Warum Microsoft 365 gezielt abgesichert werden sollte
Viele Angriffe beginnen nicht mehr am klassischen Server, sondern bei Benutzerkonten, E-Mail, OAuth-Freigaben, unsicheren Weiterleitungen, schwachen Passwörtern oder zu weitreichenden Cloud-Berechtigungen.
Eine sichere Microsoft-365-Umgebung benötigt klare Richtlinien für Anmeldung, Geräte, Administratoren, Datenfreigaben, E-Mail-Schutz und Überwachung.
Typische Risiken
- Keine oder schwache MFA
- Zu viele globale Administratoren
- Unsichere externe Freigaben
- Fehlende Richtlinien für Gerätezugriff
- Unklare SharePoint-/OneDrive-Berechtigungen
- Schwacher Schutz vor Phishing und Schadlinks