Data/Locales/checks/ko/CollaborationChecks.json

{
  "_family": "CollaborationChecks.json",
  "COLLAB-001": {
    "name": {
      "value": "Meet 녹화 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "민감한 논의의 무단 캡처를 방지하기 위해 회의 녹화 설정을 제어해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "녹화를 회의 주최자로 제한하거나 민감한 OU에 대해 비활성화",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Google Meet > Meet video settings > Recording > 녹화 권한을 구성합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-002": {
    "name": {
      "value": "Meet 외부 참여자 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "무단 참석 및 정보 유출을 방지하기 위해 회의에 대한 외부 참여자 액세스를 제어해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "외부 참여자는 참여하려면 승인 또는 노크가 필요",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Google Meet > Meet video settings > Participants > 외부 참여자에 대한 승인을 요구합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-003": {
    "name": {
      "value": "Meet 익명 참여 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "익명 사용자(Google 계정이 없는 사용자)는 명시적인 호스트 승인 없이 회의에 참여할 수 없어야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "익명 참여를 비활성화하거나 호스트 승인 필요",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Google Meet > Meet video settings > Participants > 익명 참여를 비활성화하거나 노크를 요구합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-004": {
    "name": {
      "value": "Chat 외부 커뮤니케이션",
      "status": "machine-draft"
    },
    "description": {
      "value": "외부 사용자와의 다이렉트 메시지를 통한 데이터 유출을 방지하기 위해 외부 채팅 커뮤니케이션을 제한해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "대부분의 사용자에 대해 외부 채팅을 제한하거나 비활성화",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Google Chat > Chat settings > External chat > 외부 채팅을 특정 OU로 제한합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-005": {
    "name": {
      "value": "Chat 기록 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "규정 준수 및 감사 목적으로 채팅 기록을 사용 설정하고 보관해야 합니다. 기록을 비활성화하면 악의적인 커뮤니케이션이 은폐될 수 있습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "보관 정책에 따라 채팅 기록 사용 설정 및 보관됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Google Chat > Chat settings > History > 기록을 사용 설정하고 보관을 구성합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-006": {
    "name": {
      "value": "Chat 스페이스 외부 액세스",
      "status": "machine-draft"
    },
    "description": {
      "value": "외부 구성원을 허용하는 채팅 스페이스(채팅방)는 내부 커뮤니케이션과 공유 파일을 무단 당사자에게 노출할 수 있습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Chat 스페이스에 대한 외부 액세스를 제한하거나 비활성화",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Google Chat > Chat settings > Spaces > 스페이스에 대한 외부 액세스를 제한합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-007": {
    "name": {
      "value": "Chat 앱 설치 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "무단 통합이 대화 데이터에 액세스하는 것을 방지하기 위해 채팅 앱(봇) 설치를 제어해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "채팅 앱 설치를 관리자 승인 앱으로 제한",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Google Chat > Chat settings > Apps > 앱 설치를 승인된 앱으로 제한합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-008": {
    "name": {
      "value": "Calendar 외부 공유",
      "status": "machine-draft"
    },
    "description": {
      "value": "회의 세부 정보 및 참석자 노출을 방지하기 위해 외부 사용자와의 캘린더 공유를 한가함/바쁨 정보로 제한해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "외부 캘린더 공유를 한가함/바쁨 정보로만 제한",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Calendar > Sharing settings > External sharing options > 'Only free/busy information'으로 설정합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-009": {
    "name": {
      "value": "Calendar 외부 초대",
      "status": "machine-draft"
    },
    "description": {
      "value": "실수로 인한 정보 유출을 방지하기 위해 사용자가 외부 수신자에게 캘린더 초대를 보낼 때 경고하거나 제한해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "외부 초대 경고 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Calendar > Sharing settings > 외부 초대 경고를 사용 설정합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-010": {
    "name": {
      "value": "Calendar 예약 슬롯 외부 표시 범위",
      "status": "machine-draft"
    },
    "description": {
      "value": "가용성 및 일정 세부 정보의 외부 노출을 제한하기 위해 캘린더 예약 슬롯 표시 범위를 제어해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "예약 슬롯 외부 표시 범위 제한됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Calendar > Sharing settings > 예약 슬롯 표시 범위 설정을 검토합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-011": {
    "name": {
      "value": "Meet 외부 참여자 라벨 표시",
      "status": "machine-draft"
    },
    "description": {
      "value": "호스트와 참석자가 외부인을 쉽게 식별하고 민감한 정보 유출을 방지할 수 있도록 회의의 외부 참여자에게 눈에 띄게 라벨을 표시해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "외부 참여자 라벨 표시 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Apps > Google Workspace > Google Meet > Meet safety settings > External participants > 외부 참여자 라벨 표시를 사용 설정합니다",
      "status": "machine-draft"
    }
  },
  "COLLAB-012": {
    "name": {
      "value": "Meet 호스트 관리",
      "status": "machine-draft"
    },
    "description": {
      "value": "회의 하이재킹 및 방해를 방지하기 위해 회의 호스트가 음소거, 제거, 잠금과 같은 조정 제어권을 유지하도록 호스트 관리를 사용 설정해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "호스트 관리 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Apps > Google Workspace > Google Meet > Meet safety settings > Host management > 호스트 관리 제어를 사용 설정합니다",
      "status": "machine-draft"
    }
  },
  "GROUP-001": {
    "name": {
      "value": "Google Groups에 대한 외부 액세스 제한 (GWS.GROUPS.1.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GROUPS.1.1은 그룹이 조직 외부 사람에게 액세스되지 않도록 Groups for Business 공유를 제한하도록 요구합니다. 그룹 공유 협업 기능이 도메인 사용자 전용으로 설정되지 않으면, 학교에서는 학생 및 교직원 데이터를 포함할 수 있는 그룹 콘텐츠가 외부 당사자에게 접근 가능해집니다. 이 검사는 Cloud Identity Policy API에서 groups_for_business.groups_sharing 정책을 읽고 협업 기능이 DOMAIN_USERS_ONLY가 아닌 모든 조직 단위를 표시합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 조직 단위에서 그룹 공유 협업 기능을 DOMAIN_USERS_ONLY로 설정",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin console의 Apps > Google Workspace > Groups for Business > Sharing settings에서 그룹 액세스를 조직 내 사용자로 제한('Anyone on the internet'이 아님)하여 외부 당사자가 그룹 콘텐츠에 접근할 수 없도록 합니다.",
      "status": "machine-draft"
    }
  },
  "GROUP-002": {
    "name": {
      "value": "그룹 소유자가 외부 구성원을 추가할 수 없음 (GWS.GROUPS.1.2)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GROUPS.1.2는 그룹 소유자가 조직 외부 구성원을 추가하도록 허용되지 않도록 요구합니다. 외부 구성원은 그룹과 공유된 모든 것에 액세스할 수 있게 됩니다. 이 검사는 소유자가 외부 구성원을 허용할 수 있는(ownersCanAllowExternalMembers가 사용 설정된) 조직 단위를 표시합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "그룹 소유자가 외부 구성원을 허용할 수 없음(ownersCanAllowExternalMembers 비활성화됨)",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Groups for Business 공유 설정에서 그룹 소유자가 조직 외부 구성원을 추가할 수 있는 옵션을 비활성화하여 외부 멤버십에 관리 조치가 필요하도록 합니다.",
      "status": "machine-draft"
    }
  },
  "GROUP-003": {
    "name": {
      "value": "그룹이 조직 외부에서 메일을 수신할 수 없음 (GWS.GROUPS.1.3)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GROUPS.1.3은 그룹 소유자가 조직 외부에서의 수신 이메일을 허용하도록 허용되지 않도록 요구합니다. 그룹에 대한 공개 수신 메일을 허용하는 것은 수신 피싱 및 스팸 벡터입니다. 이 검사는 소유자가 공개 수신 메일을 허용할 수 있는(ownersCanAllowIncomingMailFromPublic이 사용 설정된) 조직 단위를 표시합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "그룹 소유자가 공개 수신 메일을 허용할 수 없음(ownersCanAllowIncomingMailFromPublic 비활성화됨)",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Groups for Business 공유 설정에서 그룹 소유자가 조직 외부의 수신 이메일을 수락할 수 있는 옵션을 비활성화하여, 명시적으로 구성하지 않는 한 그룹 메일을 내부 발신자로 제한합니다.",
      "status": "machine-draft"
    }
  },
  "GROUP-004": {
    "name": {
      "value": "그룹 생성을 관리자로 제한 (GWS.GROUPS.2.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GROUPS.2.1은 Groups for Business를 생성할 수 있는 사용자를 관리자로 제한할 것을 권장합니다. 모든 사용자가 그룹을 생성할 수 있으면 그룹 확산이 거버넌스를 앞지르고 외부 공유 기본값이 검토 없이 적용될 수 있습니다. 이 검사는 그룹 생성 액세스 수준이 ADMIN_ONLY가 아닌 조직 단위를 표시합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "그룹 생성 액세스 수준을 ADMIN_ONLY로 설정",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Groups for Business 설정에서 '그룹을 생성할 수 있는 사용자'를 관리자로만 설정하여 새 그룹이 신중하게 생성되고 검토된 공유 설정을 상속하도록 합니다.",
      "status": "machine-draft"
    }
  },
  "GROUP-005": {
    "name": {
      "value": "그룹 대화 표시 범위 기본값을 구성원으로 설정 (GWS.GROUPS.3.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GROUPS.3.1은 그룹 대화 보기에 대한 기본 권한을 전체 도메인이나 공개가 아니라 그룹 구성원으로 제한하도록 요구합니다. 지나치게 개방적인 대화 표시 범위는 민감한 학생 및 교직원 정보를 포함할 수 있는 논의 아카이브를 노출합니다. 이 검사는 groups_for_business.groups_sharing 정책에서 viewTopicsDefaultAccessLevel을 읽고 기본값이 그룹 구성원보다 넓은 경우 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "기본 대화 보기 액세스를 GROUP_MEMBERS로 설정",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Groups for Business 설정에서 기본 '대화를 볼 수 있는 사용자' 권한을 그룹 구성원으로 설정합니다.",
      "status": "machine-draft"
    }
  },
  "COLLAB-013": {
    "name": {
      "value": "Chat 외부 파일 공유 비활성화 (GWS.CHAT.2.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.CHAT.2.1은 Google Chat의 외부 파일 공유를 비활성화(파일 없음으로 설정)하도록 요구합니다. Chat을 통해 외부 사용자와 파일을 공유하도록 허용하는 것은 직접적인 데이터 유출 경로입니다. 이 검사는 chat.chat_file_sharing을 읽고 외부 파일 공유가 NO_FILES로 설정되지 않은 모든 조직 단위를 실패 처리합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Chat의 외부 파일 공유를 NO_FILES로 설정",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin console의 Apps > Google Workspace > Google Chat > External file sharing에서 외부 파일 공유를 'No files'로 설정하여 Chat을 통해 조직 외부 사람에게 파일을 공유할 수 없도록 합니다.",
      "status": "machine-draft"
    }
  },
  "COLLAB-014": {
    "name": {
      "value": "Chat 스페이스 기록 켜짐 (GWS.CHAT.3.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.CHAT.3.1은 감독, 조사, eDiscovery를 위해 대화가 보관되도록 Chat 스페이스 기록을 항상 켜짐 상태로 두도록 요구합니다. 이 검사는 chat.space_history를 읽고 스페이스 기록이 HISTORY_ALWAYS_ON으로 설정되지 않은 모든 조직 단위에 대해 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Chat 스페이스 기록을 HISTORY_ALWAYS_ON으로 설정",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Chat 설정에서 스페이스 기록을 항상 켜짐으로 설정하여 대화가 보관되고 감독 및 eDiscovery에 사용할 수 있도록 합니다.",
      "status": "machine-draft"
    }
  },
  "COLLAB-015": {
    "name": {
      "value": "회의 참여를 조직으로 제한 (GWS.MEET.2.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.MEET.2.1은 조직 내 사용자(또는 신뢰할 수 있는 Workspace 조직)만 참여할 수 있도록 회의 액세스를 제한하도록 요구합니다. 회의를 누구에게나 열어 두면 학생이 참여할 수 있는 세션에 외부 및 인증되지 않은 당사자가 들어올 수 있습니다. 이 검사는 meet.safety_access를 읽고 meetingsAllowedToJoin이 SAME_ORGANIZATION_ONLY / ANY_WORKSPACE_ORGANIZATION보다 넓은 모든 조직 단위를 실패 처리합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "meetingsAllowedToJoin을 SAME_ORGANIZATION_ONLY(또는 ANY_WORKSPACE_ORGANIZATION)로 설정",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Meet 안전 설정에서 회의에 참여할 수 있는 사용자를 조직 내 사용자로 제한하여 외부/인증되지 않은 참여자가 기본적으로 참여할 수 없도록 합니다.",
      "status": "machine-draft"
    }
  },
  "COLLAB-016": {
    "name": {
      "value": "Meet 자동 스크립트 작성 기본 사용 안 함 (GWS.MEET.5.2)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.MEET.5.2는 Google Meet의 자동 스크립트 작성을 기본적으로 사용 안 함으로 설정할 것을 권장합니다. 회의를 자동으로 스크립트 작성하면 학생이 참여할 때 민감한 대화 콘텐츠가 신중한 결정 없이 캡처되고 저장됩니다. 이 검사는 meet.automatic_transcription을 읽고 기본적으로 사용 설정된 모든 조직 단위에 대해 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "자동 스크립트 작성 기본 비활성화",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Meet 설정에서 자동 스크립트 작성을 기본적으로 비활성화하여 호스트가 의도적으로 사용 설정할 때만 회의 콘텐츠가 캡처되도록 합니다.",
      "status": "machine-draft"
    }
  },
  "COLLAB-017": {
    "name": {
      "value": "Calendar 외부 상호 운용성 관리 (GWS.CALENDAR.3.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.CALENDAR.3.1은 Calendar Interop(Microsoft Exchange와 같은 외부 시스템과 한가함/바쁨 및 캘린더 데이터 공유)이 의도적으로 관리되지 않는 한 사용 중지되도록 요구합니다. Interop은 캘린더 데이터를 외부 플랫폼에 연결합니다. 이 검사는 calendar.interoperability를 읽고 enableInteroperability가 켜져 있는 모든 조직 단위에 대해 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "의도적으로 관리하지 않는 한 캘린더 상호 운용성 비활성화",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin console의 Apps > Google Workspace > Calendar > Calendar Interop management에서 검토된 통합이 필요하지 않은 한 상호 운용성을 비활성화합니다.",
      "status": "machine-draft"
    }
  },
  "COLLAB-018": {
    "name": {
      "value": "Calendar 예약 결제 비활성화 (GWS.CALENDAR.4.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.CALENDAR.4.1은 유료 예약 일정을 비활성화할 것을 권장합니다. 이 검사는 calendar.appointment_schedules를 읽고 enablePayments가 켜져 있는 모든 조직 단위에 대해 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "유료 예약 일정 비활성화",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Calendar 예약 일정 설정에서 조직이 의도적으로 유료 예약을 사용하지 않는 한 결제를 비활성화합니다.",
      "status": "machine-draft"
    }
  },
  "COLLAB-019": {
    "name": {
      "value": "Meet 자동 녹화 기본 사용 안 함 (GWS.MEET.5.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.MEET.5.1은 Google Meet의 자동 녹화를 기본적으로 사용 안 함으로 설정할 것을 권장합니다. 자동 녹화는 학생이 참여할 때 민감한 회의 동영상/오디오를 신중한 결정 없이 캡처하고 저장합니다. 이 검사는 meet.automatic_recording을 읽고 기본적으로 사용 설정된 모든 조직 단위에 대해 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "자동 녹화 기본 비활성화",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Meet 설정에서 자동 녹화를 기본적으로 비활성화하여 호스트가 의도적으로 녹화를 시작할 때만 회의가 녹화되도록 합니다.",
      "status": "machine-draft"
    }
  },
  "GROUP-006": {
    "name": {
      "value": "그룹이 디렉터리에 표시됨 (GWS.GROUPS.4.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GROUPS.4.1은 그룹을 디렉터리에서 숨길 수 없도록 요구합니다. 숨겨진 그룹은 누구에게 연락할 수 있고 어떤 액세스가 존재하는지에 대한 투명성과 감독을 저해합니다. 이 검사는 groups_for_business.groups_sharing 정책을 읽고 소유자가 그룹을 숨길 수 있거나(ownersCanHideGroups) 새 그룹이 기본적으로 숨겨지는(newGroupsAreHidden) 모든 조직 단위에 대해 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "소유자가 그룹을 숨길 수 없고 새 그룹이 기본적으로 숨겨지지 않음",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Groups for Business 설정에서 그룹 소유자가 디렉터리에서 그룹을 숨기지 못하도록 하고 새 그룹이 기본적으로 숨겨지지 않도록 하여 디렉터리 투명성을 유지합니다.",
      "status": "machine-draft"
    }
  }
}