Analyse

Microsoft 365 Security Assessment

Microsoft 365 und Entra ID bilden für die meisten Organisationen die wichtigste Sicherheitsfläche. Eine Fehlkonfiguration bei Conditional Access, OAuth-Berechtigungen oder Partnerzugängen kann einem Angreifer weit mehr Zugriff verschaffen, als Sie erwarten. Wir überprüfen die gesamte Fläche – risikobasiert, read-only und als unabhängige, externe Instanz, die auch das überprüft, was Ihr Dienstleister eingerichtet hat.

Kurz gesagt

Das Microsoft 365 Security Assessment ist eine unabhängige, tiefgehende Sicherheitsanalyse Ihrer gesamten M365-Umgebung: Identität, E-Mail, Freigaben, Apps, Intune und Logging – für Organisationen, in denen die Cloud die wichtigste Angriffsfläche ist. Sie erhalten einen schriftlichen Bericht mit Management Summary und einem priorisierten Maßnahmenplan. Typischerweise 2–3 Wochen vom Start bis zum Bericht – read-only, ohne Betriebsbeeinträchtigung und zum Festpreis nach kostenloser Voranalyse. Der Unterschied zum Identity Security Review: die gesamte Fläche, nicht nur Identität.

Das umfasst die Analyse

  • Entra ID, MFA-Abdeckung, Conditional Access, PIM und RBAC
  • Partnerzugänge (GDAP), Benutzer, Gäste und B2B-Zusammenarbeit
  • Exchange Online, SharePoint und OneDrive – inkl. Freigaben und Weiterleitungen
  • OAuth-Berechtigungen, App Registrations und Enterprise Apps
  • Intune-Compliance, Defender und Secure Score
  • Logging, Audit, Tenant-Region und Datenextrakte

Das erhalten Sie

  • Schriftlicher Bericht mit Management Summary für die Geschäftsleitung
  • Technische Befunde mit Detailtiefe für Ihr eigenes Team
  • Maßnahmenplan, priorisiert nach Risiko und Umsetzbarkeit
  • Typischerweise 2–3 Wochen vom Start bis zum Bericht

Nicht enthalten

  • Umfasst keine Endpoints und keine lokale Infrastruktur
  • Keine Implementierung, kein Incident Response
  • Kein Penetrationstest

So läuft es ab

01

Kostenlose Voranalyse

Wir bewerten den Umfang und nennen einen Festpreis. Unverbindlich und ohne Überraschungen.

02

Read-only-Datenerhebung

Automatisierte Abfragen über PowerShell und Graph – keine Betriebsstörungen.

03

Analyse & Bewertung

Manuelle Spezialistenprüfung mit Risikopriorisierung und Geschäftskontext.

04

Bericht & Plan

Management Summary für die Geschäftsleitung, technische Tiefe für Ihr Team – bereit zur Umsetzung.

Häufig gestellte Fragen

Wie viel Zeit müssen wir selbst einplanen?

Typischerweise rund eine Stunde für das Kick-off-Meeting plus die Einrichtung eines Lesezugangs. Den Rest übernehmen wir.

Erfordert die Analyse die Installation von Software?

Nein. Die Datenerhebung erfolgt über automatisierte, read-only Abfragen via PowerShell und Microsoft Graph.

Lässt sich der Bericht für NIS2- oder ISO-27001-Arbeit nutzen?

Ja. Der Bericht dokumentiert Ihre Kontrollen und priorisierten Verbesserungen und wird von mehreren Kunden direkt in der Compliance-Arbeit eingesetzt, z. B. für ISAE 3000, NIS2 und ISO 27001.

Der erste Schritt

Bereit, Ihre Sicherheit überprüfen zu lassen?

Kostenlose, unverbindliche Voranalyse. Festpreis. Ein konkreter Plan, den Sie sofort umsetzen können.

Kostenlose Voranalyse anfragen