Identitäten und Administratorzugriffe
Prüft, ob privilegierte Konten ausreichend geschützt sind, Rollen begrenzt vergeben werden und starke Anmeldung tatsächlich greift.
Prüfe bis zu 53 Kontrollfelder, sammle nachvollziehbare Evidenz und liefere einen kundenfähigen HTML-Report – wiederholbar, Read-only und ohne SaaS-Abo. White-Labeling ist in Professional und Team enthalten.
Installation und Verwendung ansehenDEV-02 nicht getestet – Intune-Lizenz fehlt
Demo-Report mit fiktiven Daten. Der tatsächlich erzeugte Bericht kann sich durch Produktupdates technisch und gestalterisch ändern.
Der veröffentlichte Prüfbericht trennt bestätigte Funktionen, testabhängige Aussagen und klare Grenzen. 0 interne Auswertungsfehler im finalen Lauf; fehlende Daten wurden nicht als bestanden gewertet.
Die 53 Kontrollen sind in sieben Arbeitsbereiche gegliedert. Wähle einen Bereich, um direkt zu den zugehörigen Kontrollen, Prüfzielen und Datenquellen zu springen.
Prüfkatalog durchsuchenPrüft, ob privilegierte Konten ausreichend geschützt sind, Rollen begrenzt vergeben werden und starke Anmeldung tatsächlich greift.
Bewertet App-Berechtigungen, Zustimmungen, ablaufende Zugangsdaten und Risiken durch angebundene Anwendungen.
Zeigt veraltete Konten, externe Gäste, unklare Verantwortlichkeiten und Schwächen im Benutzer-Lebenszyklus.
Prüft, ob verwaltete Geräte Compliance, Verschlüsselung, Sicherheitskonfiguration und Updatevorgaben erfüllen.
Bewertet Exchange, Teams, SharePoint und OneDrive auf riskante Freigaben, Transportwege und Schutzmechanismen.
Ermittelt, ob sensible Informationen gekennzeichnet, geschützt, nachvollziehbar aufbewahrt und kontrolliert gelöscht werden.
Prüft Protokollierung, Warnmeldungen und technische Voraussetzungen für Reaktion, Wiederherstellung und Nachweisführung.
Im vollständigen Katalog kannst du nach Kontroll-ID, Dienst, Risiko und Mapping suchen.
GraphSec reduziert manuelle Sucharbeit und liefert eine konsistente Struktur, die du für interne Reviews oder bezahlte Kundenassessments wiederverwenden kannst.
Einheitliche Kontroll-IDs, Statuswerte, Evidenz und Empfehlungen machen Ergebnisse vergleichbar und wiederholbar.
Methodik ansehenManagementübersicht, technische Findings, Prüflücken und Laufprotokoll in einer eigenständigen HTML-Datei. White-Labeling ist ab Professional enthalten.
Report öffnenIdentitäten, Apps, Gäste, Geräte, E-Mail, Zusammenarbeit, Datenschutz, Detektion und Resilienz.
Alle KontrollenDer Kernprozess bleibt bewusst schlank. Technische Grenzen werden nicht versteckt, sondern im Ergebnis erklärt.
Technische Details lesenInteraktiv, per Device Code oder App-only – abhängig von deinem Einsatzmodell.
Graph, Exchange, Teams und lizenzabhängige Dienste liefern technische Evidenz.
HTML, JSON, CSV und SHA-256-Manifest inklusive strukturiertem Laufprotokoll.
Die klare Abgrenzung reduziert Fehlkäufe und sorgt dafür, dass Käufer wissen, was sie selbst übernehmen.
Alle Pakete enthalten denselben technischen Prüfkern. Sie unterscheiden sich bei Kundenumfang, internen Nutzern, Branding-Rechten und Updatezeitraum.
Für selbstständige Berater mit einem überschaubaren, festen Kundenstamm.
Geeignet für Einzelberater, die professionelle Assessments für ausgewählte Kunden anbieten.
Für wiederkehrende Assessments als standardisierte Kundenleistung.
Die sinnvollste Wahl für Teams, die das Assessment regelmäßig an Kunden verkaufen.
Für mehrere Techniker, Standorte oder spezialisierte Security- und Cloud-Teams.
Für Organisationen, die denselben Prüfstandard über mehrere interne Rollen ausrollen.
53 Kontrollfelder, HTML-/JSON-/CSV-Export, strukturiertes Log, Dokumentation und Bug-Support für reproduzierbare Fehler im unveränderten Originalskript.
Einrichtung, Tenant-Konfiguration, Lizenzberatung, PowerShell-Grundlagen, individuelle Erweiterungen sowie fachliche oder rechtliche Konformitätsbestätigungen.
Nein. GraphSec ist ein technisches M365-Assessment mit Mapping. Organisatorische Prozesse, Verträge, Risikoentscheidungen und Wirksamkeitsnachweise müssen separat geprüft werden.
Die betroffene Kontrolle wird ausdrücklich als nicht getestet ausgewiesen. Sie erhält keinen positiven Score und erscheint separat im Report und im Laufprotokoll.
Nein. Das Produkt ist Self-Service. Enthalten ist nur Bug-Support für reproduzierbare Fehler im unveränderten Originalskript.
Nach erfolgreicher Zahlung wird das digitale Produktpaket über Digistore24 bereitgestellt. Der Updatezeitraum beträgt je nach Paket 6, 12 oder 24 Monate.
Ergebnisse hängen von Prüfzeitpunkt, Tenant-Konfiguration, Lizenzen, Leseberechtigungen, Microsoft-APIs und manuellen Nachweisen ab. Das Produkt ersetzt keine Rechtsberatung, Zertifizierung oder vollständige NIS2-, BSIG-, BSI-, ISO-27001- oder DSGVO-Prüfung.
Vollständigen Haftungsausschluss lesenAlle drei Pakete nutzen denselben Prüfkern. Bezahlt wird nur der benötigte Lizenzumfang.