Microsoft 365 Security Assessment
Microsoft 365 und Entra ID bilden für die meisten Organisationen die wichtigste Sicherheitsfläche. Eine Fehlkonfiguration bei Conditional Access, OAuth-Berechtigungen oder Partnerzugängen kann einem Angreifer weit mehr Zugriff verschaffen, als Sie erwarten. Wir überprüfen die gesamte Fläche – risikobasiert, read-only und als unabhängige, externe Instanz, die auch das überprüft, was Ihr Dienstleister eingerichtet hat.
Das Microsoft 365 Security Assessment ist eine unabhängige, tiefgehende Sicherheitsanalyse Ihrer gesamten M365-Umgebung: Identität, E-Mail, Freigaben, Apps, Intune und Logging – für Organisationen, in denen die Cloud die wichtigste Angriffsfläche ist. Sie erhalten einen schriftlichen Bericht mit Management Summary und einem priorisierten Maßnahmenplan. Typischerweise 2–3 Wochen vom Start bis zum Bericht – read-only, ohne Betriebsbeeinträchtigung und zum Festpreis nach kostenloser Voranalyse. Der Unterschied zum Identity Security Review: die gesamte Fläche, nicht nur Identität.
Das umfasst die Analyse
- Entra ID, MFA-Abdeckung, Conditional Access, PIM und RBAC
- Partnerzugänge (GDAP), Benutzer, Gäste und B2B-Zusammenarbeit
- Exchange Online, SharePoint und OneDrive – inkl. Freigaben und Weiterleitungen
- OAuth-Berechtigungen, App Registrations und Enterprise Apps
- Intune-Compliance, Defender und Secure Score
- Logging, Audit, Tenant-Region und Datenextrakte
Das erhalten Sie
- Schriftlicher Bericht mit Management Summary für die Geschäftsleitung
- Technische Befunde mit Detailtiefe für Ihr eigenes Team
- Maßnahmenplan, priorisiert nach Risiko und Umsetzbarkeit
- Typischerweise 2–3 Wochen vom Start bis zum Bericht
Nicht enthalten
- Umfasst keine Endpoints und keine lokale Infrastruktur
- Keine Implementierung, kein Incident Response
- Kein Penetrationstest
So läuft es ab
Kostenlose Voranalyse
Wir bewerten den Umfang und nennen einen Festpreis. Unverbindlich und ohne Überraschungen.
Read-only-Datenerhebung
Automatisierte Abfragen über PowerShell und Graph – keine Betriebsstörungen.
Analyse & Bewertung
Manuelle Spezialistenprüfung mit Risikopriorisierung und Geschäftskontext.
Bericht & Plan
Management Summary für die Geschäftsleitung, technische Tiefe für Ihr Team – bereit zur Umsetzung.
Häufig gestellte Fragen
Wie viel Zeit müssen wir selbst einplanen?
Typischerweise rund eine Stunde für das Kick-off-Meeting plus die Einrichtung eines Lesezugangs. Den Rest übernehmen wir.
Erfordert die Analyse die Installation von Software?
Nein. Die Datenerhebung erfolgt über automatisierte, read-only Abfragen via PowerShell und Microsoft Graph.
Lässt sich der Bericht für NIS2- oder ISO-27001-Arbeit nutzen?
Ja. Der Bericht dokumentiert Ihre Kontrollen und priorisierten Verbesserungen und wird von mehreren Kunden direkt in der Compliance-Arbeit eingesetzt, z. B. für ISAE 3000, NIS2 und ISO 27001.
Bereit, Ihre Sicherheit überprüfen zu lassen?
Kostenlose, unverbindliche Voranalyse. Festpreis. Ein konkreter Plan, den Sie sofort umsetzen können.
Kostenlose Voranalyse anfragen