Privilegien und Notfallzugänge einordnen
Prüfen Sie, welche administrativen Zugriffe bestehen, wie sie geschützt sind und ob Notfallzugänge nachvollziehbar abgesichert und überwacht werden.
Bei einer Kundenübernahme fehlen oft Entscheidungen, Dokumentationen und Kontext. GraphSec schafft einen strukturierten Startpunkt: relevante Konfigurationen prüfen, Auffälligkeiten priorisieren und offene Prüflücken transparent an den Kunden übergeben.
Ein schneller Check nur nach einzelnen Einstellungen beantwortet nicht, wo das größte Risiko liegt. Für einen belastbaren Übergang müssen Identitäten, Ausnahmen, Anwendungen und Zusammenarbeit gemeinsam betrachtet werden.
Prüfen Sie, welche administrativen Zugriffe bestehen, wie sie geschützt sind und ob Notfallzugänge nachvollziehbar abgesichert und überwacht werden.
Aktive, deaktivierte und Report-only-Richtlinien liefern einen ersten Überblick. Ausschlüsse und die fachliche Abdeckung der Zielgruppen werden anschließend gezielt bewertet.
Externe Identitäten, Gruppen ohne Besitzer und Anwendungen mit weitreichenden Berechtigungen gehören in eine nachvollziehbare Übergabeliste.
Führen Sie den Auditlauf in der Kundenumgebung aus. Der Standardmodus verändert keine Tenant-Konfiguration.
Trennen Sie technische Auffälligkeiten, bekannte Ausnahmen und fehlende Informationen im Kundentermin sauber voneinander.
Übergeben Sie den interaktiven Bericht als Grundlage für Prioritäten, Verantwortlichkeiten und die nächste Umsetzungsphase.
Der Bericht liefert technische Evidenz und dokumentiert auch Grenzen der Datenerhebung. Fachliche Freigaben, Berechtigungskonzepte und die Entscheidung über Ausnahmen bleiben bewusst Teil des gemeinsamen Kundenprozesses.