Microsoft 365

Phishing-Abwehr: Warum Awareness-Training nicht ausreicht (und was stattdessen hilft)

Phishing-Abwehr, MFA-Bypass, FIDO2 Passkeys, Conditional Access, Session Hijacking

Security Awareness Training ist wertvoll. Verdächtige E-Mails erkennen, unerwartete Login-Anfragen hinterfragen, wissen wie Phishing aussieht: all das macht Angriffe schwieriger.

Aber hier ist die ehrliche Wahrheit: Mit genug Aufwand kann jeder gephisht werden. Ich führe regelmäßig simulierte Phishing-Kampagnen für Kunden durch, im Rahmen von Simulationen von Cyberangriffen, und habe dabei noch nie weniger als einige wenige Nutzer erwischt, egal wie gut das Training war.

Microsoft 365 Audit

Microsoft 365 Audit, M365 Sicherheitsüberprüfung, Exchange Online, Teams, SharePoint, Defender

Ein Microsoft 365 Audit ist eine rein lesende White-Box-Prüfung deines M365-Tenants (Exchange Online, Teams, SharePoint, Defender und Admin-Rollen), die Fehlkonfigurationen findet, die Phishing, Datendiebstahl oder Kontoübernahmen ermöglichen.

Microsoft 365 ist das produktive Rückgrat der meisten modernen Unternehmen, Exchange Online verwaltet E-Mails, Teams ermöglicht Zusammenarbeit, SharePoint speichert Dokumente und Entra ID verwaltet Identitäten. Eine Fehlkonfiguration in einem dieser Bereiche kann sensible Daten exponieren, Phishing-Angriffe ermöglichen oder unbefugten Zugriff auf Unternehmensressourcen erlauben.