Data/Locales/checks/ru/EmailSecurityChecks.json

{
  "_family": "EmailSecurityChecks.json",
  "EMAIL-001": {
    "name": {
      "value": "Проверка записи SPF",
      "status": "machine-draft"
    },
    "description": {
      "value": "Записи Sender Policy Framework (SPF) должны существовать и быть действительными для всех доменов. SPF предотвращает подделку электронной почты, определяя, какие почтовые серверы уполномочены отправлять письма от имени домена",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Действительная запись v=spf1, опубликованная для всех доменов, с квалификатором -all или ~all",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Аутентификация электронной почты > Опубликуйте запись SPF: v=spf1 include:_spf.google.com ~all для каждого домена",
      "status": "machine-draft"
    }
  },
  "EMAIL-002": {
    "name": {
      "value": "Включена подпись DKIM",
      "status": "machine-draft"
    },
    "description": {
      "value": "Подпись DomainKeys Identified Mail (DKIM) должна быть включена и действительна для всех доменов. DKIM обеспечивает криптографическое подтверждение того, что содержимое письма не было изменено при передаче",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Подпись DKIM включена с действительным ключом, опубликованным для всех доменов",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Аутентификация электронной почты > Сгенерируйте ключ DKIM и опубликуйте DNS-запись для каждого домена",
      "status": "machine-draft"
    }
  },
  "EMAIL-003": {
    "name": {
      "value": "Аудит политики DMARC",
      "status": "machine-draft"
    },
    "description": {
      "value": "Политика Domain-based Message Authentication, Reporting and Conformance (DMARC) должна быть установлена в значение reject или quarantine для всех доменов. Политика DMARC со значением none не обеспечивает защиты от подделки",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Политика DMARC установлена в значение reject или quarantine для всех доменов",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Опубликуйте TXT-запись DMARC по адресу _dmarc.<domain> со значением p=reject или p=quarantine. Начните с p=none для мониторинга, затем перейдите к quarantine и в конечном итоге к reject",
      "status": "machine-draft"
    }
  },
  "EMAIL-004": {
    "name": {
      "value": "Политика MTA-STS",
      "status": "machine-draft"
    },
    "description": {
      "value": "Mail Transfer Agent Strict Transport Security (MTA-STS) предотвращает атаки понижения версии TLS и перехват электронной почты по схеме «человек посередине» при передаче, требуя аутентифицированных TLS-соединений",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "TXT-запись MTA-STS опубликована, а политика размещена по адресу https://mta-sts.<domain>/.well-known/mta-sts.txt",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Опубликуйте TXT-запись _mta-sts.<domain> со значением v=STSv1; id=<unique_id> и разместите файл политики MTA-STS по адресу https://mta-sts.<domain>/.well-known/mta-sts.txt",
      "status": "machine-draft"
    }
  },
  "EMAIL-005": {
    "name": {
      "value": "Принудительное применение TLS",
      "status": "machine-draft"
    },
    "description": {
      "value": "Для передачи электронной почты следует требовать Transport Layer Security (TLS), чтобы предотвратить прослушивание. Настройки соответствия TLS обеспечивают шифрованные соединения с указанными партнёрскими доменами",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "TLS обязателен для всех исходящих и входящих соединений",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Соответствие требованиям > Соответствие безопасному транспорту (TLS) > Добавьте правило, требующее TLS для всех доменов или для конкретных партнёрских доменов",
      "status": "machine-draft"
    }
  },
  "EMAIL-006": {
    "name": {
      "value": "Проверка списков разрешённых и заблокированных отправителей",
      "status": "machine-draft"
    },
    "description": {
      "value": "Списки разрешённых и заблокированных отправителей электронной почты следует проверять на наличие чрезмерно широких записей. Отправители из списка разрешённых обходят фильтрацию спама и могут быть использованы во вред при неправильной настройке",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Минимальное число записей в списке разрешённых, без доменов с подстановочными знаками; список заблокированных активно поддерживается",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО > Проверьте списки разрешённых и заблокированных отправителей на наличие чрезмерно широких записей",
      "status": "machine-draft"
    }
  },
  "EMAIL-007": {
    "name": {
      "value": "Настройка входящего шлюза",
      "status": "machine-draft"
    },
    "description": {
      "value": "Входящие почтовые шлюзы следует правильно настроить, чтобы сохранять результаты аутентификации отправителя. Неправильно настроенные шлюзы могут удалять заголовки SPF/DKIM/DMARC или обходить фильтрацию безопасности",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Входящие шлюзы настроены с корректными диапазонами IP-адресов и сохранением заголовков",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО > Входящий шлюз > Проверьте IP-адреса шлюза и сохранение заголовков аутентификации",
      "status": "machine-draft"
    }
  },
  "EMAIL-008": {
    "name": {
      "value": "Аудит правил маршрутизации почты",
      "status": "machine-draft"
    },
    "description": {
      "value": "Правила маршрутизации электронной почты следует проверять на наличие подозрительных или несанкционированных конфигураций. Вредоносные правила маршрутизации могут перенаправлять почту в подконтрольные злоумышленнику места назначения",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Все правила маршрутизации проверены и задокументированы с бизнес-обоснованием",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Маршрутизация > Проверьте все правила маршрутизации, маршрутизацию по умолчанию и карты получателей на наличие несанкционированных записей",
      "status": "machine-draft"
    }
  },
  "EMAIL-009": {
    "name": {
      "value": "Политика автоматической пересылки",
      "status": "machine-draft"
    },
    "description": {
      "value": "Автоматическую пересылку электронной почты на внешние адреса следует отключить, чтобы предотвратить утечку данных. Злоумышленники часто настраивают правила пересылки после компрометации учётной записи",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Автоматическая пересылка отключена для всех организационных подразделений",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Отключите автоматическую пересылку для всех организационных подразделений. Проверьте существующие правила пересылки через Gmail API",
      "status": "machine-draft"
    }
  },
  "EMAIL-010": {
    "name": {
      "value": "Настройки делегированного доступа",
      "status": "machine-draft"
    },
    "description": {
      "value": "Делегирование почты позволяет пользователям предоставлять другим пользователям доступ на чтение и отправку из их почтового ящика. Чрезмерное делегирование может привести к несанкционированному доступу и выдаче себя за другое лицо",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Делегирование почты ограничено и периодически проверяется; неожиданных делегатов нет",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Проверьте настройки делегирования почты. Проверьте отдельных пользователей на наличие несанкционированных делегатов через Gmail API",
      "status": "machine-draft"
    }
  },
  "EMAIL-011": {
    "name": {
      "value": "Настройки доступа POP/IMAP",
      "status": "machine-draft"
    },
    "description": {
      "value": "Доступ по POP и IMAP следует отключить, если он специально не требуется. Эти устаревшие протоколы обходят современные средства защиты и могут использоваться для атак на основе учётных данных",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "POP и IMAP отключены для всех пользователей",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Отключите доступ по POP и IMAP. Проверьте настройки отдельных пользователей через Gmail API",
      "status": "machine-draft"
    }
  },
  "EMAIL-012": {
    "name": {
      "value": "Настройки фильтров спама и фишинга",
      "status": "machine-draft"
    },
    "description": {
      "value": "Следует включить расширенные фильтры спама и фишинга для максимальной защиты от атак социальной инженерии и вредоносных почтовых кампаний",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Включены расширенная фильтрация спама и агрессивное обнаружение фишинга",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО > Включите «Более агрессивная фильтрация спама» и все параметры защиты от фишинга",
      "status": "machine-draft"
    }
  },
  "EMAIL-013": {
    "name": {
      "value": "Расширенное сканирование сообщений перед доставкой",
      "status": "machine-draft"
    },
    "description": {
      "value": "Расширенное сканирование сообщений перед доставкой использует продвинутую эвристику и «песочницу» для обнаружения вредоносного ПО и угроз до доставки сообщений в почтовые ящики пользователей",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Расширенное сканирование сообщений перед доставкой включено",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО > Включите «Расширенное сканирование сообщений перед доставкой» для выявления подозрительного содержимого",
      "status": "machine-draft"
    }
  },
  "EMAIL-014": {
    "name": {
      "value": "Предупреждение о внешних получателях",
      "status": "machine-draft"
    },
    "description": {
      "value": "Пользователей следует предупреждать при отправке писем получателям за пределами организации, чтобы предотвратить случайное раскрытие данных и социальную инженерию",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Предупреждение о внешних получателях включено для всех пользователей",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Включите «Предупреждать пользователей при отправке сообщений за пределы домена»",
      "status": "machine-draft"
    }
  },
  "EMAIL-015": {
    "name": {
      "value": "Настройки безопасности вложений",
      "status": "machine-draft"
    },
    "description": {
      "value": "Следует включить все средства защиты вложений для обнаружения и блокировки вредоносных файловых вложений, включая зашифрованные архивы, аномальные типы файлов и скрипты",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Все параметры защиты вложений включены с действием «карантин»",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Вложения > Включите все средства защиты: зашифрованные вложения, скрипты от недоверенных отправителей и аномальные типы вложений",
      "status": "machine-draft"
    }
  },
  "EMAIL-016": {
    "name": {
      "value": "Защита ссылок и внешних изображений",
      "status": "machine-draft"
    },
    "description": {
      "value": "Следует включить защиту ссылок для проверки URL-адресов на фишинг и вредоносное ПО. Проксирование внешних изображений предотвращает трекинговые пиксели и раскрытие IP-адреса",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Включены сканирование URL-адресов, предупреждения в момент перехода и проксирование внешних изображений",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Ссылки и внешние изображения > Включите «Определять ссылки за сокращёнными URL-адресами», «Сканировать связанные изображения» и «Показывать предупреждение при переходе по ссылкам на недоверенные домены»",
      "status": "machine-draft"
    }
  },
  "EMAIL-017": {
    "name": {
      "value": "Защита от подделки и аутентификация",
      "status": "machine-draft"
    },
    "description": {
      "value": "Средства защиты от подделки и аутентификации защищают от подделки домена, подделки имён сотрудников и неаутентифицированной почты с доменов, похожих на домен организации",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Все средства защиты от подделки и аутентификации включены с действием «карантин»",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Подделка и аутентификация > Включите все средства защиты: подделка домена, подделка имён сотрудников, подделка входящей почты и неаутентифицированная почта",
      "status": "machine-draft"
    }
  },
  "EMAIL-018": {
    "name": {
      "value": "Аудит правил соответствия",
      "status": "machine-draft"
    },
    "description": {
      "value": "Правила соответствия содержимого следует проверять, чтобы обеспечить надлежащую обработку конфиденциальных данных. Правила могут принудительно применять шифрование, карантин или отклонение на основе шаблонов содержимого",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Правила соответствия содержимого настроены для типов конфиденциальных данных с соответствующими действиями",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Соответствие требованиям > Соответствие содержимого > Проверьте существующие правила и создайте правила для типов конфиденциального содержимого (персональные данные, финансовые данные, медицинские записи)",
      "status": "machine-draft"
    }
  },
  "EMAIL-019": {
    "name": {
      "value": "Настройка правил DLP",
      "status": "machine-draft"
    },
    "description": {
      "value": "Правила предотвращения потери данных (DLP) следует настроить для обнаружения и предотвращения выхода конфиденциальных данных из организации по электронной почте. DLP обеспечивает автоматизированную проверку содержимого и применение политик",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Правила DLP настроены для ключевых типов данных (номера кредитных карт, номера SSN, медицинские записи) с действием «блокировать» или «предупреждать»",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Безопасность > Защита данных > Управление правилами: создайте правило DLP для Gmail, обнаруживающее шаблоны конфиденциального содержимого (номера кредитных карт, номера SSN, медицинские записи) и применяющее действие «блокировать» или «предупреждать»",
      "status": "machine-draft"
    }
  },
  "EMAIL-020": {
    "name": {
      "value": "Конфиденциальный режим Gmail",
      "status": "machine-draft"
    },
    "description": {
      "value": "Конфиденциальный режим Gmail позволяет отправителям задавать сроки действия и отзывать доступ к сообщениям. Проверьте, включена ли эта функция или ограничена в соответствии с организационной политикой",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Конфиденциальный режим Gmail включён для пользователей, работающих с конфиденциальными данными",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > Проверьте настройки конфиденциального режима Gmail и включите или ограничьте их в соответствии с требованиями организации",
      "status": "machine-draft"
    }
  },
  "EMAIL-021": {
    "name": {
      "value": "Настройки S/MIME",
      "status": "machine-draft"
    },
    "description": {
      "value": "S/MIME обеспечивает сквозное шифрование электронной почты и цифровые подписи. Если это требуется для соответствия, сертификаты S/MIME следует правильно настроить и управлять ими",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "S/MIME включён, если требуется для соответствия; сертификаты правильно управляются",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Доступ для конечных пользователей > S/MIME > Включите размещённый S/MIME, если требуется, и убедитесь, что сертификаты загружены и действительны",
      "status": "machine-draft"
    }
  },
  "EMAIL-022": {
    "name": {
      "value": "Перечисление правил пересылки почты",
      "status": "machine-draft"
    },
    "description": {
      "value": "Все правила пересылки почты на уровне пользователей следует перечислить и проверить. Злоумышленники часто настраивают правила пересылки для сохранения постоянного доступа к почте после компрометации учётной записи",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Несанкционированных правил пересылки нет; все правила пересылки задокументированы и одобрены",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Перечислите правила пересылки через Gmail API для всех пользователей. Удалите несанкционированные адреса пересылки. Отключите автоматическую пересылку на уровне организационного подразделения для предотвращения будущих злоупотреблений",
      "status": "machine-draft"
    }
  },
  "EMAIL-023": {
    "name": {
      "value": "Отключены пользовательские исходящие шлюзы (GWS.GMAIL.12.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.12.1 требует отключения пользовательских исходящих шлюзов. Когда они включены, пользователи могут направлять исходящую почту через собственные внешние SMTP-серверы, обходя средства защиты почты организации и создавая канал для утечки данных и подделки. Эта проверка считывает политику gmail.per_user_outbound_gateway из Cloud Identity Policy API и отмечает любое организационное подразделение, где разрешена внешняя SMTP-маршрутизация. Если политика не возвращается, результат: «Не оценено».",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Пользовательские исходящие шлюзы (внешний SMTP) отключены для всех организационных подразделений",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "В Консоли администратора в разделе Приложения > Google Workspace > Gmail > Маршрутизация убедитесь, что пользовательские исходящие шлюзы не разрешены, чтобы пользователи не могли направлять почту через внешние SMTP-серверы. Централизуйте исходящую маршрутизацию только через одобренные шлюзы.",
      "status": "machine-draft"
    }
  },
  "EMAIL-024": {
    "name": {
      "value": "Включена «песочница» безопасности Gmail (GWS.GMAIL.16.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.16.1 рекомендует включить «песочницу» безопасности Gmail, которая запускает входящие вложения в виртуальной среде для обнаружения вредоносного ПО нулевого дня, пропускаемого сигнатурным сканированием. Эта проверка считывает политику gmail.security_sandbox из Cloud Identity Policy API и отмечает организационные подразделения, где «песочница» отключена. Точное поле политики определяется по мере возможности до подтверждения на лицензированном арендаторе; если политика не возвращается, результат: «Не оценено», а не сфабрикованный вердикт.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "«Песочница» безопасности включена (запуск вложений в виртуальной среде) для всех организационных подразделений",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "В Консоли администратора в разделе Приложения > Google Workspace > Gmail > Безопасность > Вложения включите «песочницу» безопасности, чтобы входящие вложения запускались в виртуальной среде перед доставкой. Обратите внимание, что «песочница» безопасности требует соответствующей редакции Google Workspace.",
      "status": "machine-draft"
    }
  },
  "EMAIL-025": {
    "name": {
      "value": "Отключено делегирование почты Gmail (GWS.GMAIL.1.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.1.1: делегирование почты позволяет пользователю предоставить другой учётной записи доступ на чтение и отправку из его почтового ящика, что является постоянным каналом доступа к данным, переживающим изначальную цель делегирования. Считывает gmail.mail_delegation; предупреждает там, где enableMailDelegation включено.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Делегирование почты отключено, если оно не требуется намеренно",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "В настройках Gmail > Настройки пользователей отключите делегирование почты, если нет проверенной бизнес-потребности.",
      "status": "machine-draft"
    }
  },
  "EMAIL-026": {
    "name": {
      "value": "Отключён доступ по POP и IMAP в Gmail (GWS.GMAIL.9.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.9.1: устаревшие протоколы POP и IMAP обходят современную аутентификацию и являются вектором подбора учётных данных и обхода MFA. Считывает gmail.imap_access и gmail.pop_access; не проходит там, где любой из них включён.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Доступ по POP и IMAP отключён",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "В настройках Gmail > Доступ для конечных пользователей отключите POP и IMAP, чтобы почтовые клиенты использовали современные аутентифицированные протоколы.",
      "status": "machine-draft"
    }
  },
  "EMAIL-027": {
    "name": {
      "value": "Отключён импорт почты и контактов пользователями Gmail (GWS.GMAIL.8.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.8.1: загрузка почты пользователями (импорт почты и контактов из внешних учётных записей) втягивает внешние данные в арендатора и может обеспечивать обратную утечку. Считывает gmail.user_email_uploads; предупреждает там, где enableMailAndContactsImport включено.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Импорт почты и контактов пользователями отключён",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "В настройках Gmail отключите возможность импорта пользователями почты и контактов из других учётных записей, если это не требуется.",
      "status": "machine-draft"
    }
  },
  "EMAIL-028": {
    "name": {
      "value": "Отключён Google Workspace Sync for Outlook (GWS.GMAIL.10.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.10.1: Google Workspace Sync for Microsoft Outlook (GWSMO) переносит данные почтового ящика в клиент Outlook, расширяя поверхность данных и обходя некоторые средства веб-защиты. Считывает gmail.workspace_sync_for_outlook; предупреждает там, где он включён.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "GWSMO отключён, если не требуется",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "В настройках доступа для конечных пользователей Gmail отключите Google Workspace Sync for Microsoft Outlook, если нет проверенной необходимости.",
      "status": "machine-draft"
    }
  },
  "EMAIL-029": {
    "name": {
      "value": "Проверены списки отправителей, переопределяющих спам, в Gmail (GWS.GMAIL.18.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.18.1: списки одобренных отправителей и переопределения спама приводят к тому, что почта с указанных доменов обходит фильтрацию спама, что становится обходом фишинговой защиты при слишком широком составе. Считывает gmail.spam_override_lists; предупреждает там, где настроены домены отправителей для переопределения.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Списки отправителей, переопределяющих спам, отсутствуют либо минимальны и проверены",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "В настройках спама Gmail проверьте и минимизируйте списки одобренных отправителей и обхода, чтобы почта с доверенных доменов не освобождалась полностью от фильтрации спама.",
      "status": "machine-draft"
    }
  },
  "EMAIL-030": {
    "name": {
      "value": "Отключена автоматическая пересылка почты (GWS.GMAIL.11.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.11.1 рекомендует отключить автоматическую пересылку электронной почты, особенно на внешние домены. Автоматическая пересылка является распространённым каналом утечки данных и механизмом закрепления после захвата учётной записи, поскольку она незаметно копирует входящую почту на подконтрольный злоумышленнику адрес. Эта проверка считывает политику Cloud Identity gmail.auto_forwarding и отмечает любое организационное подразделение, где включена автоматическая пересылка.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Автоматическая пересылка электронной почты отключена (enableAutoForwarding = false) во всех организационных подразделениях.",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "В Консоли администратора в разделе Приложения > Google Workspace > Gmail > Доступ для конечных пользователей отключите «Разрешить пользователям автоматически пересылать входящую почту на другой адрес», уделяя приоритет внешним адресатам. Проверьте существующие правила пересылки на наличие неожиданных внешних получателей.",
      "status": "machine-draft"
    }
  },
  "EMAIL-031": {
    "name": {
      "value": "Включено расширенное сканирование сообщений перед доставкой (GWS.GMAIL.15.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.15.1 требует расширенного сканирования сообщений перед доставкой, которое улучшает обнаружение подозрительного и фишингового содержимого до того, как сообщение попадёт в почтовый ящик. Эта проверка считывает политику Cloud Identity gmail.enhanced_pre_delivery_message_scanning и отмечает любое организационное подразделение, где не включено улучшенное обнаружение подозрительного содержимого.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Расширенное сканирование сообщений перед доставкой включено (enableImprovedSuspiciousContentDetection = true) во всех организационных подразделениях.",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "В Консоли администратора в разделе Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО включите расширенное сканирование сообщений перед доставкой, чтобы Gmail выполнял дополнительный анализ подозрительного содержимого перед доставкой.",
      "status": "machine-draft"
    }
  },
  "EMAIL-032": {
    "name": {
      "value": "Включено полное хранение почты (GWS.GMAIL.17.1)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.17.1: полное хранение почты сохраняет копию каждого сообщения, связанного с учётной записью пользователя, включая сообщения, отправленные из приложений Workspace, отличных от Gmail, чтобы расследование могло восстановить отправленное. Без него почта, созданная вне Gmail, отсутствует в записи, и поиск возвращает частичный ответ, который выглядит полным. Считывает gmail.comprehensive_mail_storage и предупреждает, когда enabled не равно true.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Полное хранение почты включено для всех пользователей",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Соответствие требованиям > Полное хранение почты. Включите его, чтобы все сообщения, связанные с пользователем, сохранялись и были доступны для поиска.",
      "status": "machine-draft"
    }
  },
  "EMAIL-033": {
    "name": {
      "value": "Опасные вложения не остаются во входящих (GWS.GMAIL.5.5)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.5.5: защита вложений снижает риск только тогда, когда помеченное сообщение убирается из доступа. Обнаружить вредоносное вложение и оставить его во входящих означает, что защита выдала ярлык, а не результат, и пользователь по-прежнему может его открыть. Считывает gmail.email_attachment_safety и требует, чтобы последствия для аномальных, зашифрованных и содержащих сценарии вложений были SPAM_FOLDER или QUARANTINE. Последствие, оставляющее письмо во входящих, считается нарушением.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Каждая защита вложений перемещает помеченную почту в спам или карантин",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Вложения. Для аномальных, зашифрованных и содержащих сценарии вложений задайте действие «переместить в спам» или «поместить в карантин» вместо сохранения во входящих.",
      "status": "machine-draft"
    }
  },
  "EMAIL-034": {
    "name": {
      "value": "Поддельная и неаутентифицированная почта не остаётся во входящих (GWS.GMAIL.7.6)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.7.6: защита от подделки и отсутствия аутентификации охватывает схемы выдачи себя за другого, лежащие в основе компрометации деловой переписки, включая похожие домены, подделку имён сотрудников и неаутентифицированных отправителей. Пометить такое сообщение и оставить его во входящих всё равно означает показать его получателю. Считывает gmail.spoofing_and_authentication и требует, чтобы последствия для домена, имени домена, имени сотрудника, групп и неаутентифицированной почты были SPAM_FOLDER или QUARANTINE.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Каждая защита от подделки и отсутствия аутентификации перемещает помеченную почту в спам или карантин",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Безопасность > Подделка и аутентификация. Для каждой защиты задайте действие «переместить в спам» или «поместить в карантин» вместо сохранения во входящих.",
      "status": "machine-draft"
    }
  },
  "EMAIL-035": {
    "name": {
      "value": "Ни один домен не обходит фильтрацию спама и предупреждения (GWS.GMAIL.18.2)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.18.2: добавление домена в список обхода отключает фильтрацию спама и подавляет баннеры предупреждений для всех его сообщений, поэтому любой злоумышленник, способный отправлять от имени этого домена или скомпрометировавший в нём один почтовый ящик, попадает во входящие без фильтрации и без пометок. Считывает gmail.spam_override_lists и выдаёт нарушение, когда warningDomainsFound сообщает о доменах, настроенных на обход предупреждений.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Ни один домен не настроен на обход фильтрации спама или баннеров предупреждений",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО. Просмотрите каждый список разрешённых и каждую запись входящего шлюза и удалите домены, настроенные на обход фильтрации или скрытие предупреждений. Предпочитайте узконаправленные правила общему доверию к домену.",
      "status": "machine-draft"
    }
  },
  "EMAIL-036": {
    "name": {
      "value": "Обход спам-фильтра не включён для всех отправителей (GWS.GMAIL.18.3)",
      "status": "machine-draft"
    },
    "description": {
      "value": "SCuBA GWS.GMAIL.18.3: список обхода, скрывающий баннер предупреждения для всех сообщений от внутренних и внешних отправителей, лишает пользователя самого заметного признака того, что сообщению не стоит доверять, причём по всему тенанту, а не для рассмотренного исключения. Считывает gmail.spam_override_lists и выдаёт нарушение, когда какая-либо запись устанавливает hideWarningBannerForAll, называя соответствующие записи.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "Ни один список обхода не скрывает баннеры предупреждений для всех внутренних и внешних отправителей",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Консоль администратора > Приложения > Google Workspace > Gmail > Спам, фишинг и вредоносное ПО. Откройте каждый список обхода или одобренных отправителей и снимите параметр, который обходит спам-фильтры и скрывает предупреждения для всех сообщений от внутренних и внешних отправителей.",
      "status": "machine-draft"
    }
  }
}