Azure wächst.
Die Richtlinie auch.
Subscription für Subscription kommen eigene Rollen, Netze und Ausnahmen hinzu. Wir prüfen Microsoft Entra ID, Management Groups, RBAC, Netzwerk, Speicher, Schlüssel und Protokollierung gegen Microsoft Cloud Security Benchmark und setzen mit Ihnen um, was der Review ergibt — als Azure Policy, damit es hält.
Was enthalten ist.
Azure-Subscriptions und Entra ID gegen bekannte Angriffswege absichern.
Identity und RBAC
Privilegierte Rollen, PIM, Dienstprinzipale, Managed Identities, Rollenvergabe auf falscher Ebene.
Netz und Zugriff
Öffentliche Endpunkte, NSGs, Private Link, Bastion, Just-in-Time-Zugriff.
Daten und Schlüssel
Storage-Konten, Key Vault, kundenverwaltete Schlüssel, Verschlüsselung in Transit und Ruhe.
Durchsetzung
Azure Policy für alle Punkte, die nicht wieder aufweichen dürfen; Defender for Cloud als Messgröße.
Fünf Schritte,
ein Ergebnis.
Inventar
Subscriptions, Ressourcen, Rollen, Netze.
Abgleich
Gegen MCSB und CIS.
Priorisierung
Nach Exposition und Auswirkung.
Umsetzung
Policy-Definitionen, Ausnahmen, Rollout je Management Group.
Nachweis
Compliance-Dashboard und Bericht.