Data/Locales/checks/it/LoggingAlertingChecks.json

{
  "_family": "LoggingAlertingChecks.json",
  "LOG-001": {
    "name": {
      "value": "Impostazioni di conservazione dei log di controllo",
      "status": "machine-draft"
    },
    "description": {
      "value": "I log di controllo dovrebbero essere conservati per un periodo adeguato a supportare l'indagine sugli incidenti e i requisiti di conformità. La conservazione predefinita varia a seconda dell'edizione di Workspace.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Conservazione dei log di controllo di 12 mesi o più; estesa tramite esportazione in BigQuery per la conservazione a lungo termine",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin Console > Report > Audit e indagine > Verifica la disponibilità dei log. Configura l'esportazione in BigQuery tramite Google Admin Console > Report > Esportazione in BigQuery per la conservazione a lungo termine.",
      "status": "machine-draft"
    }
  },
  "LOG-002": {
    "name": {
      "value": "Inventario delle regole del centro avvisi",
      "status": "machine-draft"
    },
    "description": {
      "value": "Le regole del centro avvisi dovrebbero essere configurate per rilevare e notificare gli eventi rilevanti per la sicurezza, inclusi accessi sospetti, esfiltrazione di dati e violazioni dei criteri.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Regole di avviso configurate per gli eventi di sicurezza chiave (accesso sospetto, esfiltrazione di dati, modifiche ai privilegi)",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin Console > Sicurezza > Centro avvisi > Esamina le regole esistenti > Crea regole per le categorie di eventi di sicurezza mancanti.",
      "status": "machine-draft"
    }
  },
  "LOG-003": {
    "name": {
      "value": "Analisi della copertura delle regole di attività",
      "status": "machine-draft"
    },
    "description": {
      "value": "Le regole di attività dovrebbero fornire una copertura adeguata nei vari domini di sicurezza, inclusi gli eventi di accesso, di Drive, amministrativi e di posta elettronica.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Regole di attività che coprono accessi, condivisione in Drive, modifiche amministrative, inoltro di posta elettronica ed eventi OAuth",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin Console > Sicurezza > Centro avvisi > Regole > Esamina la copertura nelle categorie di eventi > Aggiungi regole per i domini di sicurezza non coperti.",
      "status": "machine-draft"
    }
  },
  "LOG-004": {
    "name": {
      "value": "Impostazioni di esportazione dei dati",
      "status": "machine-draft"
    },
    "description": {
      "value": "Google Takeout (esportazione dei dati) dovrebbe essere controllato per impedire agli utenti di esportare in blocco i dati organizzativi al di fuori del dominio.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Google Takeout disabilitato o limitato per la maggior parte degli utenti",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin Console > Apps > Servizi Google aggiuntivi > Google Takeout > Disabilita o limita per le OU pertinenti.",
      "status": "machine-draft"
    }
  },
  "LOG-005": {
    "name": {
      "value": "Configurazione degli avvisi email per gli amministratori",
      "status": "machine-draft"
    },
    "description": {
      "value": "Gli avvisi email dovrebbero essere configurati per le azioni amministrative critiche, incluse le modifiche ai super amministratori, le modifiche alle impostazioni di sicurezza e le operazioni in blocco.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Avvisi email abilitati per le azioni amministrative critiche e gli eventi di sicurezza",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin Console > Sicurezza > Centro avvisi > Configura i destinatari delle notifiche email per i tipi di avviso critici.",
      "status": "machine-draft"
    }
  },
  "LOG-006": {
    "name": {
      "value": "Accesso all'API Reports",
      "status": "machine-draft"
    },
    "description": {
      "value": "L'accesso all'API Reports dovrebbe essere esaminato per garantire che solo gli account di servizio e le applicazioni autorizzati possano recuperare i dati di audit e di utilizzo.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Accesso all'API Reports limitato ai soli account di servizio autorizzati",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin Console > Sicurezza > Controlli API > Delega a livello di dominio > Esamina le concessioni con ambiti dell'API Reports > Rimuovi gli accessi non autorizzati.",
      "status": "machine-draft"
    }
  },
  "LOG-007": {
    "name": {
      "value": "Tutte le regole di avviso definite dal sistema abilitate (GWS.COMMONCONTROLS.13.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.COMMONCONTROLS.13.1: Google fornisce un insieme di regole di avviso definite dal sistema che coprono gli eventi di cui un amministratore ha più bisogno di essere informato, tra cui accessi sospetti, avvisi di attacchi sostenuti da stati e modifiche ai privilegi amministrativi. Una regola inattiva significa che l'evento accade comunque e nessuno ne viene informato. Legge rule.system_defined_alerts e fallisce quando una regola non è nello stato ACTIVE, indicando le regole inattive.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Tutte le regole di avviso definite dal sistema sono attive",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Console di amministrazione > Regole > Regole definite dal sistema. Esamina le regole inattive e attivale una per una, aggiungendo destinatari affinché gli avvisi raggiungano una casella presidiata e non un alias senza lettori.",
      "status": "machine-draft"
    }
  }
}