Die größten Security-Fehler in Microsoft 365 – die wir ständig sehen
Microsoft 365 bietet unzählige Security-Funktionen. In der Praxis begegnen Can und mir trotzdem immer wieder dieselben Fehlkonfigurationen, fehlenden Schutzmechanismen und historisch gewachsenen Risiken. Ein Tenant wird nicht durch eine einzelne Einstellung sicher. Entscheidend ist das Zusammenspiel aus Identitätsschutz, E-Mail-Sicherheit, Gerätesicherheit, Datenschutz und den Menschen vor dem Bildschirm.
Wo die größten Risiken liegen
Häufig beginnt es bei unsicheren Freigaben in SharePoint und OneDrive. Vor Microsoft 365 Copilot oder anderen KI-Lösungen muss deshalb klar sein, wer auf welche Informationen zugreifen darf. Sensitivity Labels, Verschlüsselung und Microsoft Purview helfen dabei, Daten passend zu klassifizieren und zu schützen.
Auch Microsoft Defender weist in vielen Umgebungen typische Lücken auf. Für E-Mails müssen Exchange Online Protection und Defender for Office 365 sinnvoll zusammenspielen. MFA ist unverzichtbar, reicht allein aber nicht immer aus. Conditional Access und compliant verwaltete Geräte ergänzen den Identitätsschutz um wichtige Kontrollschichten.
Schutzschichten statt Einzelmaßnahmen
Ein realer Phishing-Angriff zeigt besonders deutlich, wie diese Schichten wirken: Eine Maßnahme kann den Angriff verhindern, eine andere zumindest den möglichen Schaden begrenzen. Security Awareness und Phishing-Simulationen bleiben daher ebenso wichtig wie Endpoint Security, Software-Patching und App Control.
Administratoren benötigen zusätzlich getrennte Admin-Konten und Privileged Identity Management (PIM). Mit Audits oder Penetrationstests lässt sich schließlich prüfen, wie sicher ein Microsoft-365-Tenant tatsächlich ist. Welche Security-Einstellung konfigurierst du in jedem neuen Tenant als Erstes?
Kapitel
- 00:00 Microsoft 365 Tenant Security: Darum geht es
- 01:49 Was ist eigentlich ein Microsoft 365 Tenant?
- 03:41 Ist dein Tenant bereit für Copilot und KI?
- 06:55 Gefährliche Freigaben in SharePoint und OneDrive
- 13:34 Die häufigsten Security-Lücken im M365 Tenant
- 23:11 Ein echter Phishing-Angriff – was ist passiert?
- 32:42 Warum MFA allein nicht ausreicht
- 38:14 Der Mensch als größte Sicherheitslücke?
- 43:09 Endpoint Security, Patching und App Control
- 49:16 So schützt du deine Administratoren richtig
- 53:22 Audit oder Pentest: Wie sicher ist dein Tenant wirklich?