CIS Hardening & Sicherheits-Audits
Das Modul Hardening analysiert Ihren Microsoft 365 Tenant gegen 14 anerkannte Prüfungen des Center for Internet Security (CIS).1. Geprüfte Sicherheitsbereiche
- Gast- & Externe Freigaben: Einschränkung unkontrollierter Einladungen durch Nicht-Admins.
- App-Registrierungen: Verhindern, dass Standard-Benutzer gefährliche Third-Party-Apps in Microsoft 365 autorisieren.
- Self-Service Gruppen- & Signup: Schutz vor Wildwuchs von unüberwachten Gruppen.
- Passwort- & Authentifizierungsrichtlinien: Erzwingen starker Richtlinien.
2. Geführter Auto-Fix
Für identifizierte Schwachstellen bietet das Portal einen geführten Auto-Fix Workflow:- Vorher-Nachher-Vergleich der Richtlinie prüfen.
- Sicherheits-Auswirkungen bestätigen.
- Nach Freigabe durch einen Portal-Admin wird die Richtlinie via Microsoft Graph sicher aktualisiert und ein Dokumentationsticket erstellt.