Data/Locales/checks/pt/M365TeamsChecks.json

{
  "_family": "M365TeamsChecks.json",
  "M365TEAMS-001": {
    "name": { "value": "Definições de acesso externo", "status": "machine-draft" },
    "description": { "value": "O acesso externo (federação) no Microsoft Teams controla se os utilizadores podem comunicar com pessoas noutras organizações do Microsoft 365 ou com utilizadores do Skype. O acesso externo sem restrições permite que qualquer organização externa inicie conversas e chamadas com os seus utilizadores, criando vetores para engenharia social e phishing através do cliente do Teams. Limitar a federação a domínios fidedignos específicos reduz a superfície de ataque mantendo, ao mesmo tempo, a comunicação de negócio necessária.", "status": "machine-draft" },
    "recommendedValue": { "value": "Acesso externo limitado a domínios permitidos específicos em vez de federação aberta; acesso a utilizadores Skype de consumo desativado", "status": "machine-draft" },
    "remediationSteps": { "value": "Configure o acesso externo do Teams para utilizar uma lista de permitidos de domínios que contenha apenas os domínios de organizações parceiras fidedignas, em vez de permitir a federação aberta com todos os inquilinos externos. Desative a comunicação com utilizadores Skype de consumo, salvo se existir um requisito de negócio específico. Reveja e atualize trimestralmente a lista de domínios permitidos para remover as organizações que já não requerem acesso de federação.", "status": "machine-draft" }
  },
  "M365TEAMS-002": {
    "name": { "value": "Definições de acesso de convidados", "status": "machine-draft" },
    "description": { "value": "O acesso de convidados no Microsoft Teams permite que utilizadores externos sejam adicionados a equipas e canais, concedendo-lhes acesso a conversas, ficheiros e recursos partilhados. Definições de convidado demasiado permissivas podem permitir que utilizadores externos criem canais, alterem as definições da equipa ou acedam a conteúdos sensíveis que deveriam estar restringidos a utilizadores internos. As capacidades de convidado têm de ser configuradas para proporcionar o mínimo de acesso necessário à colaboração externa.", "status": "machine-draft" },
    "recommendedValue": { "value": "Acesso de convidados ativado com capacidades restritas; os convidados não podem criar nem atualizar canais, participar em conversas privadas ou partilhar ficheiros sem aprovação", "status": "machine-draft" },
    "remediationSteps": { "value": "Reveja as definições de acesso de convidados do Teams e restrinja as capacidades dos convidados para impedir que criem ou eliminem canais, adicionem ou removam aplicações e partilhem o ecrã em reuniões. Desative totalmente o acesso de convidados se a colaboração externa não for necessária ou configure-o com as definições mais restritivas que ainda assim suportem as necessidades de negócio. Implemente revisões de acesso do Azure AD para as contas de convidado do Teams, de modo a validar regularmente que o acesso de convidados continua a ser adequado.", "status": "machine-draft" }
  },
  "M365TEAMS-003": {
    "name": { "value": "Definições de participantes externos em reuniões", "status": "machine-draft" },
    "description": { "value": "As definições de participantes externos em reuniões controlam que capacidades os utilizadores externos têm ao aderir a reuniões do Teams organizadas pela sua organização. Permitir que os participantes externos tenham funções de apresentador, contornem a sala de espera ou partilhem o ecrã sem restrições pode conduzir a sequestro de reuniões, partilha de conteúdos não autorizada e exposição de informações sensíveis. Restringir as capacidades dos participantes externos reduz o risco de perturbação da reunião e de fuga de dados.", "status": "machine-draft" },
    "recommendedValue": { "value": "Participantes externos com a função de participante por predefinição; contorno da sala de espera desativado para utilizadores externos; partilha de ecrã restrita apenas ao organizador e aos apresentadores", "status": "machine-draft" },
    "remediationSteps": { "value": "Configure a política de reuniões global para exigir que os participantes externos aguardem na sala de espera e assumam a função de participante por predefinição quando são admitidos nas reuniões. Restrinja a partilha de ecrã e a partilha de conteúdos aos organizadores da reunião e aos apresentadores designados para evitar a partilha de conteúdos não autorizada por parte de participantes externos. Crie políticas de reunião específicas para diferentes grupos de utilizadores se alguns departamentos necessitarem de definições mais permissivas para colaboração externa regular.", "status": "machine-draft" }
  },
  "M365TEAMS-004": {
    "name": { "value": "Definições de adesão anónima a reuniões", "status": "machine-draft" },
    "description": { "value": "A adesão anónima a reuniões permite que qualquer pessoa com uma ligação de reunião adira a reuniões do Teams sem autenticação, tornando impossível verificar a identidade dos participantes. Esta definição é frequentemente explorada em ataques de bombardeamento de reuniões, nos quais participantes não convidados aderem para perturbar as reuniões ou escutar discussões confidenciais. Desativar a adesão anónima ou exigir que todos os participantes se autentiquem melhora significativamente a segurança das reuniões.", "status": "machine-draft" },
    "recommendedValue": { "value": "Adesão anónima a reuniões desativada; todos os participantes da reunião obrigados a autenticar-se; sala de espera ativada para utilizadores não autenticados", "status": "machine-draft" },
    "remediationSteps": { "value": "Desative a adesão anónima a reuniões na política de reuniões do Teams para exigir que todos os participantes iniciem sessão antes de aderir às reuniões. Se a adesão anónima tiver de ser permitida para casos de utilização específicos, como webinars públicos, crie uma política de reuniões separada com a adesão anónima ativada e atribua-a apenas aos utilizadores que dela necessitam. Ative a sala de espera para todos os participantes externos e convidados e configure os organizadores das reuniões para admitirem manualmente os participantes a partir da sala de espera.", "status": "machine-draft" }
  },
  "M365TEAMS-005": {
    "name": { "value": "Políticas de gravação e transcrição", "status": "machine-draft" },
    "description": { "value": "As funcionalidades de gravação e transcrição de reuniões do Teams captam conteúdo de áudio, vídeo e texto das reuniões que pode conter discussões de negócio sensíveis, planeamento estratégico ou informações confidenciais. Capacidades de gravação sem restrições permitem que qualquer participante da reunião grave conversas sem o conhecimento ou consentimento dos restantes participantes. As políticas de gravação e transcrição têm de equilibrar as necessidades de negócio com os requisitos de proteção de dados e de conformidade com a privacidade.", "status": "machine-draft" },
    "recommendedValue": { "value": "Gravação na nuvem restrita aos organizadores da reunião; transcrição automática requer consentimento; gravações armazenadas em localizações aprovadas com retenção adequada", "status": "machine-draft" },
    "remediationSteps": { "value": "Configure a política de reuniões para restringir o início da gravação na nuvem aos organizadores e coorganizadores da reunião, em vez de a todos os participantes. Ative as notificações de consentimento de gravação para que todos os participantes tenham conhecimento do início de uma gravação e configure as definições de transcrição automática para cumprir os regulamentos de privacidade da sua jurisdição. Reveja a localização de armazenamento e as políticas de retenção das gravações de reuniões para garantir que são armazenadas numa localização controlada, com controlos de acesso adequados e gestão do ciclo de vida.", "status": "machine-draft" }
  },
  "M365TEAMS-006": {
    "name": { "value": "Políticas de mensagens (comunicação externa)", "status": "machine-draft" },
    "description": { "value": "As políticas de mensagens do Teams controlam as capacidades dos utilizadores nas conversas de chat e de canal, incluindo a possibilidade de comunicar com utilizadores externos através de chat. O envio de mensagens sem restrições para utilizadores externos possibilita a exfiltração de dados através de chat, partilha de ficheiros e partilha de ligações, sem a visibilidade e os controlos aplicados à comunicação por correio eletrónico. As políticas de mensagens têm de ser configuradas para evitar a fuga de dados sensíveis através do canal de chat do Teams.", "status": "machine-draft" },
    "recommendedValue": { "value": "Chat externo limitado a domínios específicos; pré-visualização de URL desativada nas conversas externas; partilha de ficheiros restrita nos chats externos", "status": "machine-draft" },
    "remediationSteps": { "value": "Reveja as políticas de mensagens do Teams e restrinja a possibilidade de conversar com utilizadores externos apenas ao pessoal que tenha uma necessidade de negócio de comunicação entre organizações. Desative as pré-visualizações de URL nas conversas com utilizadores externos para evitar a exposição acidental de dados através da expansão de ligações. Considere implementar políticas de DLP para o chat do Teams, de modo a detetar e bloquear a partilha de tipos de informação sensível nas conversas externas.", "status": "machine-draft" }
  },
  "M365TEAMS-007": {
    "name": { "value": "Políticas de permissões de aplicações", "status": "machine-draft" },
    "description": { "value": "As políticas de permissões de aplicações do Teams controlam que aplicações de terceiros e personalizadas podem ser instaladas e utilizadas no ambiente do Teams. A instalação de aplicações sem restrições permite que os utilizadores adicionem aplicações de terceiros que podem solicitar permissões excessivas, aceder a dados corporativos ou introduzir vulnerabilidades de segurança. As políticas de governação de aplicações têm de equilibrar a produtividade do utilizador com a segurança através da curadoria do catálogo de aplicações disponível.", "status": "machine-draft" },
    "recommendedValue": { "value": "Aplicações de terceiros restritas a uma lista aprovada; carregamentos de aplicações personalizadas restritos a programadores autorizados; pedidos de permissão de aplicações revistos pelos administradores", "status": "machine-draft" },
    "remediationSteps": { "value": "Configure a política de permissões de aplicações do Teams para bloquear todas as aplicações de terceiros por predefinição e permitir seletivamente apenas as aplicações aprovadas que tenham sido avaliadas pela equipa de segurança. Restrinja o carregamento lateral de aplicações personalizadas a programadores autorizados e exija que todas as aplicações personalizadas passem por um processo de aprovação antes da publicação. Reveja a lista de aplicações de terceiros atualmente instaladas, remova as que não estejam aprovadas ou já não sejam necessárias e audite as permissões concedidas a cada aplicação.", "status": "machine-draft" }
  },
  "M365TEAMS-008": {
    "name": { "value": "Definições de partilha de ficheiros no Teams", "status": "machine-draft" },
    "description": { "value": "A partilha de ficheiros no Microsoft Teams é suportada pelo SharePoint Online e pelo OneDrive, e as definições de partilha determinam a forma como os ficheiros partilhados em canais e chats podem ser acedidos por utilizadores internos e externos. Definições de partilha de ficheiros mal configuradas podem fazer com que documentos sensíveis fiquem acessíveis a utilizadores convidados ou através de ligações de partilha demasiado permissivas geradas a partir do Teams. Alinhar as definições de partilha de ficheiros do Teams com as políticas de proteção de dados da organização evita a exposição não intencional de dados.", "status": "machine-draft" },
    "recommendedValue": { "value": "Partilha de ficheiros com utilizadores externos restrita a convidados autenticados; fornecedores de armazenamento na nuvem limitados ao OneDrive e ao SharePoint; partilha externa de ficheiros desativada nos canais privados", "status": "machine-draft" },
    "remediationSteps": { "value": "Reveja a configuração de partilha de ficheiros do Teams e garanta que os ficheiros partilhados em canais e chats herdam as restrições de partilha do SharePoint Online configuradas ao nível da organização. Desative a integração de armazenamento na nuvem de terceiros (Citrix Files, Dropbox, Box, Google Drive, Egnyte) no Teams para evitar que os dados sejam carregados para serviços de armazenamento não geridos. Configure etiquetas de confidencialidade para o Teams e para os sites do SharePoint associados, de modo a impor políticas de proteção de ficheiros que persistam quando os documentos são partilhados ou transferidos.", "status": "machine-draft" }
  }
}