Data/Locales/checks/pt/OAuthSecurityChecks.json
|
{ "_family": "OAuthSecurityChecks.json", "OAUTH-001": { "name": { "value": "Lista de permissões/bloqueios de aplicações OAuth", "status": "machine-draft" }, "description": { "value": "O acesso de aplicações OAuth deve ser regido por uma lista de permissões ou de bloqueios, para impedir que aplicações não autorizadas acedam aos dados organizacionais", "status": "machine-draft" }, "recommendedValue": { "value": "Lista de permissões de aplicações OAuth configurada apenas com aplicações aprovadas", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlos de API > Controlo de acesso de aplicações > Gerir o acesso de aplicações de terceiros > Configure as aplicações fidedignas/bloqueadas", "status": "machine-draft" } }, "OAUTH-002": { "name": { "value": "Inventário de aplicações OAuth instaladas", "status": "machine-draft" }, "description": { "value": "Todas as aplicações OAuth instaladas pelos utilizadores devem ser inventariadas e revistas para identificar aplicações não autorizadas ou de risco que acedem aos dados organizacionais", "status": "machine-draft" }, "recommendedValue": { "value": "Todas as aplicações OAuth instaladas revistas e aprovadas pela equipa de segurança", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlos de API > Controlo de acesso de aplicações > Reveja as aplicações instaladas e revogue o acesso às aplicações não autorizadas", "status": "machine-draft" } }, "OAUTH-003": { "name": { "value": "Análise dos âmbitos OAuth", "status": "machine-draft" }, "description": { "value": "As aplicações OAuth com âmbitos de alto risco (Gmail, Drive, administração) representam um risco significativo de exfiltração de dados e devem ser revistas e restringidas", "status": "machine-draft" }, "recommendedValue": { "value": "Nenhuma aplicação não autorizada com âmbitos de alto risco (gmail, drive, admin)", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlos de API > Controlo de acesso de aplicações > Reveja as aplicações com âmbitos sensíveis > Revogue ou restrinja conforme necessário", "status": "machine-draft" } }, "OAUTH-004": { "name": { "value": "Classificação de risco das aplicações OAuth", "status": "machine-draft" }, "description": { "value": "As aplicações OAuth devem ser classificadas por risco com base nos âmbitos concedidos e na confiança do publicador, para dar prioridade à revisão de segurança", "status": "machine-draft" }, "recommendedValue": { "value": "Todas as aplicações de alto risco revistas e aprovadas; nenhuma aplicação não revista com âmbitos amplos", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlos de API > Controlo de acesso de aplicações > Reveja as aplicações ordenadas pela amplitude dos âmbitos > Trate as aplicações de alto risco", "status": "machine-draft" } }, "OAUTH-005": { "name": { "value": "Política de acesso a aplicações não verificadas", "status": "machine-draft" }, "description": { "value": "O acesso a aplicações de terceiros não verificadas deve ser restringido, para impedir que os utilizadores concedam permissões a aplicações potencialmente maliciosas", "status": "machine-draft" }, "recommendedValue": { "value": "Acesso a aplicações não verificadas bloqueado para todos os utilizadores", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlos de API > Controlo de acesso de aplicações > Definições > Bloquear aplicações não verificadas", "status": "machine-draft" } }, "OAUTH-006": { "name": { "value": "Controlo de acesso à API", "status": "machine-draft" }, "description": { "value": "O acesso à API deve ser controlado com restrições e definição de âmbitos adequadas, para impedir o acesso programático não autorizado aos dados organizacionais", "status": "machine-draft" }, "recommendedValue": { "value": "Acesso à API restringido às aplicações e âmbitos aprovados", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlos de API > Gerir serviços Google > Restrinja o acesso à API apenas a aplicações fidedignas", "status": "machine-draft" } }, "OAUTH-007": { "name": { "value": "Restrições de instalação de aplicações do Marketplace", "status": "machine-draft" }, "description": { "value": "A instalação de aplicações do Google Workspace Marketplace deve ser restringida, para impedir que os utilizadores instalem aplicações não autorizadas", "status": "machine-draft" }, "recommendedValue": { "value": "Instalação de aplicações do Marketplace restringida apenas a aplicações aprovadas pelo administrador ou na lista de permissões", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Aplicações > Aplicações do Google Workspace Marketplace > Definições > Restrinja a instalação de aplicações do Marketplace", "status": "machine-draft" } }, "OAUTH-008": { "name": { "value": "Auditoria das concessões de delegação em todo o domínio", "status": "machine-draft" }, "description": { "value": "A delegação em todo o domínio permite que as contas de serviço representem qualquer utilizador e acedam aos seus dados. Concessões não autorizadas ou demasiado permissivas representam um risco de segurança crítico", "status": "machine-draft" }, "recommendedValue": { "value": "Concessões mínimas de delegação em todo o domínio com permissões de âmbito restrito; todas as concessões revistas e aprovadas", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlos de API > Delegação em todo o domínio > Reveja todas as concessões, remova as desnecessárias e restrinja os âmbitos ao mínimo necessário", "status": "machine-draft" } }, "OAUTH-009": { "name": { "value": "Enumeração de chaves de contas de serviço", "status": "machine-draft" }, "description": { "value": "As chaves de contas de serviço devem ser inventariadas e rodadas regularmente. Chaves divulgadas ou obsoletas fornecem acesso não autorizado persistente", "status": "machine-draft" }, "recommendedValue": { "value": "Todas as chaves de contas de serviço inventariadas, rodadas no prazo de 90 dias e as chaves não utilizadas removidas", "status": "machine-draft" }, "remediationSteps": { "value": "Google Cloud Console > IAM e Admin > Contas de serviço > Reveja e rode as chaves > Remova as chaves de contas de serviço não utilizadas", "status": "machine-draft" } }, "OAUTH-010": { "name": { "value": "Aplicações ligadas com âmbitos sensíveis", "status": "machine-draft" }, "description": { "value": "As aplicações com acesso a dados do Drive, Gmail ou Calendar devem ser inventariadas e validadas, para prevenir a exfiltração de dados através de aplicações ligadas", "status": "machine-draft" }, "recommendedValue": { "value": "Todas as aplicações com âmbitos sensíveis (Drive, Gmail, Calendar) revistas e aprovadas", "status": "machine-draft" }, "remediationSteps": { "value": "Consola de administração > Segurança > Controlos de API > Controlo de acesso de aplicações > Filtre por âmbito (Drive, Gmail, Calendar) > Reveja e restrinja as aplicações não autorizadas", "status": "machine-draft" } } } |