Data/Locales/checks/pt/LoggingAlertingChecks.json

{
  "_family": "LoggingAlertingChecks.json",
  "LOG-001": {
    "name": {
      "value": "Definições de retenção do registo de auditoria",
      "status": "machine-draft"
    },
    "description": {
      "value": "Os registos de auditoria devem ser retidos durante um período adequado para suportar a investigação de incidentes e os requisitos de conformidade. A retenção predefinida varia consoante a edição do Workspace",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Retenção do registo de auditoria de 12 meses ou mais; alargada via exportação para o BigQuery para retenção a longo prazo",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Consola de administração > Relatórios > Auditoria e investigação > Reveja a disponibilidade dos registos. Configure a exportação para o BigQuery em Consola de administração > Relatórios > Exportação para o BigQuery para retenção a longo prazo",
      "status": "machine-draft"
    }
  },
  "LOG-002": {
    "name": {
      "value": "Inventário de regras da Central de alertas",
      "status": "machine-draft"
    },
    "description": {
      "value": "As regras da Central de alertas devem ser configuradas para detetar e notificar sobre eventos relevantes para a segurança, incluindo inícios de sessão suspeitos, exfiltração de dados e violações de políticas",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Regras de alerta configuradas para os principais eventos de segurança (início de sessão suspeito, exfiltração de dados, alterações de privilégios)",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Consola de administração > Segurança > Central de alertas > Reveja as regras existentes > Crie regras para as categorias de eventos de segurança em falta",
      "status": "machine-draft"
    }
  },
  "LOG-003": {
    "name": {
      "value": "Análise da cobertura das regras de atividade",
      "status": "machine-draft"
    },
    "description": {
      "value": "As regras de atividade devem proporcionar uma cobertura adequada nos vários domínios de segurança, incluindo eventos de início de sessão, Drive, administração e email",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Regras de atividade que cobrem início de sessão, partilha no Drive, alterações de administração, reencaminhamento de email e eventos OAuth",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Consola de administração > Segurança > Central de alertas > Regras > Reveja a cobertura das categorias de eventos > Adicione regras para os domínios de segurança não cobertos",
      "status": "machine-draft"
    }
  },
  "LOG-004": {
    "name": {
      "value": "Definições de exportação de dados",
      "status": "machine-draft"
    },
    "description": {
      "value": "O Google Takeout (exportação de dados) deve ser controlado para impedir que os utilizadores exportem em massa os dados organizacionais para fora do domínio",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Google Takeout desativado ou restringido para a maioria dos utilizadores",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Consola de administração > Aplicações > Serviços adicionais do Google > Google Takeout > Desative ou restrinja para as OU aplicáveis",
      "status": "machine-draft"
    }
  },
  "LOG-005": {
    "name": {
      "value": "Configuração de alertas de email para administradores",
      "status": "machine-draft"
    },
    "description": {
      "value": "Os alertas de email devem ser configurados para ações críticas de administração, incluindo alterações a super administradores, modificações de definições de segurança e operações em massa",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Alertas de email ativados para ações críticas de administração e eventos de segurança",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Consola de administração > Segurança > Central de alertas > Configure os destinatários das notificações por email para os tipos de alerta críticos",
      "status": "machine-draft"
    }
  },
  "LOG-006": {
    "name": {
      "value": "Acesso à API de relatórios",
      "status": "machine-draft"
    },
    "description": {
      "value": "O acesso à API de relatórios (Reports API) deve ser revisto para garantir que apenas as contas de serviço e aplicações autorizadas podem obter dados de auditoria e de utilização",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Acesso à Reports API restringido apenas a contas de serviço autorizadas",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Consola de administração > Segurança > Controlos de API > Delegação em todo o domínio > Reveja as concessões com âmbitos da Reports API > Remova o acesso não autorizado",
      "status": "machine-draft"
    }
  },
  "LOG-007": {
    "name": {
      "value": "Todas as regras de alerta definidas pelo sistema ativadas (GWS.COMMONCONTROLS.13.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.COMMONCONTROLS.13.1: o Google fornece um conjunto de regras de alerta definidas pelo sistema que cobrem os eventos sobre os quais um administrador mais precisa ser informado, incluindo logins suspeitos, avisos de ataques apoiados por governos e mudanças de privilégios administrativos. Uma regra inativa significa que o evento continua acontecendo e ninguém fica sabendo. Lê rule.system_defined_alerts e falha quando alguma regra não está no estado ACTIVE, nomeando as regras inativas.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Todas as regras de alerta definidas pelo sistema estão ativas",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Console de administração > Regras > Regras definidas pelo sistema. Revise as regras inativas e ative cada uma delas, adicionando destinatários para que os alertas cheguem a uma caixa monitorada e não a um alias sem leitores.",
      "status": "machine-draft"
    }
  }
}