Ich werde deine Microsoft 365 Sicherheit prüfen und härten
Informationssicherheitsingenieur
Über diesen Service
Dein M365-Mandant ist für Bequemlichkeit konfiguriert, nicht für Sicherheit.
Legacy-Authentifizierung aktiviert, Audit-Logging unvollständig, externe Freigaben offen. Das sind die Schwachstellen, die Angreifer ausnutzen.
Ich finde und behebe sie, bevor sie Schaden anrichten.
Ich bin ein SC-200-zertifizierter Analyst bei einem nationalen CERT (CSIRT), der echte Vorfälle im Regierungs- und kritischen Infrastrukturbereich bearbeitet. Ich bringe diese gleiche Sorgfalt in deinen Mandanten ein.
Was du bekommst:
⯈ Tiefenanalyse des Secure Score mit priorisierten Maßnahmen
⯈ MFA & Conditional Access Schwachstellenanalyse
⯈ Email-Authentifizierungsbewertung SPF, DKIM, DMARC Beste/Schlechteste
⯈ Defender, DLP & externe Freigaben Überprüfung
⯈ Überprüfung der Admin-Rollenverteilung
⯈ Professioneller PDF-Bericht mit Remediierungsfahrplan
Warum das wichtig ist: 43 % der Cyberangriffe zielen auf kleine Unternehmen, 14 % der Cyberversicherungsansprüche werden wegen Nichteinhaltung abgelehnt. Ein falsch konfigurierter Mandant kann deine Deckung aufheben.
Ideal für KMUs, Startups, die sich auf SOC 2/ISO 27001 vorbereiten, IT-Manager, die einen Mandanten übernehmen, oder MSPs, die White-Label-Audits benötigen.
Zertifikate: SC-200 | SentinelOne ×3 | Fortinet FCA | CISA ICS300 Hintergrund: 3+ Jahre SOC, VAPT, SIEM (QRadar, ELK), EDR, IR. BSc Cyber Security (Plymouth).
Kontaktiere mich vor der Bestellung, um den Umfang zu bestätigen.
Betriebssysteme:
Windows
•
Linux
•
Unix
•
Vmware
•
BSD
FAQ
Automatische Übersetzung
Muss ich Ihnen Administratorzugriff gewähren?
Für die Basic- und Standard-Pakete kann ich mit Lesezugriff auf Admin-Ebene oder geteilten Secure Score-Exporten arbeiten. Für Premium (Remediation) benötige ich Security Administrator- oder gleichwertigen Zugriff, den wir sicher arrangieren.
Welche Microsoft 365 Lizenzen unterstützt du?
Alle Pläne inklusive Business Basic, Business Standard, Business Premium, E3 und E5. Ich vermerke in dem Bericht, welche Empfehlungen bestimmte Lizenzstufen erfordern.
Wird das bei meinem Antrag auf Cyberversicherung helfen?
Ja. Der Bericht ist speziell darauf ausgelegt, die Sicherheitslage gegenüber Versicherern zu demonstrieren. Er deckt die Kontrollen ab, die die meisten Cyberversicherungsfragebögen erfragen: MFA, E-Mail-Authentifizierung, Zugriffssteuerung für Administratoren und Audit-Logging.
Kannst du bei Compliance-Rahmenwerken wie SOC 2 oder ISO 27001 helfen?
Das Audit entspricht direkt den Kontrollen, die von SOC 2, ISO 27001, NIST 800-53 und HIPAA gefordert werden. Der Bericht enthält bei Bedarf eine Rahmenzuordnung.
Wie unterscheidet sich das von den Empfehlungen des Microsoft Secure Score?
Secure Score gibt dir eine Zahl und eine allgemeine Liste. Ich liefere dir den Kontext, welche Empfehlungen für DEINEN Bereich wirklich relevant sind, welche du überspringen kannst, weil sie Workflows stören, und in welcher Reihenfolge du sie umsetzen solltest. Außerdem analysiere ich Email-Authentifizierung, DLP und Admin-Rollen, was Secure Score nicht abdeckt.
Unterzeichnen Sie NDAs?
Ja, gerne unterschreibe ich deine oder stelle eine gegenseitige NDA vor Beginn bereit.
Was ist Ihre Zeitzone?
Ich bin in Asien (UTC+5:30) ansässig, antworte aber innerhalb weniger Stunden, unabhängig von der Zeitzone. Alle Lieferungen erfolgen asynchron. Keine verpflichtenden Live-Calls, außer du möchtest den Premium-Video-Durchgang.