Ressourcen
Microsoft-365-Sicherheit, praxisnah erklärt.
Leitfäden und Hintergründe zur Microsoft-365-Sicherheit für MSPs und IT-Teams – nach Themen sortiert, konkret und ohne Marketing-Sprech.
Angriffserkennung
Kontoübernahmen, riskante Apps und heimliche Weiterleitungen früh erkennen.
- Leitfaden7 Min. Lesezeit
Riskante OAuth-Apps in Microsoft 365 finden
Drittanbieter-Apps mit Zugriff auf Microsoft 365 sind ein unterschätztes Einfallstor. So findest, bewertest und entfernst du riskante OAuth-Apps – als Leitfaden für MSPs und IT-Teams.
Lesen - Leitfaden6 Min. Lesezeit
Verdächtige Anmeldungen in Microsoft 365
Impossible Travel, anonyme IPs, ungewöhnliche Zeiten: Woran du eine kompromittierte Anmeldung erkennst, wo du sie findest und wie du im Ernstfall richtig reagierst.
Lesen - Leitfaden6 Min. Lesezeit
Mail-Weiterleitungsregeln erkennen & stoppen
Nach einer Kontoübernahme legen Angreifer oft eine Weiterleitungsregel an und lesen still mit. So erkennst und stoppst du gefährliche Weiterleitungen – und beugst vor.
Lesen - MSP8 Min. Lesezeit
Microsoft 365 kompromittiert – was tun?
Konto in Microsoft 365 übernommen? Die richtige Reihenfolge der Sofortmaßnahmen: Sitzungen widerrufen, MFA zurücksetzen, Regeln und App-Consents prüfen.
Lesen - MSP8 Min. Lesezeit
Business Email Compromise in Microsoft 365
BEC beginnt mit einer Kontoübernahme und endet im Rechnungsbetrug. So erkennst du Business Email Compromise in Microsoft 365 früh und stoppst ihn.
Lesen
MSP-Betrieb
Sicherheit über viele Mandanten standardisieren, skalieren und nachweisbar machen.
- MSP7 Min. Lesezeit
Microsoft 365 absichern als MSP
Wer viele Tenants betreut, kann Sicherheit nicht pro Portal stemmen. Ein Leitfaden, wie MSPs Microsoft-365-Sicherheit standardisieren, skalieren und nachweisbar machen.
Lesen - Leitfaden5 Min. Lesezeit
App-Zustimmung in Microsoft 365 richtig steuern
Die meisten riskanten Apps entstehen, weil Nutzer einer App einfach Zugriff erteilen. So schränkst du die Nutzer-Zustimmung ein und richtest einen Admin-Consent-Workflow ein.
Lesen - MSP7 Min. Lesezeit
Microsoft-365-Baseline über alle Mandanten
Ohne einheitliche Baseline driften Kunden-Tenants auseinander – und niemand merkt, wer plötzlich kein MFA mehr hat. So machst du eine Baseline über dein ganzes Portfolio messbar.
Lesen - MSP7 Min. Lesezeit
Conditional Access in Microsoft 365
Conditional Access ist das Rückgrat moderner Microsoft-365-Sicherheit. So erzwingst du MFA, blockierst Legacy-Auth und prüfst den Status je Mandant.
Lesen - MSP8 Min. Lesezeit
Microsoft-365-Sicherheits-Tools im Vergleich
Native Microsoft-Tools, generalistische SIEM oder spezialisierte MSP-Tools? Ein sachlicher Vergleich der Tool-Typen und die Auswahlkriterien für MSPs.
Lesen - MSP8 Min. Lesezeit
MFA in Microsoft 365 erzwingen
MFA ist die wirksamste Einzelmaßnahme in Microsoft 365. So erzwingen MSPs sie über Security Defaults oder Conditional Access – inklusive Break-Glass.
Lesen - MSP9 Min. Lesezeit
Microsoft-365-Security-Audit für MSPs
Ein wiederholbarer Prüfprozess für Microsoft-365-Tenants: OAuth-Apps, Anmelde-Signale, Härtung und Reporting als abrechenbarer MSP-Security-Audit.
Lesen - MSP8 Min. Lesezeit
Privilegierte Rollen in Microsoft 365
Global Admin ist das mächtigste Konto im Tenant. So sicherst du privilegierte Rollen in Microsoft 365 mit Least Privilege, Break-Glass und PIM ab.
Lesen
Compliance & Recht
NIS2, DSGVO und Nachweise – ehrlich eingeordnet, ohne Über-Versprechen.
- MSP7 Min. Lesezeit
NIS2-Dokumentation für MSPs
NIS2 verlangt Risikoerkennung und laufende Dokumentation – kein einmaliges Zertifikat. So lieferst du als MSP nachvollziehbare Nachweise für Microsoft 365, ehrlich und ohne Über-Versprechen.
Lesen - MSP7 Min. Lesezeit
Microsoft 365 DSGVO-konform betreiben
AVV mit Microsoft, EU-Datenlokalisierung, Metadaten statt Inhalte: Was MSPs und Kunden brauchen, um Microsoft 365 DSGVO-konform zu betreiben.
Lesen