Data/Locales/checks/ko/EmailSecurityChecks.json

{
  "_family": "EmailSecurityChecks.json",
  "EMAIL-001": {
    "name": {
      "value": "SPF 레코드 검증",
      "status": "machine-draft"
    },
    "description": {
      "value": "Sender Policy Framework(SPF) 레코드는 모든 도메인에 대해 존재하고 유효해야 합니다. SPF는 어떤 메일 서버가 도메인을 대신하여 이메일을 보낼 권한이 있는지 지정하여 이메일 스푸핑을 방지합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 도메인에 대해 -all 또는 ~all 한정자를 포함한 유효한 v=spf1 레코드가 게시됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Authenticate email: 각 도메인에 대해 SPF 레코드를 게시합니다: v=spf1 include:_spf.google.com ~all",
      "status": "machine-draft"
    }
  },
  "EMAIL-002": {
    "name": {
      "value": "DKIM 서명 사용",
      "status": "machine-draft"
    },
    "description": {
      "value": "DomainKeys Identified Mail(DKIM) 서명은 모든 도메인에 대해 사용 설정되고 유효해야 합니다. DKIM은 이메일 콘텐츠가 전송 중에 변조되지 않았다는 암호학적 증명을 제공합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 도메인에 대해 유효한 키가 게시되고 DKIM 서명이 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Authenticate email: 각 도메인에 대해 DKIM 키를 생성하고 DNS 레코드를 게시합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-003": {
    "name": {
      "value": "DMARC 정책 감사",
      "status": "machine-draft"
    },
    "description": {
      "value": "Domain-based Message Authentication, Reporting and Conformance(DMARC) 정책은 모든 도메인에 대해 reject 또는 quarantine으로 설정해야 합니다. none인 DMARC 정책은 스푸핑에 대한 보호를 제공하지 않습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 도메인에 대해 DMARC 정책이 reject 또는 quarantine으로 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "_dmarc.<domain>에 p=reject 또는 p=quarantine으로 DMARC TXT 레코드를 게시합니다. 모니터링을 위해 p=none으로 시작한 후 quarantine으로, 마지막으로 reject로 단계적으로 강화합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-004": {
    "name": {
      "value": "MTA-STS 정책",
      "status": "machine-draft"
    },
    "description": {
      "value": "Mail Transfer Agent Strict Transport Security(MTA-STS)는 인증된 TLS 연결을 요구하여 TLS 다운그레이드 공격과 전송 중 이메일에 대한 중간자 가로채기를 방지합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "MTA-STS TXT 레코드가 게시되고 정책이 https://mta-sts.<domain>/.well-known/mta-sts.txt에 호스팅됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "_mta-sts.<domain> TXT 레코드를 v=STSv1; id=<unique_id>로 게시하고 MTA-STS 정책 파일을 https://mta-sts.<domain>/.well-known/mta-sts.txt에 호스팅합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-005": {
    "name": {
      "value": "TLS 적용",
      "status": "machine-draft"
    },
    "description": {
      "value": "도청을 방지하기 위해 이메일 전송에 Transport Layer Security(TLS)를 요구해야 합니다. Compliance TLS 설정은 지정된 파트너 도메인과의 암호화된 연결을 보장합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 아웃바운드 및 인바운드 연결에 TLS 요구됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Compliance > Secure transport (TLS) compliance: 모든 도메인 또는 특정 파트너 도메인에 대해 TLS를 요구하는 규칙을 추가합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-006": {
    "name": {
      "value": "이메일 허용 목록/차단 목록 검토",
      "status": "machine-draft"
    },
    "description": {
      "value": "이메일 허용 목록과 차단 목록에서 지나치게 관대한 항목이 있는지 검토해야 합니다. 허용 목록에 등록된 발신자는 스팸 필터링을 우회하며 잘못 구성될 경우 악용될 수 있습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "와일드카드 도메인이 없는 최소한의 허용 목록 항목; 차단 목록을 적극적으로 유지 관리",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Spam, phishing and malware: Email allowlists 및 Blocked senders 목록에서 지나치게 광범위한 항목이 있는지 검토합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-007": {
    "name": {
      "value": "인바운드 게이트웨이 구성",
      "status": "machine-draft"
    },
    "description": {
      "value": "인바운드 이메일 게이트웨이는 발신자 인증 결과를 보존하도록 올바르게 구성해야 합니다. 잘못 구성된 게이트웨이는 SPF/DKIM/DMARC 헤더를 제거하거나 보안 필터링을 우회할 수 있습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "올바른 IP 범위와 헤더 보존으로 인바운드 게이트웨이가 구성됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Spam, phishing and malware > Inbound gateway: 게이트웨이 IP와 인증 헤더가 보존되는지 확인합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-008": {
    "name": {
      "value": "이메일 라우팅 규칙 감사",
      "status": "machine-draft"
    },
    "description": {
      "value": "이메일 라우팅 규칙에서 의심스럽거나 무단인 구성이 있는지 검토해야 합니다. 악성 라우팅 규칙은 이메일을 공격자가 제어하는 대상으로 리디렉션할 수 있습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 라우팅 규칙이 검토되고 업무상 정당성과 함께 문서화됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Routing: 모든 라우팅 규칙, 기본 라우팅, 수신자 맵에서 무단 항목이 있는지 검토합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-009": {
    "name": {
      "value": "자동 전달 정책",
      "status": "machine-draft"
    },
    "description": {
      "value": "데이터 유출을 방지하기 위해 외부 주소로의 자동 이메일 전달을 사용 중지해야 합니다. 공격자는 계정을 침해한 후 전달 규칙을 설정하는 경우가 많습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 조직 단위에 대해 자동 전달 사용 중지됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > End User Access: 모든 OU에 대해 자동 전달을 사용 중지합니다. Gmail API를 통해 기존 전달 규칙을 검토합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-010": {
    "name": {
      "value": "위임 액세스 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "메일 위임을 통해 사용자는 다른 사용자에게 자신의 메일함에 대한 읽기 및 전송 액세스 권한을 부여할 수 있습니다. 과도한 위임은 무단 액세스와 사칭으로 이어질 수 있습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "메일 위임이 제한되고 주기적으로 검토됨; 예기치 않은 위임 대상 없음",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > End User Access: 메일 위임 설정을 검토합니다. Gmail API를 통해 개별 사용자에게 무단 위임 대상이 있는지 확인합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-011": {
    "name": {
      "value": "POP/IMAP 액세스 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "특별히 필요하지 않은 한 POP 및 IMAP 액세스를 사용 중지해야 합니다. 이러한 레거시 프로토콜은 최신 보안 제어를 우회하며 자격 증명 기반 공격에 사용될 수 있습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 사용자에 대해 POP 및 IMAP 사용 중지됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > End User Access: POP 및 IMAP 액세스를 사용 중지합니다. Gmail API를 통해 개별 사용자 설정을 검토합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-012": {
    "name": {
      "value": "스팸 및 피싱 필터 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "사회 공학 공격과 악성 이메일 캠페인에 대한 최대한의 보호를 제공하기 위해 향상된 스팸 및 피싱 필터를 사용 설정해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "향상된 스팸 필터링과 적극적인 피싱 탐지가 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Spam, phishing and malware: 'Be more aggressive when filtering spam' 및 모든 피싱 보호 옵션을 사용 설정합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-013": {
    "name": {
      "value": "향상된 전달 전 메시지 스캔",
      "status": "machine-draft"
    },
    "description": {
      "value": "향상된 전달 전 메시지 스캔은 고급 휴리스틱과 샌드박싱을 사용하여 메시지가 사용자 받은편지함에 전달되기 전에 멀웨어와 위협을 탐지합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "향상된 전달 전 메시지 스캔이 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Spam, phishing and malware: 의심스러운 콘텐츠를 식별하기 위해 'Enhanced pre-delivery message scanning'을 사용 설정합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-014": {
    "name": {
      "value": "외부 수신자 경고",
      "status": "machine-draft"
    },
    "description": {
      "value": "우발적인 데이터 노출과 사회 공학을 방지하기 위해 사용자가 조직 외부의 수신자에게 이메일을 보낼 때 경고해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 사용자에 대해 외부 수신자 경고가 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > End User Access: 'Warn users when they send messages outside the domain'을 사용 설정합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-015": {
    "name": {
      "value": "첨부파일 안전 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "암호화된 압축 파일, 비정상적인 파일 유형, 스크립트를 포함한 악성 파일 첨부를 탐지하고 차단하기 위해 모든 첨부파일 안전 보호를 사용 설정해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 첨부파일 보호 옵션이 격리 작업과 함께 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Safety > Attachments: 모든 보호를 사용 설정합니다: 암호화된 첨부파일, 신뢰할 수 없는 발신자의 스크립트, 비정상적인 첨부파일 유형",
      "status": "machine-draft"
    }
  },
  "EMAIL-016": {
    "name": {
      "value": "링크 및 외부 이미지 보호",
      "status": "machine-draft"
    },
    "description": {
      "value": "피싱과 멀웨어를 검사하기 위해 URL을 스캔하도록 링크 보호를 사용 설정해야 합니다. 외부 이미지 프록시는 추적 픽셀과 IP 노출을 방지합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "URL 스캔, 클릭 시점 경고, 외부 이미지 프록시가 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Safety > Links and external images: 'Identify links behind shortened URLs', 'Scan linked images', 'Show warning prompt for click on links to untrusted domains'를 사용 설정합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-017": {
    "name": {
      "value": "스푸핑 및 인증 보호",
      "status": "machine-draft"
    },
    "description": {
      "value": "스푸핑 및 인증 보호는 도메인 스푸핑, 직원 이름 스푸핑, 조직과 유사하게 보이는 도메인에서 오는 미인증 이메일로부터 보호합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 스푸핑 및 인증 보호가 격리 작업과 함께 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Safety > Spoofing and authentication: 모든 보호를 사용 설정합니다: 도메인 스푸핑, 직원 이름 스푸핑, 인바운드 이메일 스푸핑, 미인증 이메일",
      "status": "machine-draft"
    }
  },
  "EMAIL-018": {
    "name": {
      "value": "규정 준수 규칙 감사",
      "status": "machine-draft"
    },
    "description": {
      "value": "민감한 데이터가 적절하게 처리되도록 콘텐츠 규정 준수 규칙을 검토해야 합니다. 규칙은 콘텐츠 패턴에 따라 암호화, 격리 또는 거부를 적용할 수 있습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "민감한 데이터 유형에 대해 적절한 작업과 함께 콘텐츠 규정 준수 규칙이 구성됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > Compliance > Content compliance: 기존 규칙을 검토하고 민감한 콘텐츠 유형(PII, 금융 데이터, 건강 기록)에 대한 규칙을 만듭니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-019": {
    "name": {
      "value": "DLP 규칙 구성",
      "status": "machine-draft"
    },
    "description": {
      "value": "데이터 손실 방지(DLP) 규칙은 민감한 데이터가 이메일을 통해 조직을 벗어나는 것을 탐지하고 방지하도록 구성해야 합니다. DLP는 자동화된 콘텐츠 검사와 정책 적용을 제공합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "주요 데이터 유형(신용카드, SSN, 건강 기록)에 대해 차단 또는 경고 작업과 함께 DLP 규칙이 구성됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Security > Data protection > Manage rules: 민감한 콘텐츠 패턴(신용카드, SSN, 건강 기록)을 탐지하고 차단 또는 경고 작업을 적용하는 Gmail DLP 규칙을 만듭니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-020": {
    "name": {
      "value": "Gmail 비밀 모드",
      "status": "machine-draft"
    },
    "description": {
      "value": "Gmail 비밀 모드를 사용하면 발신자가 만료 날짜를 설정하고 메시지에 대한 액세스를 취소할 수 있습니다. 조직 정책에 따라 이 기능이 사용 설정되었는지 또는 제한되었는지 검토합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "민감한 데이터를 처리하는 사용자에 대해 Gmail 비밀 모드가 사용 설정됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > End User Access: Gmail 비밀 모드 설정을 검토하고 조직 요구사항에 따라 사용 설정하거나 제한합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-021": {
    "name": {
      "value": "S/MIME 설정",
      "status": "machine-draft"
    },
    "description": {
      "value": "S/MIME는 종단 간 이메일 암호화와 디지털 서명을 제공합니다. 규정 준수상 필요한 경우 S/MIME 인증서를 올바르게 구성하고 관리해야 합니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "규정 준수상 필요한 경우 S/MIME 사용 설정; 인증서가 올바르게 관리됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Admin Console > Apps > Google Workspace > Gmail > End User Access > S/MIME: 필요한 경우 호스팅된 S/MIME를 사용 설정하고 인증서가 업로드되고 유효한지 확인합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-022": {
    "name": {
      "value": "메일 전달 규칙 열거",
      "status": "machine-draft"
    },
    "description": {
      "value": "모든 사용자 수준 메일 전달 규칙을 열거하고 검토해야 합니다. 공격자는 계정 침해 후 이메일에 대한 지속적인 액세스를 유지하기 위해 전달 규칙을 설정하는 경우가 많습니다",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "무단 전달 규칙 없음; 모든 전달 규칙이 문서화되고 승인됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Gmail API를 통해 모든 사용자의 전달 규칙을 열거합니다. 무단 전달 주소를 제거합니다. 향후 악용을 방지하기 위해 OU 수준에서 자동 전달을 사용 중지합니다",
      "status": "machine-draft"
    }
  },
  "EMAIL-023": {
    "name": {
      "value": "사용자별 아웃바운드 게이트웨이 사용 중지 (GWS.GMAIL.12.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.12.1은 사용자별 아웃바운드 게이트웨이를 사용 중지하도록 요구합니다. 사용 설정하면 사용자가 자신의 외부 SMTP 서버를 통해 아웃바운드 메일을 라우팅할 수 있어 조직의 메일 보안 제어를 우회하고 데이터 유출 및 스푸핑 경로를 만듭니다. 이 검사는 Cloud Identity Policy API에서 gmail.per_user_outbound_gateway 정책을 읽고 외부 SMTP 라우팅이 허용되는 조직 단위를 표시합니다. 정책이 반환되지 않으면 결과는 Not Assessed입니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 조직 단위에 대해 사용자별 아웃바운드 게이트웨이(외부 SMTP) 사용 중지됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin console의 Apps > Google Workspace > Gmail > Routing에서 사용자가 외부 SMTP 서버를 통해 메일을 라우팅할 수 없도록 사용자별 아웃바운드 게이트웨이가 허용되지 않는지 확인합니다. 아웃바운드 라우팅은 승인된 게이트웨이를 통해서만 중앙 집중식으로 유지합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-024": {
    "name": {
      "value": "Gmail Security Sandbox 사용 설정 (GWS.GMAIL.16.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.16.1은 Gmail Security Sandbox 사용 설정을 권장하며, 이는 시그니처 스캔이 놓치는 제로데이 멀웨어를 탐지하기 위해 인바운드 첨부파일을 가상 환경에서 폭파(detonate)합니다. 이 검사는 Cloud Identity Policy API에서 gmail.security_sandbox 정책을 읽고 샌드박스가 사용 중지된 조직 단위를 표시합니다. 정확한 정책 필드는 라이선스가 있는 테넌트에서의 확인을 기다리는 최선 노력 수준이며, 정책이 반환되지 않으면 결과는 조작된 판정이 아니라 Not Assessed입니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 조직 단위에 대해 Security Sandbox 사용 설정(가상 첨부파일 폭파)됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin console의 Apps > Google Workspace > Gmail > Safety > Attachments에서 인바운드 첨부파일이 전달 전에 가상 환경에서 폭파되도록 Security Sandbox를 사용 설정합니다. Security Sandbox에는 적절한 Google Workspace 에디션이 필요합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-025": {
    "name": {
      "value": "Gmail 메일 위임 사용 중지 (GWS.GMAIL.1.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.1.1: 메일 위임을 통해 사용자는 다른 계정에 자신의 메일함에 대한 읽기/전송 액세스 권한을 부여할 수 있으며, 이는 위임의 목적보다 오래 지속되는 상시 데이터 액세스 경로입니다. gmail.mail_delegation을 읽고 enableMailDelegation이 켜진 경우 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "의도적으로 필요한 경우가 아니면 메일 위임 사용 중지",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Gmail settings > User settings에서 검토된 업무상 필요가 없는 한 메일 위임을 사용 중지합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-026": {
    "name": {
      "value": "Gmail POP 및 IMAP 액세스 사용 중지 (GWS.GMAIL.9.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.9.1: 레거시 POP 및 IMAP 프로토콜은 최신 인증을 우회하며 자격 증명 스터핑 / MFA 우회 벡터입니다. gmail.imap_access와 gmail.pop_access를 읽고 둘 중 하나라도 사용 설정된 경우 실패합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "POP 및 IMAP 액세스 사용 중지됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Gmail settings > End User Access에서 메일 클라이언트가 최신 인증 프로토콜을 사용하도록 POP 및 IMAP을 사용 중지합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-027": {
    "name": {
      "value": "Gmail 사용자 이메일/연락처 가져오기 사용 중지 (GWS.GMAIL.8.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.8.1: 사용자 이메일 업로드(외부 계정에서 메일 및 연락처 가져오기)는 외부 데이터를 테넌트로 가져오며 역방향으로 유출될 수도 있습니다. gmail.user_email_uploads를 읽고 enableMailAndContactsImport가 켜진 경우 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "사용자 이메일/연락처 가져오기 사용 중지됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Gmail settings에서 필요하지 않은 한 사용자가 다른 계정에서 메일 및 연락처를 가져오는 기능을 사용 중지합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-028": {
    "name": {
      "value": "Google Workspace Sync for Outlook 사용 중지 (GWS.GMAIL.10.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.10.1: Google Workspace Sync for Microsoft Outlook(GWSMO)는 메일함 데이터를 Outlook 클라이언트로 연결하여 데이터 노출 표면을 확장하고 일부 웹 보호를 우회합니다. gmail.workspace_sync_for_outlook을 읽고 사용 설정된 경우 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "필요하지 않은 한 GWSMO 사용 중지",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Gmail 최종 사용자 액세스 설정에서 검토된 필요가 없는 한 Google Workspace Sync for Microsoft Outlook을 사용 중지합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-029": {
    "name": {
      "value": "Gmail 스팸 재정의 발신자 목록 검토 (GWS.GMAIL.18.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.18.1: 승인된 발신자 / 스팸 재정의 목록은 목록에 있는 도메인의 메일이 스팸 필터링을 우회하게 하며, 지나치게 광범위할 경우 피싱 우회가 됩니다. gmail.spam_override_lists를 읽고 재정의 발신자 도메인이 구성된 경우 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "스팸 재정의 발신자 목록이 없거나 최소한이며 검토됨",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Gmail 스팸 설정에서 신뢰할 수 있는 도메인 메일이 스팸 필터링에서 일괄 면제되지 않도록 승인된 발신자 / 우회 목록을 검토하고 최소화합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-030": {
    "name": {
      "value": "자동 이메일 전달 사용 중지 (GWS.GMAIL.11.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.11.1은 특히 외부 도메인으로의 자동 이메일 전달을 사용 중지하도록 권장합니다. 자동 전달은 인바운드 메일을 공격자가 제어하는 주소로 조용히 복사하기 때문에 일반적인 데이터 유출 채널이자 계정 탈취 후 지속성 메커니즘입니다. 이 검사는 gmail.auto_forwarding Cloud Identity 정책을 읽고 자동 전달이 사용 설정된 조직 단위를 표시합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 조직 단위에서 자동 이메일 전달 사용 중지(enableAutoForwarding = false)됨.",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin console의 Apps > Google Workspace > Gmail > End User Access에서 외부 대상을 우선하여 'Allow users to automatically forward incoming email to another address'를 사용 중지합니다. 기존 전달 규칙에서 예기치 않은 외부 수신자가 있는지 검토합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-031": {
    "name": {
      "value": "향상된 전달 전 메시지 스캔 사용 설정 (GWS.GMAIL.15.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.15.1은 향상된 전달 전 메시지 스캔을 요구하며, 이는 메시지가 받은편지함에 도달하기 전에 의심스럽고 피싱성 콘텐츠의 탐지를 개선합니다. 이 검사는 gmail.enhanced_pre_delivery_message_scanning Cloud Identity 정책을 읽고 개선된 의심스러운 콘텐츠 탐지가 사용 설정되지 않은 조직 단위를 표시합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 조직 단위에서 향상된 전달 전 메시지 스캔 사용 설정(enableImprovedSuspiciousContentDetection = true)됨.",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Google Admin console의 Apps > Google Workspace > Gmail > Spam, Phishing, and Malware에서 Gmail이 전달 전에 의심스러운 콘텐츠를 추가로 분석하도록 향상된 전달 전 메시지 스캔을 사용 설정합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-032": {
    "name": {
      "value": "포괄적 메일 보관 사용 설정 (GWS.GMAIL.17.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.17.1: 포괄적 메일 보관은 사용자 계정과 연결된 모든 메시지의 사본을 보관하며, Gmail이 아닌 Workspace 애플리케이션에서 보낸 메시지도 포함하므로 조사 과정에서 실제로 무엇이 발송되었는지 재구성할 수 있습니다. 이것이 없으면 Gmail 밖에서 생성된 메일은 기록에 남지 않고, 검색은 완전해 보이는 부분적인 답을 돌려줍니다. gmail.comprehensive_mail_storage를 읽어 enabled가 true가 아니면 경고합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 사용자에 대해 포괄적 메일 보관 사용 설정",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "관리 콘솔 > 앱 > Google Workspace > Gmail > 규정 준수 > 포괄적 메일 보관. 사용 설정해 사용자와 연결된 모든 메시지가 저장되고 검색 가능하도록 합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-033": {
    "name": {
      "value": "위험한 첨부파일이 받은편지함에 남지 않음 (GWS.GMAIL.5.5)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.5.5: 첨부파일 보호는 표시된 메시지를 사용자 손이 닿지 않는 곳으로 옮길 때만 위험을 낮춥니다. 악성 첨부파일을 탐지하고도 받은편지함에 남겨두는 것은 보호가 결과가 아니라 라벨을 만들어낸 것이고, 사용자는 여전히 그것을 열 수 있습니다. gmail.email_attachment_safety를 읽어 비정상 첨부파일, 암호화된 첨부파일, 스크립트가 포함된 첨부파일의 처리가 모두 SPAM_FOLDER 또는 QUARANTINE이어야 합니다. 받은편지함에 남기는 처리는 실패입니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 첨부파일 보호가 표시된 메일을 스팸 또는 격리로 이동",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "관리 콘솔 > 앱 > Google Workspace > Gmail > 보안 > 첨부파일. 비정상, 암호화, 스크립트 포함 첨부파일에 대해 받은편지함에 보관하는 대신 스팸으로 이동하거나 격리하도록 작업을 설정합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-034": {
    "name": {
      "value": "위조되고 인증되지 않은 메일이 받은편지함에 남지 않음 (GWS.GMAIL.7.6)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.7.6: 위조 및 인증 보호는 비즈니스 이메일 침해를 떠받치는 사칭 패턴, 즉 유사 도메인, 직원 이름 위조, 인증되지 않은 발신자 등을 다룹니다. 그런 메시지를 표시해 놓고 받은편지함에 남기면 여전히 수신자 눈앞에 두는 셈입니다. gmail.spoofing_and_authentication을 읽어 도메인, 도메인 이름, 직원 이름, 그룹, 인증되지 않은 메일의 처리가 모두 SPAM_FOLDER 또는 QUARANTINE이어야 합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "모든 위조 및 인증 보호가 표시된 메일을 스팸 또는 격리로 이동",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "관리 콘솔 > 앱 > Google Workspace > Gmail > 보안 > 위조 및 인증. 각 보호에 대해 받은편지함에 보관하는 대신 스팸으로 이동하거나 격리하도록 작업을 설정합니다.",
      "status": "machine-draft"
    }
  },
  "EMAIL-035": {
    "name": {
      "value": "스팸 필터링과 경고를 우회하는 도메인 없음 (GWS.GMAIL.18.2)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.18.2: 도메인을 우회 목록에 추가하면 그 도메인의 모든 메시지에 대해 스팸 필터링이 꺼지고 경고 배너가 억제됩니다. 따라서 해당 도메인으로 발송할 수 있는 공격자, 또는 그 안의 사서함 하나를 침해한 공격자는 필터링도 라벨도 없이 받은편지함에 도달합니다. gmail.spam_override_lists를 읽어 warningDomainsFound가 경고를 우회하도록 설정된 도메인을 보고하면 실패로 처리합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "스팸 필터링이나 경고 배너를 우회하도록 설정된 도메인이 없음",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "관리 콘솔 > 앱 > Google Workspace > Gmail > 스팸, 피싱, 멀웨어. 각 허용 목록과 인바운드 게이트웨이 항목을 검토하고 필터링을 우회하거나 경고를 숨기도록 설정된 도메인을 제거합니다. 도메인 전체를 포괄적으로 신뢰하기보다 범위가 좁은 규칙을 우선하십시오.",
      "status": "machine-draft"
    }
  },
  "EMAIL-036": {
    "name": {
      "value": "모든 발신자에 대한 스팸 필터 우회가 사용 설정되지 않음 (GWS.GMAIL.18.3)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.18.3: 내부와 외부 모든 발신자의 메시지에 대해 경고 배너를 숨기는 우회 목록은 메시지를 신뢰할 수 없다는 사실을 알려주는 가장 눈에 띄는 신호를 사용자에게서 빼앗습니다. 게다가 검토된 예외가 아니라 테넌트 전체가 대상입니다. gmail.spam_override_lists를 읽어 어떤 항목이든 hideWarningBannerForAll을 설정하면 실패로 처리하고 해당 항목을 제시합니다.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "내부와 외부 모든 발신자에 대해 경고 배너를 숨기는 우회 목록이 없음",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "관리 콘솔 > 앱 > Google Workspace > Gmail > 스팸, 피싱, 멀웨어. 각 우회 목록 또는 승인된 발신자 목록을 열어 스팸 필터를 우회하고 내부와 외부 모든 발신자의 메시지에서 경고를 숨기는 옵션을 해제합니다.",
      "status": "machine-draft"
    }
  }
}