Data/Locales/checks/da/AuthenticationChecks.json
|
{ "_family": "AuthenticationChecks.json", "AUTH-001": { "name": { "value": "Håndhævelse af 2SV", "status": "machine-draft" }, "description": { "value": "Totrinsbekræftelse (2SV/MFA) bør håndhæves for alle brugere for at forhindre kontoovertagelse via stjålne legitimationsoplysninger", "status": "machine-draft" }, "recommendedValue": { "value": "Håndhævet for alle organisationsenheder", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Godkendelse > Totrinsbekræftelse > Sæt Håndhævelse til 'Til'", "status": "machine-draft" } }, "AUTH-002": { "name": { "value": "Tilmeldingsrate for 2SV", "status": "machine-draft" }, "description": { "value": "Alle aktive brugere bør have 2SV tilmeldt. Lave tilmeldingsrater efterlader konti sårbare over for angreb baseret på legitimationsoplysninger", "status": "machine-draft" }, "recommendedValue": { "value": "95 % eller højere tilmelding blandt aktive brugere", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Rapportering > Brugerrapporter > Sikkerhed > Gennemgå brugere uden 2SV. Angiv en tilmeldingsfrist via Sikkerhed > Totrinsbekræftelse", "status": "machine-draft" } }, "AUTH-003": { "name": { "value": "Styrke af 2SV-metode", "status": "machine-draft" }, "description": { "value": "Sikkerhedsnøgler bør være den primære 2SV-metode. SMS- og stemmebaseret 2SV er sårbar over for SIM-swapping og opsnapningsangreb", "status": "machine-draft" }, "recommendedValue": { "value": "Sikkerhedsnøgler håndhæves som den primære metode", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Godkendelse > Totrinsbekræftelse > Sæt de tilladte metoder til 'Kun sikkerhedsnøgle'", "status": "machine-draft" } }, "AUTH-004": { "name": { "value": "Minimumslængde for adgangskode", "status": "machine-draft" }, "description": { "value": "Minimumslængden for adgangskoder bør være mindst 12 tegn for at modstå brute force- og ordbogsangreb", "status": "machine-draft" }, "recommendedValue": { "value": "Mindst 12 tegn", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Godkendelse > Administration af adgangskoder > Sæt minimumslængden til 12 eller derover", "status": "machine-draft" } }, "AUTH-005": { "name": { "value": "Begrænsning af genbrug af adgangskoder", "status": "machine-draft" }, "description": { "value": "Brugere bør ikke kunne genbruge nylige adgangskoder, hvilket forhindrer angreb med gennemløb af legitimationsoplysninger", "status": "machine-draft" }, "recommendedValue": { "value": "Genbrug af adgangskoder ikke tilladt", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Godkendelse > Administration af adgangskoder > Aktivér 'Håndhæv adgangskodepolitik ved næste login', og begræns genbrug", "status": "machine-draft" } }, "AUTH-006": { "name": { "value": "Sessionsvarighed", "status": "machine-draft" }, "description": { "value": "Varigheden af websessioner bør begrænses for at reducere vinduet for sessionskapring og uautoriseret adgang fra delte enheder", "status": "machine-draft" }, "recommendedValue": { "value": "Sessionsvarighed på 12 timer eller mindre", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Google-sessionsstyring > Angiv varigheden af websessioner", "status": "machine-draft" } }, "AUTH-007": { "name": { "value": "SSO-konfiguration", "status": "machine-draft" }, "description": { "value": "Hvis SSO er konfigureret, bør det anvende sikre protokoller og betroede identitetsudbydere", "status": "machine-draft" }, "recommendedValue": { "value": "SAML SSO korrekt konfigureret med en betroet IdP", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Godkendelse > SSO med tredjeparts-IdP > Kontrollér konfigurationen", "status": "machine-draft" } }, "AUTH-008": { "name": { "value": "Adgang for mindre sikre apps", "status": "machine-draft" }, "description": { "value": "Mindre sikre apps (apps, der ikke understøtter moderne godkendelse) bør blokeres for at forhindre eksponering af legitimationsoplysninger", "status": "machine-draft" }, "recommendedValue": { "value": "Deaktiveret for alle brugere", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Godkendelse > Mindre sikre apps > Sæt til 'Deaktivér adgang for mindre sikre apps'", "status": "machine-draft" } }, "AUTH-009": { "name": { "value": "Politik for app-adgangskoder", "status": "machine-draft" }, "description": { "value": "App-specifikke adgangskoder omgår 2SV og bør styres. Hvis de tillades, bør de først kræve tilmelding til 2SV", "status": "machine-draft" }, "recommendedValue": { "value": "App-adgangskoder begrænset eller deaktiveret", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Godkendelse > Totrinsbekræftelse > Gennemgå indstillingerne for app-adgangskoder", "status": "machine-draft" } }, "AUTH-010": { "name": { "value": "Konfiguration af gendannelsesmuligheder", "status": "machine-draft" }, "description": { "value": "Brugernes selvbetjente gendannelse bør konfigureres hensigtsmæssigt. Superadministratorer bør ikke have personlige gendannelsesmuligheder for at forhindre social manipulation", "status": "machine-draft" }, "recommendedValue": { "value": "Superadministratorer: ingen personlig gendannelse. Almindelige brugere: gendannelsesmuligheder tilladt med administratorstyring", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Godkendelse > Kontogendannelse > Deaktivér personlig gendannelse for superadministratorernes OU", "status": "machine-draft" } }, "AUTH-011": { "name": { "value": "Indstillinger for loginudfordringer", "status": "machine-draft" }, "description": { "value": "Loginudfordringer bør aktiveres for at give yderligere verifikation, når der registreres mistænkelige loginforsøg", "status": "machine-draft" }, "recommendedValue": { "value": "Loginudfordringer aktiveret med medarbejder-id eller anden verifikation", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Sikkerhed > Godkendelse > Loginudfordringer > Aktivér", "status": "machine-draft" } }, "AUTH-012": { "name": { "value": "2SV-tilmelding for superadministratorer", "status": "machine-draft" }, "description": { "value": "Alle superadministratorkonti skal have 2SV tilmeldt. Superadministratorer har ubegrænset adgang til alle indstillinger og data", "status": "machine-draft" }, "recommendedValue": { "value": "100 % af superadministratorerne tilmeldt 2SV", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Rapportering > Brugerrapporter > Sikkerhed > Filtrér efter administratorstatus > Sørg for, at alle superadministratorer har 2SV tilmeldt", "status": "machine-draft" } }, "AUTH-013": { "name": { "value": "Forældede superadministratorkonti", "status": "machine-draft" }, "description": { "value": "Superadministratorkonti, der ikke har logget ind for nylig, kan være forældreløse og i risiko for kompromittering. Alle superadministratorkonti bør administreres aktivt", "status": "machine-draft" }, "recommendedValue": { "value": "Ingen superadministratorkonti, der har været inaktive i mere end 90 dage", "status": "machine-draft" }, "remediationSteps": { "value": "Google Admin Console > Bibliotek > Brugere > Filtrér efter administratorrolle > Gennemgå og fjern eller suspendér inaktive superadministratorkonti", "status": "machine-draft" } }, "AUTH-014": { "name": { "value": "Tilmelding til 2SV tilladt", "status": "machine-draft" }, "description": { "value": "Brugere skal have lov til at tilmelde sig totrinsbekræftelse. Deaktivering af 2SV-tilmelding blokerer indførelsen af MFA og efterlader konti beskyttet af adgangskoder alene", "status": "machine-draft" }, "recommendedValue": { "value": "Tilmelding til 2SV tilladt i alle organisationsenheder", "status": "machine-draft" }, "remediationSteps": { "value": "Sikkerhed > Godkendelse > Totrinsbekræftelse > Sæt 'Tillad brugere at aktivere totrinsbekræftelse' til Til for alle organisationsenheder", "status": "machine-draft" } }, "AUTH-015": { "name": { "value": "Frist for tilmelding til 2SV", "status": "machine-draft" }, "description": { "value": "Fristen, før nyligt tilføjede brugere skal tilmelde sig 2SV, bør være kort. En lang frist efterlader konti ubeskyttet af MFA i et længere vindue efter oprettelsen", "status": "machine-draft" }, "recommendedValue": { "value": "Frist på 7 dage (168 timer) eller mindre", "status": "machine-draft" }, "remediationSteps": { "value": "Sikkerhed > Godkendelse > Totrinsbekræftelse > Sæt fristen for nye brugeres tilmelding til 7 dage eller mindre", "status": "machine-draft" } }, "AUTH-016": { "name": { "value": "Selvtilmelding til Advanced Protection", "status": "machine-draft" }, "description": { "value": "At tillade selvtilmelding til Advanced Protection Program lader højrisikobrugere indføre de stærkeste tilgængelige kontobeskyttelser uden administratorindgriben", "status": "machine-draft" }, "recommendedValue": { "value": "Selvtilmelding til Advanced Protection tilladt i alle organisationsenheder", "status": "machine-draft" }, "remediationSteps": { "value": "Sikkerhed > Godkendelse > Advanced Protection Program > Tillad brugere at selvtilmelde sig Advanced Protection", "status": "machine-draft" } }, "AUTH-017": { "name": { "value": "Selvgendannelse af superadministratorkonti", "status": "machine-draft" }, "description": { "value": "Selvbetjent kontogendannelse for superadministratorer er en vej til kontoovertagelse via social manipulation og bør slås fra. Superadministratorer bør kun gendannes af en anden administrator", "status": "machine-draft" }, "recommendedValue": { "value": "Selvgendannelse for superadministratorer deaktiveret i alle organisationsenheder", "status": "machine-draft" }, "remediationSteps": { "value": "Sikkerhed > Godkendelse > Kontogendannelse > Slå 'Tillad superadministratorer at gendanne deres konto' fra for alle organisationsenheder", "status": "machine-draft" } }, "AUTH-018": { "name": { "value": "Selvgendannelse af konti deaktiveret for brugere og ikke-superadministratorer (GWS.COMMONCONTROLS.8.2)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.COMMONCONTROLS.8.2 kræver, at selvgendannelse af konti deaktiveres for brugere og konti, der ikke er superadministratorer. Selvbetjent gendannelse er en vektor for kontoovertagelse: en angriber, der kontrollerer en gendannelseskanal, kan overtage kontoen uden hjælp fra helpdesken. Denne kontrol læser Cloud Identity-politikken security.user_account_recovery og markerer enhver organisationsenhed, hvor selvgendannelse er aktiveret.", "status": "machine-draft" }, "recommendedValue": { "value": "Selvgendannelse af konti deaktiveret (enableAccountRecovery = false) for brugere og ikke-superadministratorer i alle organisationsenheder.", "status": "machine-draft" }, "remediationSteps": { "value": "I Google Admin Console under Sikkerhed > Kontogendannelse skal du deaktivere selvgendannelse for brugere (og ikke-superadministratorer), så kontogendannelse håndteres gennem en administrator eller en helpdeskproces i stedet for en brugerstyret kanal.", "status": "machine-draft" } }, "AUTH-019": { "name": { "value": "Modstridende ustyrede konti erstattes (GWS.COMMONCONTROLS.7.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.COMMONCONTROLS.7.1: en ustyret privatkonto oprettet med en firmaadresse rummer organisationens data uden for enhver administrativ kontrol, kan hverken revideres eller suspenderes, og overlever medarbejderens fratrædelse. At sætte konflikthåndtering til at erstatte disse konti bringer dem under styring i stedet for at lade dem ligge ved siden af den styrede identitet. Læser provisioning.conflicting_accounts_management og advarer, når option er noget andet end REPLACE_CONFLICTING_ACCOUNT.", "status": "machine-draft" }, "recommendedValue": { "value": "Modstridende ustyrede konti erstattes af styrede konti", "status": "machine-draft" }, "remediationSteps": { "value": "Administratorkonsol > Konto > Kontoindstillinger > Håndtering af modstridende konti. Vælg at erstatte modstridende ustyrede konti, så de konverteres til styrede konti i stedet for at blive bevaret.", "status": "machine-draft" } } } |