secureskies
Cyber Security/Harden/Microsoft 365 Hardening Review

Standard heißt
nicht sicher.

Legacy-Authentifizierung, offene Freigaben, ungefilterte Mail-Regeln, Gastzugriff ohne Grenzen: So wird ein Microsoft-365-Mandant ausgeliefert — auf Abwehr ist er nicht eingestellt. Wir prüfen Exchange Online, SharePoint, Teams, Intune und Microsoft Entra ID gegen CIS-Benchmark und Microsoft-Empfehlungen und benennen zu jeder Änderung die Auswirkung auf den Betrieb.

FormatReview + Umsetzungoptional
UmfangExchange · SharePoint · TeamsIntune · Defender · Entra ID
MaßstabCIS M365 BenchmarkMicrosoft Secure Score
ErgebnisHärtungslistemit Betriebsauswirkung je Punkt
01 · Leistung

Was enthalten ist.

Den Mandanten so konfigurieren, wie Microsoft ihn nicht ausliefert.

Identity und Zugang

Conditional Access, MFA-Methoden, Legacy-Auth, Gast- und externe Freigaben, App-Consent.

Exchange Online

Transportregeln, Weiterleitungen, Anti-Phishing, DKIM/DMARC, Postfach-Audit.

SharePoint, Teams, Intune

Freigabe-Grenzen, Gerätekonformität, App-Schutz, Datenklassifizierung.

Protokollierung und Alarme

Unified Audit Log, Aufbewahrung, Defender-Alarmregeln, Weiterleitung an SIEM.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Export

Mandantenkonfiguration lesend aufnehmen.

02

Abgleich

Gegen CIS und Microsoft-Empfehlungen.

03

Bewertung

Jedes Finding mit Risiko und Betriebsauswirkung.

04

Planung

Reihenfolge, Pilotgruppen, Kommunikation an Nutzer.

05

Umsetzung

Auf Wunsch mit Ihrem Team, Änderung für Änderung.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen nach Microsoft-365-Einführung ohne Sicherheits-Baseline
Nach Business-Email-Compromise-Vorfall
Vor Cyber-Versicherungs-Fragebogen oder Audit
Weitere Leistungen · Harden

Läuft in Ihrem Mandanten
noch Legacy-Authentifizierung?