Sicherheitsstrategie und Referenzarchitekturen
- Resilienzstrategie gegen Ransomware und andere Angriffe: geschäftskritische Werte priorisieren, Business Continuity und Notfallwiederherstellung für hybride und Multicloud-Umgebungen, sichere Sicherung und Wiederherstellung, Umgang mit Sicherheitsupdates
- Microsoft Cybersecurity Reference Architectures und Microsoft Cloud Security Benchmark als Leitplanken
- Schutz vor Innentätern, externen Angriffen und Angriffen über die Lieferkette
- Zero-Trust-Adoptionsframework, Cloud Adoption Framework und Well-Architected Framework
- Azure Landing Zones, DevSecOps-Prozess, Strategie für den sicheren Einsatz von KI
Security Operations, Identität und Compliance
- Erkennung und Reaktion mit XDR und SIEM, zentrale Protokollierung inklusive Microsoft Purview Audit, Überwachung hybrider und Multicloud-Umgebungen
- SOAR mit Microsoft Sentinel und Defender XDR, Abläufe für Incident Response, Threat Hunting und Incident Management
- Erkennungsabdeckung anhand der MITRE-ATT&CK-Matrizen bewerten
- Identitäts- und Zugriffsverwaltung: Microsoft Entra ID hybrid und Multicloud, externe Identitäten, moderne Authentifizierung mit bedingtem Zugriff und kontinuierlicher Zugriffsbewertung, Agentidentitäten über Entra Agent ID
- Privilegierten Zugriff absichern: Enterprise Access Model, PIM, Berechtigungsverwaltung und Zugriffsüberprüfungen, AD DS härten, abgesicherte Administrationsarbeitsplätze
- Compliance: Anforderungen in Sicherheitsmassnahmen übersetzen, Microsoft Purview, Azure Policy, Abgleich mit Standards über Defender for Cloud
Infrastruktur
- Sicherheitslage in hybriden und Multicloud-Umgebungen: Defender for Cloud, Secure Score, Azure Arc, Defender EASM, Security Exposure Management mit Angriffspfaden
- Anforderungen für Server und Clients: mehrere Plattformen, mobile Geräte, IoT und eingebettete Systeme, Defender for IoT für OT- und ICS-Umgebungen, Sicherheitsbaselines, Windows LAPS
- Anforderungen für SaaS, PaaS und IaaS: Baselines, Web-Workloads, Container und Orchestrierung, Sicherheit von Azure-AI-Diensten
- Netzwerksicherheit und Security Service Edge: Entra Internet Access als Secure Web Gateway, Entra Private Access
Anwendungen und Daten
- Microsoft 365 absichern: Secure Score, Defender for Office 365, Defender for Cloud Apps, Intune, Purview; Datenschutz- und Compliance-Kontrollen für Microsoft Copilot
- Anwendungssicherheit: Bestand bewerten, Bedrohungsmodellierung, Lebenszyklusstrategie, sichere Entwicklungsprozesse, Workload-Identitäten, API-Management, Web Application Firewall
- Datensicherheit: Ermittlung und Klassifizierung, Verschlüsselung ruhender und übertragener Daten, Azure Key Vault, Sicherheit für Daten in KI-Workloads, Azure SQL, Synapse, Cosmos DB und Azure Storage