Data/Locales/checks/ko/OAuthSecurityChecks.json

{
  "_family": "OAuthSecurityChecks.json",
  "OAUTH-001": {
    "name": { "value": "OAuth 앱 허용 목록/차단 목록", "status": "machine-draft" },
    "description": { "value": "무단 애플리케이션이 조직 데이터에 액세스하지 못하도록 OAuth 앱 액세스를 허용 목록 또는 차단 목록으로 관리해야 합니다", "status": "machine-draft" },
    "recommendedValue": { "value": "승인된 애플리케이션만 포함하도록 OAuth 앱 허용 목록이 구성됨", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > API controls > App access control > Manage third-party app access: 신뢰/차단 앱을 구성합니다", "status": "machine-draft" }
  },
  "OAUTH-002": {
    "name": { "value": "설치된 OAuth 앱 인벤토리", "status": "machine-draft" },
    "description": { "value": "조직 데이터에 액세스하는 무단 또는 위험한 애플리케이션을 식별하기 위해 사용자가 설치한 모든 OAuth 애플리케이션의 인벤토리를 작성하고 검토해야 합니다", "status": "machine-draft" },
    "recommendedValue": { "value": "설치된 모든 OAuth 앱이 보안팀에 의해 검토되고 승인됨", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > API controls > App access control: 설치된 앱을 검토하고 무단 애플리케이션에 대한 액세스를 취소합니다", "status": "machine-draft" }
  },
  "OAUTH-003": {
    "name": { "value": "OAuth 범위 분석", "status": "machine-draft" },
    "description": { "value": "고위험 범위(Gmail, Drive, Admin)를 가진 OAuth 애플리케이션은 상당한 데이터 유출 위험을 초래하므로 검토하고 제한해야 합니다", "status": "machine-draft" },
    "recommendedValue": { "value": "고위험 범위(gmail, drive, admin)를 가진 무단 앱 없음", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > API controls > App access control: 민감한 범위를 가진 앱을 검토하고 필요에 따라 취소하거나 제한합니다", "status": "machine-draft" }
  },
  "OAUTH-004": {
    "name": { "value": "OAuth 앱 위험 점수화", "status": "machine-draft" },
    "description": { "value": "보안 검토의 우선순위를 정하기 위해 부여된 범위와 게시자 신뢰도를 기반으로 OAuth 애플리케이션의 위험 점수를 매겨야 합니다", "status": "machine-draft" },
    "recommendedValue": { "value": "모든 고위험 앱이 검토되고 승인됨; 광범위한 범위를 가진 미검토 앱 없음", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > API controls > App access control: 범위 폭으로 정렬된 앱을 검토하고 고위험 애플리케이션을 처리합니다", "status": "machine-draft" }
  },
  "OAUTH-005": {
    "name": { "value": "미확인 앱 액세스 정책", "status": "machine-draft" },
    "description": { "value": "사용자가 잠재적으로 악성인 애플리케이션에 권한을 부여하지 못하도록 미확인 타사 앱에 대한 액세스를 제한해야 합니다", "status": "machine-draft" },
    "recommendedValue": { "value": "모든 사용자에 대해 미확인 앱 액세스가 차단됨", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > API controls > App access control > Settings: 미확인 앱을 차단합니다", "status": "machine-draft" }
  },
  "OAUTH-006": {
    "name": { "value": "API 액세스 제어", "status": "machine-draft" },
    "description": { "value": "조직 데이터에 대한 무단 프로그래매틱 액세스를 방지하기 위해 적절한 범위 지정과 제한으로 API 액세스를 제어해야 합니다", "status": "machine-draft" },
    "recommendedValue": { "value": "API 액세스가 승인된 애플리케이션과 범위로 제한됨", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > API controls > Manage Google Services: API 액세스를 신뢰할 수 있는 앱으로만 제한합니다", "status": "machine-draft" }
  },
  "OAUTH-007": {
    "name": { "value": "Marketplace 앱 설치 제한", "status": "machine-draft" },
    "description": { "value": "사용자가 무단 애플리케이션을 설치하지 못하도록 Google Workspace Marketplace 앱 설치를 제한해야 합니다", "status": "machine-draft" },
    "recommendedValue": { "value": "Marketplace 앱 설치가 관리자 승인 앱 또는 허용 목록에 등록된 앱으로만 제한됨", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Apps > Google Workspace Marketplace apps > Settings: Marketplace 앱 설치를 제한합니다", "status": "machine-draft" }
  },
  "OAUTH-008": {
    "name": { "value": "도메인 전체 위임 부여 감사", "status": "machine-draft" },
    "description": { "value": "도메인 전체 위임을 통해 서비스 계정은 모든 사용자를 사칭하고 그들의 데이터에 액세스할 수 있습니다. 무단이거나 지나치게 관대한 부여는 중대한 보안 위험을 나타냅니다", "status": "machine-draft" },
    "recommendedValue": { "value": "범위가 지정된 권한을 가진 최소한의 도메인 전체 위임 부여; 모든 부여가 검토되고 승인됨", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > API controls > Domain-wide delegation: 모든 부여를 검토하고 불필요한 것을 제거하며 범위를 필요한 최소로 제한합니다", "status": "machine-draft" }
  },
  "OAUTH-009": {
    "name": { "value": "서비스 계정 키 열거", "status": "machine-draft" },
    "description": { "value": "서비스 계정 키의 인벤토리를 작성하고 정기적으로 교체해야 합니다. 유출되거나 오래된 키는 지속적인 무단 액세스를 제공합니다", "status": "machine-draft" },
    "recommendedValue": { "value": "모든 서비스 계정 키의 인벤토리가 작성되고 90일 이내에 교체되며 사용되지 않는 키가 제거됨", "status": "machine-draft" },
    "remediationSteps": { "value": "Google Cloud Console > IAM & Admin > Service accounts: 키를 검토하고 교체하며 사용되지 않는 서비스 계정 키를 제거합니다", "status": "machine-draft" }
  },
  "OAUTH-010": {
    "name": { "value": "민감한 범위를 가진 연결된 앱", "status": "machine-draft" },
    "description": { "value": "연결된 앱을 통한 데이터 유출을 방지하기 위해 Drive, Gmail 또는 Calendar 데이터에 대한 액세스 권한을 가진 애플리케이션의 인벤토리를 작성하고 검증해야 합니다", "status": "machine-draft" },
    "recommendedValue": { "value": "민감한 범위(Drive, Gmail, Calendar)를 가진 모든 앱이 검토되고 승인됨", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > API controls > App access control: 범위(Drive, Gmail, Calendar)로 필터링하고 무단 앱을 검토하고 제한합니다", "status": "machine-draft" }
  }
}