GraphSec Enterprise · M365 Security Assessments für Beratung und MSPs.
Entra ID Security Audit

Identitäten und privilegierte Zugriffe sind die Grundlage Ihrer M365-Sicherheit.

Ein Entra ID Audit deckt auf, ob Zugriffe eindeutig geschützt, privilegierte Rollen kontrolliert und externe Identitäten angemessen begrenzt sind.

Kernfragen

Diese Themen sollten im Entra ID Audit beantwortet werden.

MFA

Sind Anmeldungen stark geschützt?

Administratoren und Benutzer benötigen passende Authentifizierungsstärken. Ausnahmen müssen begründet, klein gehalten und überprüfbar sein.

Privileged Access

Sind Rollen nachvollziehbar vergeben?

Global Administrator und andere privilegierte Rollen benötigen eine klare Zuständigkeit, einen angemessenen Umfang und regelmäßige Überprüfung.

External Identity

Sind Gäste und Anwendungen kontrolliert?

Gastkonten, Consent und App-Credentials erweitern die Angriffsfläche. Eigentümer, Laufzeiten und nicht benötigte Berechtigungen müssen sichtbar sein.

Notfallzugriff ist kein Ausnahmefall ohne Kontrolle.

Notfallzugriffskonten sichern den administrativen Zugriff bei Störungen. Sie brauchen einen dokumentierten Zweck, Überwachung, sichere Zugangsdaten und regelmäßige Funktionsprüfungen.