secureskies
Cyber Security/Evaluate/Microsoft Cloud Security Assessment

Identität ist die
Angriffsfläche.

Hybride Synchronisation, gewachsene Rollen und unvollständige Conditional-Access-Richtlinien öffnen Wege, die kein einzelnes Portal zeigt. Wir prüfen Authentifizierung, Berechtigungen und Konfiguration über Microsoft 365, Microsoft Entra ID und Azure hinweg und bewerten, welche Fehlkonfigurationen ein Angreifer verketten könnte.

FormatAssessmentlesender Zugriff
UmfangM365 · Entra ID · AzureExchange · SharePoint · Intune
MaßstabCIS BenchmarksMicrosoft Secure Score
ErgebnisFindings mit Beleg+ Maßnahmenplan
01 · Leistung

Was enthalten ist.

Microsoft 365, Entra ID und Azure als ein System prüfen.

Identity und Zugriff

Authentifizierungsmethoden, MFA-Abdeckung, Conditional Access, privilegierte Rollen, Gastkonten, App-Registrierungen.

Konfiguration und Richtlinien

Security Defaults, Protokollierung, Alarmierung, Mandanten-Einstellungen gegen CIS-Benchmark.

Angriffspfad-Validierung

Wie sich Schwächen zu Privilegien-Ausweitung oder Mandanten-Übernahme verketten lassen.

Bericht in zwei Tiefen

Technischer Bericht mit Beleg je Finding; Zusammenfassung mit Geschäftsrisiko für die Geschäftsleitung.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Scoping

Mandanten, Subscriptions, Dienste und Zugänge festlegen.

02

Aufnahme

Konfiguration lesend exportieren; Interviews mit Administratoren.

03

Analyse

Gegen CIS, Microsoft-Empfehlungen und bekannte Angriffstechniken prüfen.

04

Validierung

Angriffspfade mit Beispiel nachvollziehen.

05

Bericht

Priorisierter Maßnahmenplan, Vorstellung bei IT und Geschäftsleitung.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen mit hybrider oder reiner Microsoft-Cloud
Vor Zero-Trust- oder PAM-Vorhaben
Vor Audits, die Identitätskontrollen verlangen
Weitere Leistungen · Evaluate

Welche Fehlkonfigurationen ließen sich
bei Ihnen verketten?