Entra ID ist Dein Clouddienst zur Verwaltung von Identitäten und somit eins der Tools von Microsoft, das Du wirklich drauf haben solltest. Mit einer durdachten Konfigurationsstrategie kommt so schnell kein Hacker in Deine hybride Umgebung. Aber wie setzt Du diese Strategie richtig auf? Nicht mit Standardeinstellungen, denn die können Angreifer ...

Mehr lesen...

Conditional Access ist bei weitem das am häufigsten unterschätzte Tool in Microsoft 365. Die meisten Organisationen nutzen es entweder gar nicht oder kratzen nur an der Oberfläche von dem, was möglich ist. In meinen über 10 Jahren in der IT-Sicherheit habe ich aber eins immer und immer wieder bemerkt: Richtig ...

Mehr lesen...

Risikobasierte Zugriffsrichtlinien (Risk Based Policies) - sind sie wirklich aktiv oder schlummern sie nur als Konfigurationsidee im Portal? In diesem Artikel zeige ich Dir, worauf es bei der Überprüfung bestehender Regeln ankommt und wie Du neue Richtlinien granular aufsetzt. So geben wir Deinem Tenant eine wichtige Security-Auffrischung!Aber bevor wir tiefer ...

Mehr lesen...

Microsoft Entra ID – früher bekannt als Azure Active Directory – ist das Herzstück deiner Identitäts- und Zugriffsverwaltung. Ohne funktionierende Anmeldung, klare Berechtigungen und saubere Synchronisation läuft in der Microsoft-365-Welt gar nichts.Doch genau hier schleichen sich oft Fehler ein: Benutzer können sich nicht mehr anmelden, Gruppenrichtlinien greifen nicht richtig oder ...

Mehr lesen...

Der Token-Diebstahl nimmt dramatisch zu. Laut dem aktuellen Microsoft Digital Defense Report wurde ein Anstieg von 146% bei Attack-in-the-Middle (AiTM) Phishing-Kampagnen im Jahresvergleich verzeichnet. Dies zeigt deutlich, dass Cyberkriminelle ihre Angriffe verstärkt auf Zugriffs-Token statt auf Passwörter ausrichten.In 78% der vom Microsoft Detection & Response Team untersuchten Vorfälle wurden gestohlene ...

Mehr lesen...

Conditional Access Policies sind ein wesentlicher Bestandteil deiner Cloud-Sicherheitsumgebung. Als Zugriffssicherheitssystem helfen dir Richtlinien für bedingten Zugriff, wichtige Informationen zur Benutzeridentität und Zugriffskontrolle zu kontrollieren und unbefugten Zugriff zu verhindern.Die Conditional Access Policies erlauben es uns, Kontrolle über unsere Benutzer und Ressourcen zu erhalten und zeitgleich die Governance im Unternehmen ...

Mehr lesen...