Data/Locales/checks/pt/M365DefenderChecks.json

{
  "_family": "M365DefenderChecks.json",
  "M365DEF-001": {
    "name": { "value": "Auditoria de política de segurança predefinida", "status": "machine-draft" },
    "description": { "value": "As políticas de segurança predefinidas do Microsoft Defender for Office 365 fornecem configurações recomendadas pela Microsoft para antisspam, antiphishing, antimalware, Anexos Seguros e Ligações Seguras, num pacote de políticas unificado. As organizações que não tiram partido das políticas predefinidas nem de configurações personalizadas equivalentes podem ter níveis de proteção inconsistentes entre as diferentes funcionalidades de proteção contra ameaças. Verificar que a política predefinida Standard ou Strict está aplicada garante uma linha de base abrangente e mantida de forma consistente.", "status": "machine-draft" },
    "recommendedValue": { "value": "Política predefinida Standard Protection aplicada a todos os utilizadores, no mínimo; Strict Protection aplicada a contas prioritárias e a quadros executivos", "status": "machine-draft" },
    "remediationSteps": { "value": "Ative a política de segurança predefinida Standard Protection e atribua-a a todos os utilizadores para estabelecer uma linha de base de segurança recomendada pela Microsoft para a proteção contra ameaças por e-mail. Aplique a política predefinida Strict Protection às contas prioritárias, aos quadros executivos e aos alvos de elevado valor, mais suscetíveis de serem visados por ataques sofisticados. Se forem preferidas políticas personalizadas em vez das predefinidas, verifique se cada política personalizada cumpre ou excede as definições estabelecidas na configuração predefinida Standard ou Strict.", "status": "machine-draft" }
  },
  "M365DEF-002": {
    "name": { "value": "Inventário de políticas de alerta", "status": "machine-draft" },
    "description": { "value": "As políticas de alerta do Microsoft 365 Defender geram notificações quando são detetados eventos de segurança específicos ou atividades suspeitas, permitindo uma resposta atempada a incidentes. Sem um conjunto abrangente de políticas de alerta, eventos de segurança críticos como eliminações em massa de ficheiros, viagens impossíveis ou campanhas de malware podem passar despercebidos durante períodos prolongados. Rever o inventário de políticas de alerta garante que todas as categorias de ameaça importantes têm mecanismos de deteção e notificação correspondentes.", "status": "machine-draft" },
    "recommendedValue": { "value": "Todas as políticas de alerta predefinidas ativadas; políticas de alerta personalizadas para ameaças específicas da organização; destinatários de alertas configurados para a equipa de segurança", "status": "machine-draft" },
    "remediationSteps": { "value": "Reveja todas as políticas de alerta predefinidas e personalizadas no portal do Microsoft 365 Defender e garanta que as políticas de alerta de segurança predefinidas não foram desativadas nem modificadas de modo a reduzir a sua eficácia. Configure os destinatários das notificações de alerta para incluir a equipa de operações de segurança e verifique se as notificações por e-mail estão a ser entregues e monitorizadas. Crie políticas de alerta personalizadas para cenários de ameaça específicos da organização, como padrões invulgares de fluxo de correio, alterações de permissões em massa ou acessos a partir de geografias bloqueadas.", "status": "machine-draft" }
  },
  "M365DEF-003": {
    "name": { "value": "Configuração de informações sobre ameaças", "status": "machine-draft" },
    "description": { "value": "As capacidades de informações sobre ameaças do Microsoft Defender for Office 365 fornecem visibilidade sobre o panorama de ameaças que visa a sua organização, incluindo vistas de campanhas, análise de ameaças e informações do seguidor de ameaças. Sem utilizar as funcionalidades de informações sobre ameaças, as equipas de segurança carecem do contexto necessário para perceber se a sua organização está a ser visada por agentes de ameaça ou campanhas de ataque específicos. Uma configuração adequada das informações sobre ameaças permite uma defesa proativa e uma tomada de decisões de segurança fundamentada.", "status": "machine-draft" },
    "recommendedValue": { "value": "Threat Explorer e deteções em tempo real ativamente monitorizados; seguidores de ameaças configurados para ameaças prioritárias; investigação e resposta automatizadas ativadas", "status": "machine-draft" },
    "remediationSteps": { "value": "Garanta que os analistas de segurança têm acesso às vistas do Threat Explorer ou das deteções em tempo real e que estão formados para as utilizar na investigação de ameaças e campanhas baseadas em e-mail. Configure os seguidores de ameaças para monitorizar categorias de ameaça específicas, relevantes para o seu setor e perfil organizacional. Ative as capacidades de investigação e resposta automatizadas (AIR) para investigar e remediar automaticamente as ameaças detetadas, reduzindo o tempo entre a deteção e a resposta para padrões de ameaça comuns.", "status": "machine-draft" }
  }
}