GraphSec Enterprise · M365 Security Assessments für Beratung und MSPs.
Conditional Access Audit

Conditional Access schützt nur, wenn Richtlinien und Ausnahmen zusammenpassen.

Conditional Access verbindet Identität, Anwendung, Gerät, Standort und Risiko. Ein Audit macht sichtbar, ob diese Schutzlogik wirksam ist oder ob Lücken durch Ausschlüsse entstehen.

Prüffragen

Ein guter Audit fokussiert auf die tatsächliche Zugriffswirkung.

Schutz für Administratoren

Administrative Portale und privilegierte Rollen benötigen besonders strikte Anmeldeanforderungen. Prüfen Sie, ob MFA und angemessene Authentifizierungsstärken aktiv durchgesetzt werden.

Schutz für sensible Daten

Für Anwendungen mit sensiblen Daten sollte nachvollziehbar sein, ob nur konforme oder verwaltete Geräte zugreifen dürfen.

Ausnahmen und Break Glass

Jede Ausnahme verändert die Schutzwirkung. Sie braucht einen dokumentierten Grund, eine verantwortliche Person und eine regelmäßige Prüfung.

Richtlinien im Betrieb

Richtlinien müssen aktiviert, zielgerichtet und verständlich benannt sein. Nicht genutzte Testregeln oder überschneidende Ausnahmen erhöhen das Fehlerrisiko.

Vom Audit zur Maßnahme

Bewerten Sie Richtlinien nicht isoliert. Verbinden Sie jede Feststellung mit der betroffenen Zielgruppe, den verfügbaren Kompensationsmaßnahmen und einem klaren Abschlusskriterium.