Golem Expert: Microsoft 365 Security & Hardening Check

Medien

Golem Expert: Microsoft 365 Security & Hardening Check

Beschreibung

Klarheit über Risiken in maximal 30 Tagen

Fehlkonfigurationen, zu weitreichende Berechtigungen und uneinheitliche Sicherheitsrichtlinien können in Microsoft 365 lange unentdeckt bleiben. Der Golem Expert: Microsoft 365 Compliance & Security Check analysiert die Konfiguration Ihres Microsoft-365-Tenants und zeigt nachvollziehbar, wo Sicherheits- und Compliance-Risiken bestehen.

Sie erhalten einen ausführlichen Ergebnisreport, einen priorisierten Maßnahmenkatalog und konkrete Handlungsempfehlungen für Ihr IT-Team. In einem persönlichen Experten-Review werden die Ergebnisse erläutert und offene Fragen beantwortet.

Das erhalten Sie

  • Systematische Sicherheitsanalyse: Prüfung der relevanten Microsoft-365-Dienste und Administrationsbereiche.
  • Priorisierte Handlungsempfehlungen: Klare Maßnahmen mit Risikobewertung, Priorität und nachvollziehbarer Begründung.
  • Umsetzbarer Maßnahmenkatalog: Die Ergebnisse lassen sich direkt für die interne Umsetzung oder zur Übernahme in ein Ticketsystem verwenden.
  • Ausführliche Dokumentation: Ein umfangreicher Report dokumentiert die Analyse, festgestellte Risiken und empfohlene Änderungen.
  • Persönliches Experten-Review: In einem 60-minütigen Videocall werden die wichtigsten Ergebnisse gemeinsam besprochen.
  • Planbare Durchführung: Analyse, Dokumentation und Review erfolgen innerhalb von maximal 30 Tagen.

Umfang der Analyse

Der genaue Prüfumfang richtet sich nach Ihrer Microsoft-365-Umgebung, den vorhandenen Lizenzen und dem vereinbarten Prüfrahmen. Typischerweise werden folgende Bereiche untersucht:

  • Microsoft Entra ID: Identitäten, Multi-Faktor-Authentifizierung, Conditional Access, privilegierte Rollen, Notfallkonten und Anmelderisiken.
  • Microsoft 365 Admin Center: Organisationseinstellungen, Mandantenkonfiguration und sicherheitsrelevante Standardwerte.
  • Exchange Online: Anti-Phishing- und Spam-Schutz, Transportregeln und relevante Sicherheitseinstellungen.
  • SharePoint Online und OneDrive: Freigaberichtlinien, externe Zugriffe, Berechtigungen und Schutz vertraulicher Informationen.
  • Microsoft Teams: Gastzugriffe, externe Kommunikation, Meeting-Einstellungen und App-Berechtigungen.
  • Microsoft Defender: Schutz von E-Mail, Zusammenarbeit, Endgeräten und weiteren Microsoft-365-Ressourcen.
  • Microsoft Purview: Information Protection, Data Loss Prevention, Aufbewahrung und Compliance-Einstellungen.
  • Microsoft Intune: Compliance-Richtlinien, Geräteschutz und Update-Konfiguration, sofern Intune eingesetzt und Bestandteil des vereinbarten Prüfumfangs ist.

Prüfmethodik

Die Konfiguration wird sowohl toolgestützt als auch manuell analysiert. Die Bewertung erfolgt anhand einer gehärteten Sicherheitsbaseline und kann – abhängig von Ihren Anforderungen – an etablierten Standards und Empfehlungen wie ISO 27001, IT-Grundschutz oder CIS Benchmarks ausgerichtet werden.

Feststellungen werden nachvollziehbar dokumentiert und nach Risiko, Dringlichkeit, Umsetzungsaufwand und möglicher Auswirkung auf den Geschäftsbetrieb bewertet.

So läuft der Security Check ab

  1. Onboarding und Prüfumfang: In einem 15-minütigen Videocall werden Umgebung, Anforderungen und organisatorische Rahmenbedingungen abgestimmt.
  2. Geschützter Zugang: Das Golem Expert-Team erhält einen zeitlich begrenzten und NDA-geschützten Zugang nach dem Least-Privilege-Prinzip.
  3. Analysephase: Die vereinbarten Microsoft-365-Bereiche werden toolgestützt und manuell geprüft.
  4. Ergebnisreport: Sie erhalten eine ausführliche Dokumentation mit Findings und priorisierten Empfehlungen.
  5. Experten-Review: Die Ergebnisse werden in einem 60-minütigen Videocall gemeinsam besprochen.
  6. Übergabe an Ihr IT-Team: Ihr Team kann auf Basis des Maßnahmenkatalogs unmittelbar mit der Härtung und Optimierung beginnen.

Ihr Nutzen

  • Mehr Transparenz: Sie erkennen kritische Fehlkonfigurationen, unnötige Zugriffe und unzureichend geschützte Dienste.
  • Klare Prioritäten: Ihr IT-Team weiß, welche Maßnahmen zuerst umgesetzt werden sollten.
  • Nachvollziehbare Entscheidungen: Empfehlungen und Risiken sind dokumentiert und können gegenüber Management, Revision oder Auditoren erläutert werden.
  • Entlastung des IT-Teams: Statt einer allgemeinen Best-Practice-Liste erhalten Sie Empfehlungen für Ihre konkrete Microsoft-365-Umgebung.

Zielgruppe

  • IT-Leiterinnen und IT-Leiter, Administratoren und Security-Verantwortliche
  • Unternehmen und Behörden, die Microsoft-365-Cloud-Arbeitsplätze einsetzen
  • Organisationen, die ihre Microsoft-365-Konfiguration vor einem Audit oder einer größeren Veränderung überprüfen möchten
  • Unternehmen, die eine belastbare Grundlage für die weitere Härtung ihrer Umgebung benötigen

Hinweis zu Compliance und Rechtssicherheit

Der Security Check unterstützt Sie dabei, Sicherheits- und Compliance-Anforderungen nachvollziehbar und dokumentiert umzusetzen. Er ersetzt keine individuelle Rechtsberatung und kann keine vollständige rechtliche oder regulatorische Konformität garantieren.

Dozent

Aaron Siller

Aaron Siller ist Microsoft MVP und Security Consultant mit über 10 Jahren Erfahrung in der Absicherung von Microsoft-365-Umgebungen.

Als Fachbuchautor und Trainer vermittelt er praxisnahes Security-Wissen in Online- und Präsenzformaten. Er unterstützt Organisationen bei der sicheren Planung, Umsetzung und Weiterentwicklung ihrer Cloud-Sicherheitsstrategien.

Zu seinen Kunden zählen Unternehmen vom Mittelstand über Finanzinstitute und Großunternehmen bis hin zu öffentlich-rechtlichen Einrichtungen.

Weitere Trainings des Dozenten:

Customer Reviews

Be the first to write a review
0%
(0)
0%
(0)
0%
(0)
0%
(0)
0%
(0)

2.963,10 EUR inkl. MwSt./USt
2.490,00 EUR zzgl. MwSt./USt.