Office 365 Security Audit: Ablauf und wichtigste Prüfbereiche

Von · Veröffentlicht

Office 365 heißt seit 2020 Microsoft 365. Ein Office 365 Security Audit ist deshalb eine Prüfung der Microsoft-365-Konfiguration: Wo hat der Tenant Lücken, und was sollte zuerst behoben werden?

Dieser Artikel beschreibt die Prüfbereiche und den typischen Ablauf, damit Sie wissen, was Sie erwarten können.

Ablauf in drei Phasen

Zuerst folgt eine Bestandsaufnahme mit lesendem Zugriff auf den Tenant. Danach wird die Konfiguration gegen Microsoft-Empfehlungen und Ihre Anforderungen bewertet. Am Ende steht ein Bericht mit nach Risiko sortierten Befunden und einem Maßnahmenplan.

Identitäten und Zugriff

Administratorrollen, MFA, Conditional Access, Gäste und Apps gehören zu den wichtigsten Prüfbereichen, weil kompromittierte Identitäten ein häufiger Angriffsweg sind. Details dazu finden Sie in unserer Checkliste zur Entra ID Security Baseline.

E-Mail-Schutz in Exchange Online

Geprüft werden Schutzrichtlinien gegen Phishing und Schadsoftware (Microsoft bietet dafür voreingestellte Standard- und Strict-Richtlinien), die E-Mail-Authentifizierung mit SPF, DKIM und DMARC sowie die Regeln für automatische Weiterleitung nach extern.

Freigaben in SharePoint und OneDrive

Die Einstellungen für externe Freigaben gelten auf Tenant-Ebene und können für einzelne Websites nur enger, nicht weiter gefasst werden. Der Audit prüft, ob Freigaben für „Jeder“-Links zulässig sind und wie viele Inhalte extern geteilt wurden.

Geräte und Endpunkte

Hier wird bewertet, ob Geräte über Intune verwaltet werden, Compliance-Richtlinien gelten und der Zugriff über Conditional Access daran geknüpft ist.

Protokollierung und Secure Score

Ohne Protokolle lassen sich Vorfälle nicht aufklären. Geprüft wird, ob die Überwachungsprotokolle (Audit) aktiv sind und wie lange sie vorgehalten werden. Der Microsoft Secure Score dient als zusätzlicher Referenzwert, ersetzt aber keine Bewertung nach Risiko.

Fazit

Ein Security Audit prüft Identitäten, E-Mail-Schutz, Freigaben, Geräte und Protokollierung. Entscheidend ist am Ende nicht die Zahl der Befunde, sondern eine klare Reihenfolge, was zuerst behoben wird. Mit dem kostenlosen Security Check können Sie vorab einen ersten Eindruck gewinnen.

Quellen