Wer Identitäten hat, hat das Netz.
Die meisten Angriffe laufen über Konten, nicht über Lücken. Wir zeigen, welche Konten zu viel dürfen, wo starke Anmeldung fehlt und welche Einstellungen Angreifern die Arbeit abnehmen.
| Prio | Befund | Asset | Schweregrad |
|---|---|---|---|
| 88 | Legacy authentication not blocked by conditional accessAUSGENUTZT | entra:tenant | Hoch |
| 61 | Guest users can invite other guests | entra:tenant | Hoch |
| 58 | Global administrator without phishing-resistant MFA | entra:tenant | Hoch |
Was der Service leistet
Entra ID und Microsoft 365
Verzeichnis, Exchange, SharePoint und Teams in einem Bild, mit lesendem Zugriff in wenigen Minuten verbunden.
MFA und bedingter Zugriff
Wer sich ohne starke MFA anmelden kann, welche Richtlinien Lücken lassen und ob veraltete Anmeldeverfahren noch erlaubt sind.
Privilegierte Konten
Zu viele globale Administratoren, dauerhafte statt zeitlich begrenzter Rechte, Gäste mit weitreichendem Zugriff.
Cloud-Identitäten
Benutzer, Rollen und Dienstkonten in AWS, Azure und Google Cloud: zu viele Rechte, alte Schlüssel, fehlende MFA.
Typische Befunde
So sieht das Ergebnis aus: jeder Befund mit Priorität, betroffenem System und Schweregrad. Oben steht, was zuerst geschlossen werden sollte.
| Prio | Befund | Asset | Schweregrad |
|---|---|---|---|
| 88 | Legacy authentication not blocked by conditional accessAUSGENUTZT | entra:tenant | Hoch |
| 61 | Guest users can invite other guests | entra:tenant | Hoch |
| 58 | Global administrator without phishing-resistant MFA | entra:tenant | Hoch |
| 40 | 147 inactive accounts still enabled | entra:tenant | Mittel |
Wie sieht Ihre Angriffsfläche aus?
Wir scannen Ihre externe Angriffsfläche kostenlos und besprechen das Ergebnis in 30 Minuten.