Identität, Zugriff und Governance
- Microsoft Entra ID absichern: Privileged Identity Management, bedingter Zugriff, MFA und kennwortlose Anmeldung
- Identitäten für Anwendungen, OAuth-Berechtigungen und Zustimmungseinstellungen, verwaltete Identitäten
- Azure Key Vault: Bereitstellung, Zugriff und Firewall, Verwaltung von Schlüsseln, Geheimnissen und Zertifikaten, Defender for Key Vault, Suche nach offenliegenden Geheimnissen
- Governance: Azure Policy mit integrierten und eigenen Definitionen, regulatorische Compliance in Defender for Cloud, Ressourcensperren, Rollenverwaltung und Abbau überprivilegierter Zuweisungen, Absicherung von Azure Backup, Sicherheitsvorgaben als Infrastructure as Code
Speicher, Datenbanken und Netzwerk
- Speicherkonten absichern: Firewallregeln, Zugriffsrichtlinien, Defender for Storage
- Datenbanken: Sicherheitskonfiguration in Azure SQL, Überwachung, Defender for Databases
- Netzwerk: Netzwerk- und Anwendungssicherheitsgruppen, Azure Virtual Network Manager, Sicherheit für Virtual WAN und VPN, Microsoft Entra Private Access
- Private Endpunkte und Private Link, Azure Firewall, wirksame Sicherheitsregeln mit Network Watcher prüfen
Compute und KI absichern
- KI-Sicherheit: Datenüberexposition in SharePoint erkennen, Risiken rund um Microsoft Copilot und KI-Apps mit Purview DSPM bewerten
- Echtzeitschutz für Copilot-Studio-Agenten, bedingter Zugriff für Entra Agent ID, Blast-Radius-Analyse mit Defender XDR
- AI Gateway in Azure API Management, Defender for AI Service, Guardrails in Foundry, Data-and-AI-Security-Dashboard
- Server und virtuelle Maschinen: Datenträgerverschlüsselung, Azure Bastion, Just-in-Time-Zugriff, Azure Arc für hybride und Multicloud-Server, Defender for Servers inklusive Schwachstellenscan und EDR, Secure Boot und vTPM
- Anwendungsplattform: Defender for Containers, AKS, Container Registry, Container Apps, Functions, Logic Apps, App Service, Web Application Firewall, API Management
Sicherheitslage überwachen
- Defender for Cloud: Risiken mit Defender CSPM erkennen, Compliance bewerten, Workload-Schutzpläne aktivieren, AWS und GCP anbinden, External Attack Surface Management
- Microsoft Sentinel: Arbeitsbereiche und Rollen, Content Hub, Datenconnectors, Syslog und CEF, Windows-Sicherheitsereignisse, eigene Protokolltabellen, Automatisierungsregeln und Playbooks, Aufbewahrung
- Microsoft Security Copilot: Arbeitsbereiche, Berechtigungen und Rollen, Plugins und Agenten