Data/Locales/checks/nl/AuthenticationChecks.json
|
{ "_family": "AuthenticationChecks.json", "AUTH-001": { "name": { "value": "2SV-afdwinging", "status": "machine-draft" }, "description": { "value": "Verificatie in twee stappen (2SV/MFA) moet worden afgedwongen voor alle gebruikers om accountovername via gestolen referenties te voorkomen", "status": "machine-draft" }, "recommendedValue": { "value": "Afgedwongen voor alle organisatie-eenheden", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Verificatie > Verificatie in twee stappen > Stel Afdwinging in op 'Aan'", "status": "machine-draft" } }, "AUTH-002": { "name": { "value": "2SV-registratiepercentage", "status": "machine-draft" }, "description": { "value": "Alle actieve gebruikers moeten voor 2SV zijn geregistreerd. Lage registratiepercentages maken accounts kwetsbaar voor op referenties gebaseerde aanvallen", "status": "machine-draft" }, "recommendedValue": { "value": "95% of hogere registratie onder actieve gebruikers", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Rapportage > Gebruikersrapporten > Beveiliging > Beoordeel gebruikers zonder 2SV. Stel de registratiedeadline in via Beveiliging > Verificatie in twee stappen", "status": "machine-draft" } }, "AUTH-003": { "name": { "value": "Sterkte van 2SV-methode", "status": "machine-draft" }, "description": { "value": "Beveiligingssleutels moeten de primaire 2SV-methode zijn. Op sms en spraak gebaseerde 2SV is kwetsbaar voor SIM-swapping en onderscheppingsaanvallen", "status": "machine-draft" }, "recommendedValue": { "value": "Beveiligingssleutels afgedwongen als primaire methode", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Verificatie > Verificatie in twee stappen > Stel toegestane methoden in op 'Alleen beveiligingssleutel'", "status": "machine-draft" } }, "AUTH-004": { "name": { "value": "Minimale wachtwoordlengte", "status": "machine-draft" }, "description": { "value": "De minimale wachtwoordlengte moet ten minste 12 tekens zijn om bestand te zijn tegen brute-force- en woordenboekaanvallen", "status": "machine-draft" }, "recommendedValue": { "value": "Minimaal 12 tekens", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Verificatie > Wachtwoordbeheer > Stel de minimale lengte in op 12 of hoger", "status": "machine-draft" } }, "AUTH-005": { "name": { "value": "Beperking op hergebruik van wachtwoorden", "status": "machine-draft" }, "description": { "value": "Gebruikers mogen recente wachtwoorden niet kunnen hergebruiken, wat aanvallen met het rouleren van referenties voorkomt", "status": "machine-draft" }, "recommendedValue": { "value": "Hergebruik van wachtwoorden niet toegestaan", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Verificatie > Wachtwoordbeheer > Schakel 'Wachtwoordbeleid afdwingen bij volgende aanmelding' in en beperk hergebruik", "status": "machine-draft" } }, "AUTH-006": { "name": { "value": "Sessieduur", "status": "machine-draft" }, "description": { "value": "De duur van websessies moet worden beperkt om het venster voor sessiekaping en ongeautoriseerde toegang vanaf gedeelde apparaten te verkleinen", "status": "machine-draft" }, "recommendedValue": { "value": "Sessieduur van 12 uur of minder", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Google-sessiebeheer > Stel de duur van websessies in", "status": "machine-draft" } }, "AUTH-007": { "name": { "value": "SSO-configuratie", "status": "machine-draft" }, "description": { "value": "Als SSO is geconfigureerd, moet het gebruikmaken van veilige protocollen en vertrouwde identiteitsproviders", "status": "machine-draft" }, "recommendedValue": { "value": "SAML-SSO correct geconfigureerd met een vertrouwde IdP", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Verificatie > SSO met externe IdP > Controleer de configuratie", "status": "machine-draft" } }, "AUTH-008": { "name": { "value": "Toegang voor minder veilige apps", "status": "machine-draft" }, "description": { "value": "Minder veilige apps (apps die geen moderne verificatie ondersteunen) moeten worden geblokkeerd om blootstelling van referenties te voorkomen", "status": "machine-draft" }, "recommendedValue": { "value": "Uitgeschakeld voor alle gebruikers", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Verificatie > Minder veilige apps > Stel in op 'Toegang voor minder veilige apps uitschakelen'", "status": "machine-draft" } }, "AUTH-009": { "name": { "value": "Beleid voor app-wachtwoorden", "status": "machine-draft" }, "description": { "value": "App-specifieke wachtwoorden omzeilen 2SV en moeten worden beheerd. Indien toegestaan, moeten ze eerst 2SV-registratie vereisen", "status": "machine-draft" }, "recommendedValue": { "value": "App-wachtwoorden beperkt of uitgeschakeld", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Verificatie > Verificatie in twee stappen > Beoordeel de instellingen voor app-wachtwoorden", "status": "machine-draft" } }, "AUTH-010": { "name": { "value": "Configuratie van herstelopties", "status": "machine-draft" }, "description": { "value": "Zelfserviceherstel voor gebruikers moet passend worden geconfigureerd. Superbeheerders mogen geen persoonlijke herstelopties hebben om social engineering te voorkomen", "status": "machine-draft" }, "recommendedValue": { "value": "Superbeheerders: geen persoonlijk herstel. Reguliere gebruikers: herstelopties toegestaan met beheerdersoverriding", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Verificatie > Accountherstel > Schakel persoonlijk herstel uit voor de OU van superbeheerders", "status": "machine-draft" } }, "AUTH-011": { "name": { "value": "Instellingen voor aanmeldingsuitdagingen", "status": "machine-draft" }, "description": { "value": "Aanmeldingsuitdagingen moeten worden ingeschakeld om aanvullende verificatie te bieden wanneer verdachte aanmeldingspogingen worden gedetecteerd", "status": "machine-draft" }, "recommendedValue": { "value": "Aanmeldingsuitdagingen ingeschakeld met werknemers-ID of andere verificatie", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Beveiliging > Verificatie > Aanmeldingsuitdagingen > Inschakelen", "status": "machine-draft" } }, "AUTH-012": { "name": { "value": "2SV-registratie van superbeheerders", "status": "machine-draft" }, "description": { "value": "Alle superbeheerdersaccounts moeten voor 2SV zijn geregistreerd. Superbeheerders hebben onbeperkte toegang tot alle instellingen en gegevens", "status": "machine-draft" }, "recommendedValue": { "value": "100% van de superbeheerders geregistreerd voor 2SV", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Rapportage > Gebruikersrapporten > Beveiliging > Filteren op beheerdersstatus > Zorg dat alle superbeheerders voor 2SV zijn geregistreerd", "status": "machine-draft" } }, "AUTH-013": { "name": { "value": "Verouderde superbeheerdersaccounts", "status": "machine-draft" }, "description": { "value": "Superbeheerdersaccounts die zich niet recent hebben aangemeld, zijn mogelijk verweesd en lopen risico op compromittering. Alle superbeheerdersaccounts moeten actief worden beheerd", "status": "machine-draft" }, "recommendedValue": { "value": "Geen superbeheerdersaccounts die langer dan 90 dagen inactief zijn", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Directory > Gebruikers > Filteren op beheerdersrol > Beoordeel en verwijder of schors inactieve superbeheerdersaccounts", "status": "machine-draft" } }, "AUTH-014": { "name": { "value": "2SV-registratie toegestaan", "status": "machine-draft" }, "description": { "value": "Gebruikers moeten zich kunnen registreren voor verificatie in twee stappen. Het uitschakelen van 2SV-registratie blokkeert de invoering van MFA en laat accounts uitsluitend beschermd door wachtwoorden", "status": "machine-draft" }, "recommendedValue": { "value": "2SV-registratie toegestaan in alle organisatie-eenheden", "status": "machine-draft" }, "remediationSteps": { "value": "Beveiliging > Verificatie > Verificatie in twee stappen > Stel 'Gebruikers toestaan verificatie in twee stappen in te schakelen' in op Aan voor alle organisatie-eenheden", "status": "machine-draft" } }, "AUTH-015": { "name": { "value": "Respijtperiode voor 2SV-registratie", "status": "machine-draft" }, "description": { "value": "De respijtperiode voordat nieuw toegevoegde gebruikers zich voor 2SV moeten registreren, moet kort zijn. Een lange respijtperiode laat accounts gedurende een langere periode na het aanmaken onbeschermd door MFA", "status": "machine-draft" }, "recommendedValue": { "value": "Respijtperiode van 7 dagen (168 uur) of minder", "status": "machine-draft" }, "remediationSteps": { "value": "Beveiliging > Verificatie > Verificatie in twee stappen > Stel de respijtperiode voor registratie van nieuwe gebruikers in op 7 dagen of minder", "status": "machine-draft" } }, "AUTH-016": { "name": { "value": "Zelfregistratie voor Advanced Protection", "status": "machine-draft" }, "description": { "value": "Het toestaan van zelfregistratie in het Advanced Protection Program stelt gebruikers met een hoog risico in staat de sterkst beschikbare accountbescherming toe te passen zonder tussenkomst van een beheerder", "status": "machine-draft" }, "recommendedValue": { "value": "Zelfregistratie voor Advanced Protection toegestaan in alle organisatie-eenheden", "status": "machine-draft" }, "remediationSteps": { "value": "Beveiliging > Verificatie > Advanced Protection Program > Sta gebruikers toe zich zelf te registreren voor Advanced Protection", "status": "machine-draft" } }, "AUTH-017": { "name": { "value": "Zelfherstel van superbeheerdersaccounts", "status": "machine-draft" }, "description": { "value": "Zelfserviceaccountherstel voor superbeheerders is een pad naar accountovername via social engineering en moet worden uitgeschakeld. Superbeheerders mogen alleen door een andere beheerder worden hersteld", "status": "machine-draft" }, "recommendedValue": { "value": "Zelfherstel voor superbeheerders uitgeschakeld in alle organisatie-eenheden", "status": "machine-draft" }, "remediationSteps": { "value": "Beveiliging > Verificatie > Accountherstel > Schakel 'Superbeheerders toestaan hun account te herstellen' uit voor alle organisatie-eenheden", "status": "machine-draft" } }, "AUTH-018": { "name": { "value": "Zelfherstel van accounts uitgeschakeld voor gebruikers en niet-superbeheerders (GWS.COMMONCONTROLS.8.2)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.COMMONCONTROLS.8.2 vereist dat zelfherstel van accounts wordt uitgeschakeld voor gebruikers en niet-superbeheerdersaccounts. Zelfserviceherstel is een vector voor accountovername: een aanvaller die een herstelkanaal beheert, kan het account overnemen zonder de helpdesk. Deze controle leest het Cloud Identity-beleid security.user_account_recovery en markeert elke organisatie-eenheid waar zelfherstel is ingeschakeld.", "status": "machine-draft" }, "recommendedValue": { "value": "Zelfherstel van accounts uitgeschakeld (enableAccountRecovery = false) voor gebruikers en niet-superbeheerders in alle organisatie-eenheden.", "status": "machine-draft" }, "remediationSteps": { "value": "Schakel in de Google Admin console onder Beveiliging > Accountherstel het zelfherstel voor gebruikers (en niet-superbeheerders) uit, zodat accountherstel via een beheerder of helpdeskproces verloopt in plaats van via een door de gebruiker beheerd kanaal.", "status": "machine-draft" } }, "AUTH-019": { "name": { "value": "Conflicterende onbeheerde accounts vervangen (GWS.COMMONCONTROLS.7.1)", "status": "machine-draft" }, "description": { "value": "SCuBA GWS.COMMONCONTROLS.7.1: een onbeheerd consumentenaccount dat met een zakelijk adres is aangemaakt bevat organisatiegegevens buiten elk beheerderstoezicht, kan niet worden gecontroleerd of geschorst en blijft bestaan nadat de medewerker vertrekt. Conflictbeheer op vervangen zetten brengt die accounts onder beheer in plaats van ze naast de beheerde identiteit te laten bestaan. Leest provisioning.conflicting_accounts_management en waarschuwt wanneer option iets anders is dan REPLACE_CONFLICTING_ACCOUNT.", "status": "machine-draft" }, "recommendedValue": { "value": "Conflicterende onbeheerde accounts worden vervangen door beheerde accounts", "status": "machine-draft" }, "remediationSteps": { "value": "Beheerdersconsole > Account > Accountinstellingen > Beheer van conflicterende accounts. Kies voor het vervangen van conflicterende onbeheerde accounts zodat ze worden omgezet naar beheerde accounts in plaats van bewaard.", "status": "machine-draft" } } } |