MFA und Login
MFA-Abdeckung, Ausnahmen, Legacy-Protokolle, Recovery-Codes und Conditional Access.
Cloud und Identitaeten
Pruefung und Haertung von MFA, Admin-Konten, Rollen, Freigaben, SaaS-Konfigurationen, Storage und Offboarding.
Wenn Konten, Rollen und Freigaben wachsen, entstehen Risiken leise. Ein guter Review macht sie sichtbar und wieder beherrschbar.
MFA-Abdeckung, Ausnahmen, Legacy-Protokolle, Recovery-Codes und Conditional Access.
Privilegierte Rollen, Break-Glass-Konten, getrennte Admins und Protokollierung.
Externe Links, Gruppen, geteilte Ordner, anonyme Zugriffe und Gastkonten.
OAuth-Zugriffe, Drittanbieter-Apps, Schatten-IT und riskante Integrationen.
Austritte, Rollenwechsel, geteilte Postfaecher, Geraete und Datenuebergaben.
Audit-Logs, Alarmierung, Login-Anomalien und nachvollziehbare Ereignisse.
Die Massnahmen sollen Risiken senken und den Alltag fuer Nutzer nachvollziehbar halten.
Konten, Gruppen, Rollen und kritische Apps sichtbar machen.
Ausnahmen, Altlasten und zu breite Rechte priorisieren.
MFA, Rollenmodell, Freigaben und Offboarding verbessern.
Logs, Alarme und regelmaessige Access Reviews etablieren.
In der Regel ja, mit sauber geplanten Ausnahmen fuer Notfall- und Sonderfaelle.
Ja, aber kontrolliert: befristet, nachvollziehbar und mit klaren Verantwortlichen.
Nenne Plattformen, Nutzerzahl und bekannte Schmerzpunkte. Daraus laesst sich ein sinnvoller Review ableiten.