Skip to main content

CIS Hardening & Sicherheits-Audits

Das Modul Hardening analysiert Ihren Microsoft 365 Tenant gegen 14 anerkannte Prüfungen des Center for Internet Security (CIS).

1. Geprüfte Sicherheitsbereiche

  • Gast- & Externe Freigaben: Einschränkung unkontrollierter Einladungen durch Nicht-Admins.
  • App-Registrierungen: Verhindern, dass Standard-Benutzer gefährliche Third-Party-Apps in Microsoft 365 autorisieren.
  • Self-Service Gruppen- & Signup: Schutz vor Wildwuchs von unüberwachten Gruppen.
  • Passwort- & Authentifizierungsrichtlinien: Erzwingen starker Richtlinien.

2. Geführter Auto-Fix

Für identifizierte Schwachstellen bietet das Portal einen geführten Auto-Fix Workflow:
  1. Vorher-Nachher-Vergleich der Richtlinie prüfen.
  2. Sicherheits-Auswirkungen bestätigen.
  3. Nach Freigabe durch einen Portal-Admin wird die Richtlinie via Microsoft Graph sicher aktualisiert und ein Dokumentationsticket erstellt.