Microsoft Security & Governance

Sicherheitslage transparent machen. Risiken gezielt reduzieren.

Mit eigenen Assessment-Werkzeugen, strukturierten Workshops und Pilotierungen schaffen wir eine belastbare Entscheidungsgrundlage und begleiten die priorisierten Maßnahmen bis zur Umsetzung.

Unsere Methode

Fünf Stufen, von der Diagnose bis zur Einführung

Consultim-IT begleitet Ihre Organisation bei der strukturierten Umsetzung von Cybersicherheit auf Basis von Microsoft-Lösungen.

1

Assessment

Wir bewerten Ihre Umgebung mit unseren drei spezialisierten Werkzeugen, dem Active Directory Assessment Tool, dem Entra ID Assessment Tool und dem Microsoft 365 Assessment Tool, um Schwachstellen zu identifizieren und detaillierte Berichte mit priorisierten Maßnahmenempfehlungen zu erzeugen.

Nutzen: klare Sicht auf Ihre Microsoft-Sicherheitslage · handlungsfähige Berichte mit Schweregradklassifizierung · wirksame Priorisierung der Maßnahmen.

2

Beratung

Wir bieten individuelle Begleitung und maßgeschneiderte Lösungen auf Basis der konkreten Anforderungen Ihrer Organisation, Ihrer bestehenden Systeme und Sicherheitsherausforderungen.

Nutzen: auf Ihre Umgebung abgestimmte Empfehlungen · Expertise für spezifische Herausforderungen · Unterstützung strategischer Entscheidungen.

3

Workshops

Paketierte Workshops auf Basis der Assessment-Ergebnisse, Anwendungsfälle und Projektvorbereitung, zu Entra ID und Zero Trust, Defender XDR und Sentinel, Defender for Identity, Defender for Office 365, Intune, Endpoint-Sicherheit und Defender for Cloud.

4

Pilot

Wir setzen Pilotbereitstellungen in einer gezielten Nutzergruppe um, um Sicherheitswerkzeuge zu testen, Angriffe zu simulieren und Konfigurationen vor dem großflächigen Rollout zu validieren.

5

Rollout & Adoption

Wir steuern den vollständigen Rollout der Cybersecurity-Lösungen, einschließlich Integration in bestehende Werkzeuge, Überführung in den Betrieb und Team-Schulung, damit Ihre Organisation Bedrohungen wirksam überwacht, darauf reagiert und ihnen vorbeugt.

Assessments

Drei eigene Assessment-Werkzeuge

PowerShell-basiert, ohne Abhängigkeiten, entwickelt von unserem eigenen Cybersecurity-Team. Jedes erzeugt einen interaktiven HTML-Bericht mit Schweregradklassifizierung und priorisierten Maßnahmen.

Assessment

Active-Directory-Assessment

Tiefgehende Bewertung von Active-Directory-Umgebungen. Über 30 Sicherheitsprüfungen zu Kennwortrichtlinien und Kontoindikatoren, Mitgliedschaft in privilegierten Gruppen, uneingeschränkter Delegierung und S4U2Self-Erkennung, verwaisten Konten, Print-Spooler-Exposition, KRBTGT, NTLM, GPO-Analyse und DCSync-Rechten.

Interaktiver HTML-Bericht mit Sicherheitsscore (0–100, Bewertung A–F), Schweregradklassifizierung und maßgeschneiderten Maßnahmenempfehlungen.

Assessment

Microsoft-Entra-ID-Assessment

Abhängigkeitsfreie PowerShell-Analyse Ihres Entra-ID-Tenants: Benutzer, Gruppen, Unternehmensanwendungen, App-Registrierungen, verwaltete Identitäten, PIM-Zuweisungen, Entra- und Azure-Rollenzuweisungen, Conditional-Access-Richtlinien und Verwaltungseinheiten.

Interaktiver HTML-Bericht mit Filterung, Sortierung und Export; hebt riskante Konfigurationen und erhöhte Berechtigungen hervor.

Assessment

Microsoft-365-Assessment

Modulares Framework zur Bewertung der Exchange-Online-E-Mail-Konfiguration, der SharePoint-Online-Einstellungen für Zusammenarbeit und Freigabe, von OneDrive for Business sowie der Microsoft-Teams-Richtlinien für Zusammenarbeit und Kommunikation.

Professioneller HTML-Bericht mit Kernbefunden, Risikostufen, Sicherheitsscore je Workload, priorisierten Maßnahmen und einer Zusammenfassung der Tenant-Konfiguration.

Standardmäßig nur lesend. Unsere Assessments führen keinerlei Schreib- oder Änderungsoperationen in Ihrer Umgebung aus. Penetrationstests, aktive Ausnutzung und die Umsetzung von Maßnahmen sind ausdrücklich nicht im Umfang, die Umsetzung erfolgt separat, sobald Sie die Prioritäten festgelegt haben.

Workshops

Sieben paketierte Workshops

Strategische und technische Sessions, die IT-, Security- und Management-Teams auf Microsoft-Sicherheitsbest-Practices ausrichten, jeweils mit definiertem Umfang, Voraussetzungen und Kundenverantwortlichkeiten.

Workshop

Microsoft Entra ID Best Practices & Zero Trust

Zero-Trust-Modell und Entra-ID-Best-Practices, starke Authentifizierung und Passwordless, grundlegender und fortgeschrittener Conditional Access, PIM für privilegierte Rollen, Identity Protection sowie Sichtbarkeit und Überwachung verdächtiger Aktivitäten.

2 Tage
Workshop

Organisationen schützen mit Defender XDR & Sentinel

Defender-XDR-Architektur und Onboarding von Endpunkten, Identitäten und Workloads; Bereitstellung von MDE, MDI, MDO und MDCA; Incident-Analyse, Analyseregeln und Hunting in Sentinel; automatisierte Reaktion mit Playbooks; modernes SOC-Design.

3 Tage
Workshop

Identitäten schützen mit Defender for Identity

MDI-Architektur und Voraussetzungen, Sensor-Bereitstellung auf Domain Controllern, gMSA-Konfiguration, Integration mit Defender XDR, Simulation von Active-Directory-Angriffen, Alarmanalyse und Incident-Untersuchung.

2 Tage
Workshop

Messaging schützen mit Defender for Office 365

EOP-Basisschutz, Anti-Phishing, Anti-Spam und Anti-Malware, Safe Links und Safe Attachments, Identitätsmissbrauchsschutz und Priority Accounts, Threat Explorer, Echtzeiterkennung und AIR, Teams-Schutz, Phishing-Simulation.

2 Tage
Workshop

Modernes Gerätemanagement mit Microsoft Intune

Authenticator und Unternehmensportal, Enrollment-Demonstrationen für Windows, iOS und Android, Erstellung von Konfigurations- und Compliance-Richtlinien, Conditional-Access-Integration, Überblick zu Windows Autopilot und Mobile Application Management.

2 Tage
Workshop

Endpunkte schützen mit Intune & Defender for Endpoint

Intune-Architektur und Enrollment-Strategien, Compliance- und Konfigurationsprofile, Endpoint-Security-Baselines (Antivirus, Firewall, Verschlüsselung, ASR), Defender-for-Endpoint-Integration, Threat- und Vulnerability-Management, AIR und Reporting.

3 Tage
Workshop

Infrastruktur schützen mit Defender for Cloud

Vorbereitung und Anbindung von Cloud- und On-Premises-Infrastruktur, Onboarding von Servern, VMs und Cloud-Workloads, Rollen, Berechtigungen und Konfiguration des Log-Analytics-Arbeitsbereichs, Bedrohungsschutzrichtlinien, Angriffssimulation und Maßnahmen-Workflows.

2 Tage

Was wir liefern

  • Sicherheitslage-Assessment für Active Directory, Entra ID und Microsoft 365
  • Risikoregister mit Schweregradklassifizierung und Gesamt-Sicherheitsscore
  • Priorisierte, kalkulierte Maßnahmen-Roadmap
  • Design und Rollout von Conditional Access, MFA und Passwordless
  • Privileged Access Management mit PIM und Härtung von Administratorkonten
  • Konfiguration von Defender XDR, Defender for Identity, Office 365, Endpoint und Cloud
  • Microsoft-Sentinel-Konnektoren, Analytics, Dashboards, Hunting und Automatisierung
  • Intune-Enrollment, Compliance-Richtlinien und Endpoint-Security-Baselines
  • Purview-Datenschutz: DLP, Vertraulichkeitsbezeichnungen, Aufbewahrung, Insider-Risiko
  • Bereinigung von Überfreigaben und DSPM-for-AI-Readiness vor dem Copilot-Rollout
  • Pilotbereitstellung und Angriffssimulation vor dem großflächigen Rollout
  • Schulung von Administratoren und SOC-Teams

Wo wir den Umfang klar benennen

  • Penetrationstests oder aktive Ausnutzung jeglicher Art
  • 24/7-Überwachung von Defender oder Sentinel, separates Angebot, fallweise zugeschnitten
  • Entwicklung fortgeschrittener individueller SOAR-Playbooks (separates Angebot)
  • Integration mit Nicht-Microsoft-SIEM oder Sicherheitsplattformen Dritter
  • Beschaffung von Microsoft-Lizenzen im Workshop-Umfang, Lizenzen liefern wir jedoch als separate Leistung
  • Verzeichnis- oder Identitätsmigration im Workshop-Umfang

Security-Assessment anfragen

Beginnen Sie mit der Diagnose. Der Bericht ist wertvoll, ob Sie mit uns weitermachen oder nicht.

Assessment anfragen
Häufige Fragen

Häufig gestellte Fragen

Für Entra ID mindestens die Rolle Globaler Leser, zusätzlich Leser auf den relevanten Verwaltungsgruppen oder Abonnements für die Azure-RBAC-Analyse. Für Active Directory einen domänengebundenen Host mit PowerShell und administrativen Rechten zur Abfrage von Attributen, ACLs und Domain-Controller-Konfigurationen. Für Microsoft 365 einen Administratorzugang mit Lesezugriff und PowerShell 7 mit Graph-Konnektivität.

Nein. Die Werkzeuge führen ausschließlich Lesevorgänge aus. Es erfolgen keine Schreib- oder Änderungsoperationen an AD-Objekten oder der Tenant-Konfiguration. Die Umsetzung von Maßnahmen ist eine separate, ausdrücklich vereinbarte Phase.

Die kontinuierliche 24/7-Überwachung von Defender oder Sentinel ist ein separates Angebot, das fallweise zugeschnitten wird. Standardmäßig liefern wir Assessment, Workshops, Konfiguration, Rollout, Schulung und Managed Support mit definierten Reaktionszusagen.

Ja, das ist die übliche Reihenfolge. Das Assessment zeigt die Lücken auf, und der Workshop-Inhalt wird anschließend an Ihre Befunde und Anwendungsfälle angepasst statt generisch durchgeführt.

Ja. Viele Workshops setzen bestimmte Lizenzstufen voraus, etwa Entra ID P2 für Conditional Access und Identity Protection. Wir beraten dazu und liefern die Lizenzen als separate Leistung.

Sprechen wir darüber

Sie haben ein konkretes Vorhaben? Lassen Sie uns darüber sprechen.

Dreißig Minuten mit einem Architekten, der für Entwicklungsbanken, nationale Telekommunikationsanbieter und europäische Industriegruppen umgesetzt hat.