Frank Miller GmbH

Microsoft 365 · Tenant Security Check

Microsoft 365 Tenant absichern: Sicherheit next level.

Ihr Microsoft 365 läuft – aber wissen Sie, welche versteckten Einstellungen gerade die Tür offen lassen? Wir prüfen Ihren Tenant und liefern Ihrer IT einen klaren PDF-Bericht mit Bestandsaufnahme, Empfehlungen und Umsetzungsschritten.

  • ✓ Kostenloses Angebot
  • ✓ Bericht oder Workshop
  • ✓ Nur lesender Zugriff

Kommt Ihnen das bekannt vor?

Die Fragen, die IT-Verantwortliche nachts wach halten.

„Was, wenn ein Konto schon kompromittiert ist?“

Angreifer bleiben oft wochenlang unentdeckt – mit stillen Weiterleitungsregeln und gestohlenen Tokens.

„Wir haben MFA – sind wir sicher?“

Ohne Conditional Access und mit offenen Legacy-Protokollen lässt sich MFA umgehen.

„Wer hat eigentlich Zugriff auf unsere Daten?“

Gäste, alte Freigabelinks und Apps mit Vollzugriff sammeln sich über Jahre an.

„Was sagen wir bei einem Vorfall der Versicherung?“

Cyber-Versicherungen und NIS2 verlangen nachweisbare Schutzmaßnahmen – nicht nur ein gutes Gefühl.

Die gute Nachricht: All das lässt sich prüfen und beheben. Wir helfen Ihnen gerne dabei.

Versteckte Einstellungen

8 Einstellungen, die in fast jedem Tenant Sicherheit kosten.

Nicht die großen Lücken sind das Problem – sondern die kleinen Häkchen, die vor Jahren gesetzt wurden und die niemand mehr sieht.

01

Legacy-Authentifizierung aktiv

POP, IMAP & SMTP Auth umgehen MFA komplett.

02

Benutzer dürfen Apps zustimmen

Ein Klick auf „Akzeptieren“ – und eine fremde App liest alle Mails.

03

Externe Weiterleitung erlaubt

Postfächer leiten unbemerkt an private Adressen weiter.

04

Freigaben für „Jeden mit dem Link“

SharePoint- und OneDrive-Dateien sind öffentlich erreichbar.

05

Admins ohne Schutz

Global Admins ohne phishingresistente MFA, ohne PIM, im Alltag genutzt.

06

Audit & Alarme fehlen

Kein Unified Audit Log, keine Alerts – im Ernstfall keine Spuren.

07

Gastzugänge nie aufgeräumt

Ehemalige Partner haben noch heute Zugriff auf Teams und Dateien.

08

Defender nur auf Standard

Anti-Phishing, Safe Links und Safe Attachments nicht oder halb konfiguriert.

Ihr Ergebnis

Der PDF-Bericht für Ihre IT

Bestandsaufnahme

Identitäten, Admin-Rollen, Conditional Access, Exchange, SharePoint, Teams, Defender, Intune, Gäste und Apps.

Risikobewertung

Jede Feststellung mit Ampel: kritisch, hoch, mittel – verständlich erklärt.

Maßnahmenplan

Konkrete Schritte für Ihre IT, priorisiert nach Wirkung und Aufwand – Quick Wins zuerst.

Management-Summary

Eine Seite für die Geschäftsführung: Wo stehen wir, was ist zu tun, was kostet Nichtstun.

So wie Sie wünschen

Zwei Wege zu einem sicheren Tenant

Variante A

Wir prüfen für Sie

Wir analysieren Ihren Tenant eigenständig, erstellen den umfassenden PDF-Bericht und besprechen die Ergebnisse anschließend mit Ihnen und Ihrer IT.

  • ✓ Minimaler Aufwand für Sie
  • ✓ Ergebnisbesprechung inklusive
Variante B

Workshop – wir schauen gemeinsam

Wir gehen live mit Ihrer IT durch den Tenant, erklären jede Einstellung und entscheiden gemeinsam. Ihr Team lernt direkt mit – vor Ort oder online.

  • ✓ Wissenstransfer für Ihre IT
  • ✓ PDF-Bericht als Ergebnis

Ohne Risiko

So einfach starten Sie

01

Kostenloses Kennenlernen

Wir sprechen über Ihre Umgebung, Ihre Sorgen und Ihre Ziele.

02

Unverbindliches Angebot

Sie erhalten ein klares Angebot – Bericht oder Workshop.

03

Sie entscheiden

Erst wenn Sie zustimmen, prüfen wir Ihren Tenant.

04

Bericht & Besprechung

PDF mit Maßnahmenplan – auf Wunsch setzen wir ihn mit Ihnen um.

Ihr Ergebnis: sichere, moderne IT

Exklusive Firmenschulungen

Ihr Team fit für einen sicheren Tenant

FAQ

Häufige Fragen zur Microsoft 365 Tenant-Sicherheit

Wie sicher ist mein Microsoft 365 Tenant?

+

Das lässt sich nur durch eine Prüfung der Einstellungen sagen. Viele Tenants laufen mit Standardwerten, alten Ausnahmen und Legacy-Protokollen, die niemand mehr auf dem Schirm hat. Unser Tenant-Check macht genau das sichtbar.

Welche versteckten Einstellungen in Microsoft 365 sind gefährlich?

+

Typisch sind erlaubte Legacy-Authentifizierung, Benutzer, die Apps selbst Zugriff gewähren dürfen, externe Freigaben für jeden Link, automatische Weiterleitungen nach außen, fehlende Audit-Logs, Admin-Konten ohne Schutz und Gastzugänge, die nie aufgeräumt wurden.

Unser Postfach wurde gehackt – was jetzt?

+

Sofort Passwort zurücksetzen, alle Sitzungen abmelden, Weiterleitungs- und Posteingangsregeln prüfen und MFA erzwingen. Danach sollte der gesamte Tenant geprüft werden, denn ein kompromittiertes Konto ist oft nur das Symptom. Wir unterstützen Sie dabei kurzfristig.

Reicht MFA, um Microsoft 365 abzusichern?

+

Nein. MFA ist wichtig, wird aber ohne Conditional Access, Schutz vor Token-Diebstahl und Abschaltung alter Protokolle oft umgangen. Sicherheit entsteht erst durch das Zusammenspiel vieler Einstellungen.

Was steht im PDF-Bericht?

+

Eine Bestandsaufnahme Ihres Tenants, eine verständliche Risikobewertung mit Priorität (kritisch, hoch, mittel), konkrete Handlungsempfehlungen mit Umsetzungsschritten für Ihre IT und eine Management-Zusammenfassung.

Bericht oder Workshop – was ist besser?

+

Beim Bericht prüfen wir für Sie und besprechen danach die Ergebnisse. Im Workshop gehen wir gemeinsam mit Ihrer IT durch den Tenant – ideal, wenn Ihr Team direkt lernen und mitentscheiden möchte. Beides ist möglich, so wie Sie es wünschen.

Was kostet der Microsoft 365 Security Check?

+

Das hängt von Größe und Komplexität Ihres Tenants ab. Das Erstgespräch und das Angebot sind kostenlos und unverbindlich – danach entscheiden Sie, ob wir die Prüfung für Sie durchführen.

Brauchen Sie dafür Admin-Zugriff?

+

Für die Prüfung benötigen wir einen lesenden Zugriff, den Sie jederzeit wieder entziehen können. Wir ändern nichts ohne Ihre ausdrückliche Freigabe.

Wie sicher ist Ihr Tenant wirklich?

Kostenloses Erstgespräch – danach entscheiden Sie in Ruhe.

Beratungstermin vereinbaren →