Data/Locales/checks/de/LoggingAlertingChecks.json

{
  "_family": "LoggingAlertingChecks.json",
  "LOG-001": {
    "name": {
      "value": "Einstellungen zur Aufbewahrung von Audit-Protokollen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Audit-Protokolle sollten über einen angemessenen Zeitraum aufbewahrt werden, um Incident-Untersuchungen und Compliance-Anforderungen zu unterstützen. Die Standardaufbewahrung variiert je nach Workspace-Edition",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Aufbewahrung von Audit-Protokollen von 12 Monaten oder länger; für die Langzeitaufbewahrung über BigQuery-Export erweitert",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin-Konsole > Berichte > Audit und Untersuchung > Überprüfen Sie die Verfügbarkeit der Protokolle. Konfigurieren Sie den BigQuery-Export über Google Admin-Konsole > Berichte > BigQuery-Export für die Langzeitaufbewahrung",
      "status": "machine-draft"
    }
  },
  "LOG-002": {
    "name": {
      "value": "Inventar der Regeln im Benachrichtigungscenter",
      "status": "machine-draft"
    },
    "description": {
      "value": "Regeln im Benachrichtigungscenter sollten so konfiguriert werden, dass sie sicherheitsrelevante Ereignisse einschließlich verdächtiger Anmeldungen, Datenexfiltration und Richtlinienverstöße erkennen und darüber benachrichtigen",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Benachrichtigungsregeln für wichtige Sicherheitsereignisse konfiguriert (verdächtige Anmeldung, Datenexfiltration, Rechteänderungen)",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin-Konsole > Sicherheit > Benachrichtigungscenter > Überprüfen Sie bestehende Regeln > Erstellen Sie Regeln für fehlende Kategorien von Sicherheitsereignissen",
      "status": "machine-draft"
    }
  },
  "LOG-003": {
    "name": {
      "value": "Analyse der Abdeckung durch Aktivitätsregeln",
      "status": "machine-draft"
    },
    "description": {
      "value": "Aktivitätsregeln sollten eine angemessene Abdeckung über Sicherheitsbereiche hinweg bieten, einschließlich Anmelde-, Drive-, Admin- und E-Mail-Ereignissen",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Aktivitätsregeln, die Anmeldung, Drive-Freigabe, Admin-Änderungen, E-Mail-Weiterleitung und OAuth-Ereignisse abdecken",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin-Konsole > Sicherheit > Benachrichtigungscenter > Regeln > Überprüfen Sie die Abdeckung über Ereigniskategorien hinweg > Fügen Sie Regeln für nicht abgedeckte Sicherheitsbereiche hinzu",
      "status": "machine-draft"
    }
  },
  "LOG-004": {
    "name": {
      "value": "Einstellungen für den Datenexport",
      "status": "machine-draft"
    },
    "description": {
      "value": "Google Takeout (Datenexport) sollte gesteuert werden, um zu verhindern, dass Nutzer Organisationsdaten in großem Umfang außerhalb der Domäne exportieren",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Google Takeout für die meisten Nutzer deaktiviert oder eingeschränkt",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin-Konsole > Apps > Weitere Google-Dienste > Google Takeout > Für betroffene OUs deaktivieren oder einschränken",
      "status": "machine-draft"
    }
  },
  "LOG-005": {
    "name": {
      "value": "Konfiguration der E-Mail-Benachrichtigungen für Administratoren",
      "status": "machine-draft"
    },
    "description": {
      "value": "E-Mail-Benachrichtigungen sollten für kritische Administratoraktionen konfiguriert werden, einschließlich Super-Admin-Änderungen, Änderungen von Sicherheitseinstellungen und Massenvorgängen",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "E-Mail-Benachrichtigungen für kritische Administratoraktionen und Sicherheitsereignisse aktiviert",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin-Konsole > Sicherheit > Benachrichtigungscenter > Konfigurieren Sie die Empfänger von E-Mail-Benachrichtigungen für kritische Benachrichtigungstypen",
      "status": "machine-draft"
    }
  },
  "LOG-006": {
    "name": {
      "value": "Zugriff auf die Reporting-API",
      "status": "machine-draft"
    },
    "description": {
      "value": "Der Zugriff auf die Reports API sollte überprüft werden, um sicherzustellen, dass nur autorisierte Dienstkonten und Anwendungen Audit- und Nutzungsdaten abrufen können",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Zugriff auf die Reports API auf ausschließlich autorisierte Dienstkonten beschränkt",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin-Konsole > Sicherheit > API-Steuerung > Domänenweite Delegierung > Überprüfen Sie Berechtigungen mit Reports-API-Scopes > Entfernen Sie unautorisierten Zugriff",
      "status": "machine-draft"
    }
  },
  "LOG-007": {
    "name": {
      "value": "Alle systemdefinierten Benachrichtigungsregeln aktiviert (GWS.COMMONCONTROLS.13.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.COMMONCONTROLS.13.1: Google liefert systemdefinierte Benachrichtigungsregeln für die Ereignisse, von denen ein Administrator am dringendsten erfahren muss, darunter verdächtige Anmeldungen, Warnungen vor staatlich unterstützten Angriffen und Änderungen an Administratorrechten. Eine inaktive Regel bedeutet, dass das Ereignis weiterhin eintritt und niemand davon erfährt. Liest rule.system_defined_alerts und schlägt fehl, sobald eine Regel nicht im Zustand ACTIVE ist, unter Nennung der inaktiven Regeln.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Alle systemdefinierten Benachrichtigungsregeln sind aktiv",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin-Konsole > Regeln > Systemdefinierte Regeln. Prüfen Sie die inaktiven Regeln, aktivieren Sie jede einzelne und tragen Sie Empfänger ein, damit die Benachrichtigungen in einem betreuten Postfach landen und nicht auf einem unbeaufsichtigten Alias.",
      "status": "machine-draft"
    }
  }
}