automIT

  • Docs
  • automIT

What's on this Page

  • Google Workspace
    • Auf einen Blick
    • 1. Beschreibung der Anwendung
      • 1.1 Hauptzielsetzung und Funktionen im Überblick
    • 2. Sicherheit
      • 2.1. DKIM
      • 2.2. SPF
      • 2.3. DMARC
GOOGLE WORKSPACE BETRIEBSDOKU

Google Workspace

Betriebsdokumentation für Google Workspace

Google Workspace

Auf einen Blick

Thema Beschreibung
Managementseite https://admin.google.com/
Hauptverantwortlicher Christian Spies
Benötigte Lizenz Google Workspace
Admin Seite https://admin.google.com/
Doku https://support.google.com/a#topic=4388346

1. Beschreibung der Anwendung

1.1 Hauptzielsetzung und Funktionen im Überblick

Google Workspace ist ein cloudbasierter Dienst, der folgende Services für uns bietet:

  • Mail Service
  • Kalender Service
  • Dokumententmanagement

2. Sicherheit

Allgemeine Infos zum Schutz: https://support.google.com/a/answer/2466580?hl=de&ref_topic=2759254

2.1. DKIM

E-Mail Authentifizierung mit DKIM. Vermeidung von Spoofing und Spam.

Dokumentation zu DKIM: https://support.google.com/a/topic/2752442?hl=de&ref_topic=9061731

Einrichtung:

  • Aufruf von Google Workspace Admin: https://admin.google.com/ac/apps/gmail/authenticateemail
  • DKIM Eintrag erstellen
  • AWS Login und Aufruf vom Route53 Service
  • Erzeugung eines DNS TXT Records für: gsuite._domainkey.automit.de
  • Eintragung des DKIM Wertes aus dem Google Workspace DKIM Eintrag
  • Authentifizierung in der Google Workspace Oberfläche starten

Test: Mail Versand und Check, ob im Header die DKIM Authentifizierung erfolgreich war.

2.2. SPF

Spoofing und Fishing Schutz. Konfiguration, welche Systeme Mails für automit.de versenden dürfen.

Dokumentation zu SPF: https://support.google.com/a/topic/10685331?hl=de&ref_topic=9061731

Einrichtung:

  • AWS Login und Aufruf vom Route53 Service
  • Erzeugung eines DNS TXT Records für: automit.de
  • Inhalt des Eintrags: “v=spf1 include:_spf.google.com ~all”

Test: Mail Versand und Check, ob im Header die SPF Verifizierung erfolgreich war.

2.3. DMARC

Hiermit können Sie Empfängerservern mitteilen, was mit ausgehenden Nachrichten von Ihrer Organisation geschehen soll, die SPF oder DKIM nicht bestehen.

Dokumentation zu DMARC: https://support.google.com/a/answer/2466580

Eintrag im DNS Server:

v=DMARC1; p=quarantine; rua=mailto:info@automit.de; pct=100; sp=none; adkim=s; aspf=s
  • Azure
    • Overview Azure
    • ABAC - Attribute based access control
    • MSIX Pakete
    • Rejoin einer VM gegen Azure AD
    • Troubleshooting AVD Join
    • VM Insights mit Azure Policy
    • Action Pack
    • Private Endpoints
    • Azure Allgemeins
    • Windows Docker Image BUild
  • Azure DevOps
    • Overview Azure Devops
    • Terraform Authentifizierung aus Devops Pipelines
    • Secret Variables in DevOps Pipeline
    • Devops pipelines
  • Openshift
    • Overview Openshift
    • Podman Systemd Unit Files
    • Stuck machine-config-operator
    • Openshift Restore
    • Router Sharding
    • Openshift Checklist
    • Openshift Tcpdump
  • Terraform
    • Overview Terraform
    • Dependencies zwischen Module
    • pre-commit einrichten
    • Terraform provider caching
  • Git
    • Overview Git
    • Git Basics
  • Gitlab
    • Overview Gitlab
    • Gitlab Runner - /etc/hosts
  • Schulung
    • Overview Schulung
  • Betriebskonzepte
    • Übersicht Betriebskonzepte
    • Basis Infrastruktur - Betriebsdokumetation
    • Bitwarden - Betriebsdokumetation
    • VPN - Betriebsdokumetation
    • Microsoft Intune - Betriebsdokumetation
    • Azure Defender - Betriebsdokumetation
    • Google Workspace - Betriebsdokumentation
  • Kunden
    • Siemens Energy
      • Overview Siemens Energy
      • Vergleich der Eplan Storage Accounts
      • Azure AD authentication for MSSQL
  • Organisatorisches
    • Overview Organisatorisches
    • QMS - Qualitaetsmanagementsysteme
      • 1 - Anwendungsbereich
      • 2 - Normative Verweisungen
      • 3 - Kontext der Organisation
      • 4 - Fuehrung & Verantwortung
      • 5 - Risikomanagement
      • Übersicht QMS-Qualitätsmanagementsysteme
    • Technisch Organisatorische Maßnahmen
      • Dokumentation von Bereinigungen
      • 1. Technische Richtlinie
        • 1 Technische Richtlinie automIT AG
        • 2 Parkplatz
      • Datenschutzleitlinie
        • Datenschutzleitlinie
      • 5. Informationssicherheitsrichtlinien
        • 5.1 Vorgaben der Leitung für Informationssicherheit
      • 6. Organisation der Informationssicherheit
        • 6.1 Interne Organisation
        • 6.2 Mobilgeräte und Telearbeit
        • 6.3 Schutzziele der Informationssicherheit
      • 7. Personalsicherheit
        • 7.1 Vor der Beschäftigung
        • 7.2 Während der Beschäftigung
      • 8. Verwaltung der Werte
        • 8.1 Verantwortlichkeit für Werte
        • 8.2 Informationsklassifizierung
        • 8.3 Handhabung von Datenträgern
        • 8 Prozess
      • 9. Access control
        • 9 Passwortrichtlinie
      • 10. Kryptographie
        • 10.1 Kryptographische Maßnahmen
      • 11. Physische-und-umgebungsbezogene-sicherheit
        • 11 Physische und umgebungsbezogene Sicherheit
      • 12. Betriebssicherheit
        • 12.6 Handhabung technischer Schwachstellen
        • 12 Benutzer-Sicherheitsrollen und Verantwortlichkeiten
        • 12.4 Protkollierung und Überwachung
      • 15. Lieferantenbeziehungen
        • 15 Lieferantenbeziehungen
        • 15.1 Informationssicherheit für Lieferantenbeziehungen
        • 15.2 Steuerung der Dienstleistungserbringung von Lieferanten
      • 16. Informationssicherheitsvorfälle
        • 16.1.1 Handhabung von Informationssicherheitsvorfällen und –verbesserungen
        • 16.1.2 Meldung von Informationssicherheitsereignissen
    • UMS - Umweltmanagemntsysteme
      • Übersicht UMS-Umweltmanagementsysteme
      • 0. Definition
      • 1. Anwendungsbereich
      • 2. Normative Verweisungen
      • 3. Begriffe und Definitionen
      • 4. Kontext der Organisation
      • 5. Fuehrung
      • 6. Planung
      • 7. Unterstuetzung
      • 8. Betrieb
      • 9. Ueberwachung, Messung, Analyse und Bewertung der Umweltleistung
      • 10. Korrekturmassnahmen & kontinuierliche Verbesserung
    • Allgemeines Gleichbehandlungsgesetz
      • Übersicht Allgemeines Gleichbehandlungsgesetz
      • 1 Einleitung
      • 2 Rechtliche Grundlagen
      • 3 Unternehmensrichtlinien
      • 4 Schulung und Sensibilisierung
      • 5 Melde-und Beschwerdeverfahren
      • 6 Präventionsmaßnahmen
      • 7 Unterstützung der Betroffenen
      • 8 Kommunikation und Transparenz
      • 9. Überprüfung und Evaluierung
      • 10 Verantwortlichkeiten und Zuständigkeiten
      • 11 Schlussbestimmungen
  • Wiki
    • Overview Wiki
    • Sidebar Kategorien
    • Userverwaltung des Wikis
    • Auditlog review
    • Berechtigungs review
    • Changemanagement
    • Capacity Management
    • Security review
    • Regelung zur Nutzung von USB Geräten
    • Wiki2
      • Overview Wiki2
      • Test Kategorien
Last updated: April 12, 2023: feat(google-dmarc): add doc for dmarc (20e212c)
Bearbeiten
Impressum
By the Hugo Authors

Thanks to goHugoio. @GoHugoIO

The Hugo Gopher is based on an original work by Renée French.

  • Docs
  • automIT
  • Azure
  • Azure DevOps
  • Openshift
  • Terraform
  • Git
  • Gitlab
  • Schulung
  • Betriebskonzepte
  • Kunden
  • Organisatorisches
  • Wiki