machine-draft" }, "recommendedValue": { "value": "Regras de atividade que cobrem início de sessão, partilha no Drive, alterações de administração, reencaminhamento de email e eventos OAuth", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Central de alertas > Regras > Reveja a cobertura das categorias de eventos > Adicione regras para os domínios de segurança não cobertos", "status": "machine-draft" } }, "LOG-004": { "name": { "value": "Definições de exportação de dados", "status": "machine-draft" }, "description": { "value": "O Google Takeout (exportação de dados) deve ser controlado para impedir que os utilizadores exportem em massa os dados organizacionais para fora do domínio", "status": "machine-draft" }, "recommendedValue": { "value": "Google Takeout desativado ou restringido para a maioria dos utilizadores", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Aplicações > Serviços adicionais do Google > Google Takeout > Desative ou restrinja para as OU aplicáveis", "status": "machine-draft" } }, "LOG-005": { "name": { "value": "Configuração de alertas de email para administradores", "status": "machine-draft" }, "description": { "value": "Os alertas de email devem ser configurados para ações críticas de administração, incluindo alterações a super administradores, modificações de definições de segurança e operações em massa", "status": "machine-draft" }, "recommendedValue": { "value": "Alertas de email ativados para ações críticas de administração e eventos de segurança", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Central de alertas > Configure os destinatários das notificações por email para os tipos de alerta críticos", "status": "machine-draft" } }, "LOG-006": { "name": { "value": "Acesso à API de relatórios", "status": "machine-draft" }, "description": { "value": "O acesso à API de relatórios (Reports API) deve ser revisto para garantir que apenas as contas de serviço e aplicações autorizadas podem obter dados de auditoria e de utilização", "status": "machine-draft" }, "recommendedValue": { "value": "Acesso à Reports API restringido apenas a contas de serviço autorizadas", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlos de API > Delegação em todo o domínio > Reveja as concessões com âmbitos da Reports API > Remova o acesso não autorizado", "status": "machine-draft" } } } |