Ich werde deinen Microsoft 365 Tenant auditieren, härten und gegen Angriffe sichern
Cybersecurity Spezialist, M365, Cloud- und Netzwerksicherheit, ISO 27001
Über diesen Service
Ist dein Microsoft 365 Tenant wirklich sicher oder läuft er nur auf Standard-Einstellungen?
Die meisten M365-Verstöße passieren durch Standardkonfigurationen: veraltete Authentifizierung, die MFA umgeht, unüberwachte Weiterleitungsregeln, die Rechnungsbetrug ermöglichen, und dauerhaft aktive Global Admin-Konten, die ein erhebliches Risiko darstellen.
Ich biete einen maßgeschneiderten, ausfallfreien Sicherheits-Check und Härtungsservice für dein Microsoft 365 und Entra ID-Umfeld an, der deinen Secure Score erhöht, während dein Geschäft weiterläuft.
Was ich sichere:
- Identitätsschutz: MFA durch Conditional Access durchsetzen, veraltete Authentifizierung dauerhaft blockieren und sichere Break-Glass-Konten konfigurieren.
- Anti-Spoofing & E-Mail: SPF, DKIM und DMARC abstimmen. Defender Safe Links und Safe Attachments aktivieren.
- Privilegierter Zugriff: unnötige Global Admin-Rechte auf ein Minimum reduzieren.
- Datenverteidigung: anonyme Freigabelinks einschränken und einheitliches Audit-Logging verpflichtend machen.
Der 3-Phasen-Prozess:
- Audit: Eine reine Leseüberprüfung anhand der CIS Benchmarks.
- Härten: Stufenweise, reversibel Änderungen, die du genehmigst.
- Verifizieren: Live-Tests und ein Vorher/Nachher-Export des Secure Score.
Deine Ergebnisse:
- Executive Findings Report (PDF)
- Schritt-für-Schritt-Remediation-Plan
- Admin-Runbook für dein IT-Team
Lass uns deinen Tenant absichern
Cloud-Provider:
microsoft azure
Expertise:
Debuggen
•
Konfiguration
Cloud-Computing-Ressource:
Security Groups
•
DNS
Mein Portfolio
FAQ
Automatische Übersetzung
Welchen Zugriff benötigst du auf meinen Microsoft 365 Tenant?
Für das initiale Phase-1-Audit benötige ich strikt die Rolle 'Global Reader'. Das ist eine reine Leseberechtigung, die es mir ermöglicht, deine Sicherheitslage zu bewerten, ohne Einstellungen zu ändern. Wenn wir mit der Härtungsphase fortfahren, benötige ich eine temporäre 'Global Administrator'-Zuweisung.
Verursachen diese Sicherheitsänderungen Ausfallzeiten oder sperren meine Mitarbeiter aus?
Nein. Jede Konfigurationsänderung wird gestaged, getestet und sorgfältig ausgerollt. Zum Beispiel, wenn wir Multi-Faktor-Authentifizierung (MFA) durchsetzen, implementiere ich eine Registrierungsfrist, damit dein Team ihre Authenticator-Apps konfigurieren kann, ohne abrupt ausgesperrt zu werden.
Muss ich teure E5-Lizenzen oder Drittanbieter-Tools kaufen, damit das funktioniert?
Nein. Meine Sicherheitsmethodik ist darauf ausgelegt, die bereits in deinem bestehenden Abonnement enthaltenen Schutzmaßnahmen zu maximieren (wie Microsoft 365 Business Premium oder E3). Ich werde dich nicht zum Kauf von Drittanbieter-Software drängen. Ziel ist es, die Tools, für die du bereits zahlst, richtig zu konfigurieren.
Können wir eine Einstellung rückgängig machen, wenn sie mit einer unserer internen Apps kollidiert?
Absolut. Ich dokumentiere für jede während der Härtungsphase angewandte Richtlinie einen klaren Rollback-Pfad. Wir führen Sign-in-Verification-Tests pro Rolle durch, und wenn eine Conditional Access-Richtlinie oder Legacy-Auth-Blockade mit einem kritischen Geschäftsprozess kollidiert, kann sie sofort rückgängig gemacht oder eingeschränkt werden.
Wie weiß ich, dass die Änderungen, die du vornimmst, tatsächlich wirksam sind?
Ich verlasse mich auf messbare Daten, nicht auf Schätzungen. Im finalen Ergebnis enthalten ist ein Vorher-Nachher-Export deines Microsoft Secure Score, der den direkten Einfluss der Härtungsmaßnahmen belegt. Außerdem erhältst du ein Administrator-Runbook, das genau dokumentiert, was geändert wurde und warum.

