Entra ID Audit
Analyse Ihrer Microsoft Entra ID Umgebung auf Sicherheitsfehlkonfigurationen und realistische Angriffspfade – auf Basis aktueller Best Practices und Bedrohungsmodelle.
Leistungsumfang
-
✓
Konfigurationsanalyse
Überprüfung aller sicherheitsrelevanten Entra ID Einstellungen auf Einhaltung der Microsoft Security Best Practices – inklusive Conditional Access, MFA-Erzwingung, Privileged Identity Management, App-Registrierungen und administrativer Rollenvergabe.
-
✓
Angriffspfad-Analyse
Simulation realistischer Angriffspfade ausgehend von einem kompromittierten Standardbenutzer: Privilege Escalation, Lateral Movement innerhalb der Cloud-Umgebung und potenzieller Übernahme von Tenant-Admin-Rechten.
-
✓
Abschlussbericht & Präsentation
Schriftlicher Bericht mit Risikobewertung (CVSS), priorisierten Empfehlungen und einer Executive Summary für das Management. Präsentation der Ergebnisse vor Ort oder remote.