Identität ist die
Angriffsfläche.
Hybride Synchronisation, gewachsene Rollen und unvollständige Conditional-Access-Richtlinien öffnen Wege, die kein einzelnes Portal zeigt. Wir prüfen Authentifizierung, Berechtigungen und Konfiguration über Microsoft 365, Microsoft Entra ID und Azure hinweg und bewerten, welche Fehlkonfigurationen ein Angreifer verketten könnte.
Was enthalten ist.
Microsoft 365, Entra ID und Azure als ein System prüfen.
Identity und Zugriff
Authentifizierungsmethoden, MFA-Abdeckung, Conditional Access, privilegierte Rollen, Gastkonten, App-Registrierungen.
Konfiguration und Richtlinien
Security Defaults, Protokollierung, Alarmierung, Mandanten-Einstellungen gegen CIS-Benchmark.
Angriffspfad-Validierung
Wie sich Schwächen zu Privilegien-Ausweitung oder Mandanten-Übernahme verketten lassen.
Bericht in zwei Tiefen
Technischer Bericht mit Beleg je Finding; Zusammenfassung mit Geschäftsrisiko für die Geschäftsleitung.
Fünf Schritte,
ein Ergebnis.
Scoping
Mandanten, Subscriptions, Dienste und Zugänge festlegen.
Aufnahme
Konfiguration lesend exportieren; Interviews mit Administratoren.
Analyse
Gegen CIS, Microsoft-Empfehlungen und bekannte Angriffstechniken prüfen.
Validierung
Angriffspfade mit Beispiel nachvollziehen.
Bericht
Priorisierter Maßnahmenplan, Vorstellung bei IT und Geschäftsleitung.