Härtung & Sicherheits-Score
Die Härtung (Posture) prüft, ob die wichtigsten Sicherheits-Grundeinstellungen in deinem Tenant aktiv sind – und macht Lücken sichtbar.
Die acht Checks
- MFA-Abdeckung je Nutzer: für welche Nutzer Multi-Faktor tatsächlich greift – nicht nur, ob eine Richtlinie existiert.
- Legacy-Auth per CA-Block: ob veraltete Authentifizierung über eine Conditional-Access-Richtlinie unterbunden ist.
- Break-Glass-Konto: ein Notfall-Zugang, der auch bei MFA-Ausfall funktioniert und sauber konfiguriert ist.
- Security Defaults bzw. äquivalente Conditional-Access-Richtlinien.
- Verteilung privilegierter Rollen: wie viele und welche Konten weitreichende Rechte haben.
- Eingeschränkte Nutzer-Zustimmung für Apps.
- Blockierte externe Mail-Weiterleitung auf Organisationsebene.
- Posture-Snapshots: regelmäßige Momentaufnahmen als Verlaufsbeleg.
Für diese Prüfungen werden lesende Richtlinien-Berechtigungen benötigt (Policy.Read.All, RoleManagement.Read.Directory). Fehlen sie, zeigt die Härtungs-Seite „Unbekannt" statt eines Fehlers – siehe Häufige Probleme lösen.
Lizenz-Hinweis: Einige Checks – insbesondere das Blockieren von Legacy-Auth per Conditional Access – setzen Entra ID P1 im geprüften Tenant voraus. Ohne diese Lizenz kann der Check nicht sicher als erfüllt gewertet werden und bleibt bewusst „Unbekannt" statt eines falschen Grüns.
Sicherheits-Score
Aus Apps, Bedrohungen und Härtung errechnet TenantSecure einen Sicherheits-Score. Er wird täglich als Momentaufnahme gespeichert, sodass du den Verlauf über die Zeit siehst – ideal als Kennzahl im Kundengespräch.
Verwandte Artikel
Bereit, loszulegen?
Verbinde deinen Microsoft-365-Tenant in wenigen Minuten – ohne Agent, ohne Installation.