Sicherheitslage transparent machen. Risiken gezielt reduzieren.
Mit eigenen Assessment-Werkzeugen, strukturierten Workshops und Pilotierungen schaffen wir eine belastbare Entscheidungsgrundlage und begleiten die priorisierten Maßnahmen bis zur Umsetzung.
Fünf Stufen, von der Diagnose bis zur Einführung
Consultim-IT begleitet Ihre Organisation bei der strukturierten Umsetzung von Cybersicherheit auf Basis von Microsoft-Lösungen.
Assessment
Wir bewerten Ihre Umgebung mit unseren drei spezialisierten Werkzeugen, dem Active Directory Assessment Tool, dem Entra ID Assessment Tool und dem Microsoft 365 Assessment Tool, um Schwachstellen zu identifizieren und detaillierte Berichte mit priorisierten Maßnahmenempfehlungen zu erzeugen.
Nutzen: klare Sicht auf Ihre Microsoft-Sicherheitslage · handlungsfähige Berichte mit Schweregradklassifizierung · wirksame Priorisierung der Maßnahmen.
Beratung
Wir bieten individuelle Begleitung und maßgeschneiderte Lösungen auf Basis der konkreten Anforderungen Ihrer Organisation, Ihrer bestehenden Systeme und Sicherheitsherausforderungen.
Nutzen: auf Ihre Umgebung abgestimmte Empfehlungen · Expertise für spezifische Herausforderungen · Unterstützung strategischer Entscheidungen.
Workshops
Paketierte Workshops auf Basis der Assessment-Ergebnisse, Anwendungsfälle und Projektvorbereitung, zu Entra ID und Zero Trust, Defender XDR und Sentinel, Defender for Identity, Defender for Office 365, Intune, Endpoint-Sicherheit und Defender for Cloud.
Pilot
Wir setzen Pilotbereitstellungen in einer gezielten Nutzergruppe um, um Sicherheitswerkzeuge zu testen, Angriffe zu simulieren und Konfigurationen vor dem großflächigen Rollout zu validieren.
Rollout & Adoption
Wir steuern den vollständigen Rollout der Cybersecurity-Lösungen, einschließlich Integration in bestehende Werkzeuge, Überführung in den Betrieb und Team-Schulung, damit Ihre Organisation Bedrohungen wirksam überwacht, darauf reagiert und ihnen vorbeugt.
Drei eigene Assessment-Werkzeuge
PowerShell-basiert, ohne Abhängigkeiten, entwickelt von unserem eigenen Cybersecurity-Team. Jedes erzeugt einen interaktiven HTML-Bericht mit Schweregradklassifizierung und priorisierten Maßnahmen.
Active-Directory-Assessment
Tiefgehende Bewertung von Active-Directory-Umgebungen. Über 30 Sicherheitsprüfungen zu Kennwortrichtlinien und Kontoindikatoren, Mitgliedschaft in privilegierten Gruppen, uneingeschränkter Delegierung und S4U2Self-Erkennung, verwaisten Konten, Print-Spooler-Exposition, KRBTGT, NTLM, GPO-Analyse und DCSync-Rechten.
Interaktiver HTML-Bericht mit Sicherheitsscore (0–100, Bewertung A–F), Schweregradklassifizierung und maßgeschneiderten Maßnahmenempfehlungen.
Microsoft-Entra-ID-Assessment
Abhängigkeitsfreie PowerShell-Analyse Ihres Entra-ID-Tenants: Benutzer, Gruppen, Unternehmensanwendungen, App-Registrierungen, verwaltete Identitäten, PIM-Zuweisungen, Entra- und Azure-Rollenzuweisungen, Conditional-Access-Richtlinien und Verwaltungseinheiten.
Interaktiver HTML-Bericht mit Filterung, Sortierung und Export; hebt riskante Konfigurationen und erhöhte Berechtigungen hervor.
Microsoft-365-Assessment
Modulares Framework zur Bewertung der Exchange-Online-E-Mail-Konfiguration, der SharePoint-Online-Einstellungen für Zusammenarbeit und Freigabe, von OneDrive for Business sowie der Microsoft-Teams-Richtlinien für Zusammenarbeit und Kommunikation.
Professioneller HTML-Bericht mit Kernbefunden, Risikostufen, Sicherheitsscore je Workload, priorisierten Maßnahmen und einer Zusammenfassung der Tenant-Konfiguration.
Standardmäßig nur lesend. Unsere Assessments führen keinerlei Schreib- oder Änderungsoperationen in Ihrer Umgebung aus. Penetrationstests, aktive Ausnutzung und die Umsetzung von Maßnahmen sind ausdrücklich nicht im Umfang, die Umsetzung erfolgt separat, sobald Sie die Prioritäten festgelegt haben.
Sieben paketierte Workshops
Strategische und technische Sessions, die IT-, Security- und Management-Teams auf Microsoft-Sicherheitsbest-Practices ausrichten, jeweils mit definiertem Umfang, Voraussetzungen und Kundenverantwortlichkeiten.
Microsoft Entra ID Best Practices & Zero Trust
Zero-Trust-Modell und Entra-ID-Best-Practices, starke Authentifizierung und Passwordless, grundlegender und fortgeschrittener Conditional Access, PIM für privilegierte Rollen, Identity Protection sowie Sichtbarkeit und Überwachung verdächtiger Aktivitäten.
Organisationen schützen mit Defender XDR & Sentinel
Defender-XDR-Architektur und Onboarding von Endpunkten, Identitäten und Workloads; Bereitstellung von MDE, MDI, MDO und MDCA; Incident-Analyse, Analyseregeln und Hunting in Sentinel; automatisierte Reaktion mit Playbooks; modernes SOC-Design.
Identitäten schützen mit Defender for Identity
MDI-Architektur und Voraussetzungen, Sensor-Bereitstellung auf Domain Controllern, gMSA-Konfiguration, Integration mit Defender XDR, Simulation von Active-Directory-Angriffen, Alarmanalyse und Incident-Untersuchung.
Messaging schützen mit Defender for Office 365
EOP-Basisschutz, Anti-Phishing, Anti-Spam und Anti-Malware, Safe Links und Safe Attachments, Identitätsmissbrauchsschutz und Priority Accounts, Threat Explorer, Echtzeiterkennung und AIR, Teams-Schutz, Phishing-Simulation.
Modernes Gerätemanagement mit Microsoft Intune
Authenticator und Unternehmensportal, Enrollment-Demonstrationen für Windows, iOS und Android, Erstellung von Konfigurations- und Compliance-Richtlinien, Conditional-Access-Integration, Überblick zu Windows Autopilot und Mobile Application Management.
Endpunkte schützen mit Intune & Defender for Endpoint
Intune-Architektur und Enrollment-Strategien, Compliance- und Konfigurationsprofile, Endpoint-Security-Baselines (Antivirus, Firewall, Verschlüsselung, ASR), Defender-for-Endpoint-Integration, Threat- und Vulnerability-Management, AIR und Reporting.
Infrastruktur schützen mit Defender for Cloud
Vorbereitung und Anbindung von Cloud- und On-Premises-Infrastruktur, Onboarding von Servern, VMs und Cloud-Workloads, Rollen, Berechtigungen und Konfiguration des Log-Analytics-Arbeitsbereichs, Bedrohungsschutzrichtlinien, Angriffssimulation und Maßnahmen-Workflows.
Was wir liefern
- Sicherheitslage-Assessment für Active Directory, Entra ID und Microsoft 365
- Risikoregister mit Schweregradklassifizierung und Gesamt-Sicherheitsscore
- Priorisierte, kalkulierte Maßnahmen-Roadmap
- Design und Rollout von Conditional Access, MFA und Passwordless
- Privileged Access Management mit PIM und Härtung von Administratorkonten
- Konfiguration von Defender XDR, Defender for Identity, Office 365, Endpoint und Cloud
- Microsoft-Sentinel-Konnektoren, Analytics, Dashboards, Hunting und Automatisierung
- Intune-Enrollment, Compliance-Richtlinien und Endpoint-Security-Baselines
- Purview-Datenschutz: DLP, Vertraulichkeitsbezeichnungen, Aufbewahrung, Insider-Risiko
- Bereinigung von Überfreigaben und DSPM-for-AI-Readiness vor dem Copilot-Rollout
- Pilotbereitstellung und Angriffssimulation vor dem großflächigen Rollout
- Schulung von Administratoren und SOC-Teams
Wo wir den Umfang klar benennen
- Penetrationstests oder aktive Ausnutzung jeglicher Art
- 24/7-Überwachung von Defender oder Sentinel, separates Angebot, fallweise zugeschnitten
- Entwicklung fortgeschrittener individueller SOAR-Playbooks (separates Angebot)
- Integration mit Nicht-Microsoft-SIEM oder Sicherheitsplattformen Dritter
- Beschaffung von Microsoft-Lizenzen im Workshop-Umfang, Lizenzen liefern wir jedoch als separate Leistung
- Verzeichnis- oder Identitätsmigration im Workshop-Umfang
Security-Assessment anfragen
Beginnen Sie mit der Diagnose. Der Bericht ist wertvoll, ob Sie mit uns weitermachen oder nicht.
Assessment anfragenHäufig gestellte Fragen
Für Entra ID mindestens die Rolle Globaler Leser, zusätzlich Leser auf den relevanten Verwaltungsgruppen oder Abonnements für die Azure-RBAC-Analyse. Für Active Directory einen domänengebundenen Host mit PowerShell und administrativen Rechten zur Abfrage von Attributen, ACLs und Domain-Controller-Konfigurationen. Für Microsoft 365 einen Administratorzugang mit Lesezugriff und PowerShell 7 mit Graph-Konnektivität.
Nein. Die Werkzeuge führen ausschließlich Lesevorgänge aus. Es erfolgen keine Schreib- oder Änderungsoperationen an AD-Objekten oder der Tenant-Konfiguration. Die Umsetzung von Maßnahmen ist eine separate, ausdrücklich vereinbarte Phase.
Die kontinuierliche 24/7-Überwachung von Defender oder Sentinel ist ein separates Angebot, das fallweise zugeschnitten wird. Standardmäßig liefern wir Assessment, Workshops, Konfiguration, Rollout, Schulung und Managed Support mit definierten Reaktionszusagen.
Ja, das ist die übliche Reihenfolge. Das Assessment zeigt die Lücken auf, und der Workshop-Inhalt wird anschließend an Ihre Befunde und Anwendungsfälle angepasst statt generisch durchgeführt.
Ja. Viele Workshops setzen bestimmte Lizenzstufen voraus, etwa Entra ID P2 für Conditional Access und Identity Protection. Wir beraten dazu und liefern die Lizenzen als separate Leistung.