Identitäten und Administratorzugriffe
Prüft, ob privilegierte Konten ausreichend geschützt sind, Rollen begrenzt vergeben werden und starke Anmeldung tatsächlich greift.
Prüfe bis zu 53 Kontrollfelder, sammle nachvollziehbare Evidenz und liefere einen kundenfähigen HTML-Report – wiederholbar, Read-only und ohne SaaS-Abo. Ab Professional erscheint der Bericht mit deinem Anbietername, deinem Logo, deinen Farben, Kundenbezug und eigenem Report- sowie Dateipräfix.
White-Label-Umfang ansehenDEV-02 nicht getestet – Intune-Lizenz fehlt
Demo-Report mit fiktiven Daten. Der tatsächlich erzeugte Bericht kann sich durch Produktupdates technisch und gestalterisch ändern.
Der veröffentlichte Prüfbericht trennt bestätigte Funktionen, testabhängige Aussagen und klare Grenzen. 0 interne Auswertungsfehler im finalen Lauf; fehlende Daten wurden nicht als bestanden gewertet.
Die 53 Kontrollen sind in sieben Arbeitsbereiche gegliedert. Wähle einen Bereich, um direkt zu den zugehörigen Kontrollen, Prüfzielen und Datenquellen zu springen.
Prüfkatalog durchsuchenPrüft, ob privilegierte Konten ausreichend geschützt sind, Rollen begrenzt vergeben werden und starke Anmeldung tatsächlich greift.
Bewertet App-Berechtigungen, Zustimmungen, ablaufende Zugangsdaten und Risiken durch angebundene Anwendungen.
Zeigt veraltete Konten, externe Gäste, unklare Verantwortlichkeiten und Schwächen im Benutzer-Lebenszyklus.
Prüft, ob verwaltete Geräte Compliance, Verschlüsselung, Sicherheitskonfiguration und Updatevorgaben erfüllen.
Bewertet Exchange, Teams, SharePoint und OneDrive auf riskante Freigaben, Transportwege und Schutzmechanismen.
Ermittelt, ob sensible Informationen gekennzeichnet, geschützt, nachvollziehbar aufbewahrt und kontrolliert gelöscht werden.
Prüft Protokollierung, Warnmeldungen und technische Voraussetzungen für Reaktion, Wiederherstellung und Nachweisführung.
Im vollständigen Katalog kannst du nach Kontroll-ID, Dienst, Risiko und Mapping suchen.
GraphSec reduziert manuelle Sucharbeit und liefert eine konsistente Struktur, die du für interne Reviews oder bezahlte Kundenassessments wiederverwenden kannst.
Einheitliche Kontroll-IDs, Statuswerte, Evidenz und Empfehlungen machen Ergebnisse vergleichbar und wiederholbar.
Methodik ansehenManagementübersicht, technische Findings, Prüflücken und Laufprotokoll in einer eigenständigen HTML-Datei. Ab Professional ergänzt du Anbietername, Reporttitel, Kundenname, Logo, Farben, Footer und eigene Report- sowie Dateipräfixe.
Report öffnenIdentitäten, Apps, Gäste, Geräte, E-Mail, Zusammenarbeit, Datenschutz, Detektion und Resilienz.
Alle KontrollenDer Kernprozess bleibt bewusst schlank. Technische Grenzen werden nicht versteckt, sondern im Ergebnis erklärt.
Technische Details lesenInteraktiv, per Device Code oder App-only – abhängig von deinem Einsatzmodell.
Graph, Exchange, Teams und lizenzabhängige Dienste liefern technische Evidenz.
HTML, JSON, CSV und SHA-256-Manifest inklusive strukturiertem Laufprotokoll.
Die klare Abgrenzung reduziert Fehlkäufe und sorgt dafür, dass Käufer wissen, was sie selbst übernehmen.
Alle Pakete enthalten denselben technischen Prüfkern. Sie unterscheiden sich bei Kundenumfang, internen Nutzern, Branding-Rechten und Updatezeitraum.
Für selbstständige Berater mit einem überschaubaren, festen Kundenstamm.
Geeignet für Einzelberater, die professionelle Assessments für ausgewählte Kunden anbieten.
Für wiederkehrende Assessments als standardisierte Kundenleistung.
Die sinnvollste Wahl für Teams, die das Assessment regelmäßig an Kunden verkaufen.
Für mehrere Techniker, Standorte oder spezialisierte Security- und Cloud-Teams.
Für Organisationen, die denselben Prüfstandard über mehrere interne Rollen ausrollen.
53 Kontrollfelder, HTML-/JSON-/CSV-Export, strukturiertes Log, Dokumentation und Bug-Support für reproduzierbare Fehler im unveränderten Originalskript.
Einrichtung, Tenant-Konfiguration, Lizenzberatung, PowerShell-Grundlagen, individuelle Erweiterungen sowie fachliche oder rechtliche Konformitätsbestätigungen.
Die folgenden Seiten erklären Ablauf, Technik und typische Grenzen für unterschiedliche Such- und Projektsituationen.
Für technische Sicherheitsprüfungen mit Evidenz, Prüfabdeckung und klarer Maßnahmenpriorisierung.
Sicherheitsaudit verstehenFür Administratoren, die read-only prüfen und HTML-, JSON- sowie CSV-Ausgaben weiterverwenden wollen.
PowerShell-Audit ansehenFür wiederholbare Kunden-Assessments, nachvollziehbare Übergaben und White-Label-Berichte.
MSP-Assessment ansehenNein. GraphSec ist ein technisches M365-Assessment mit Mapping. Organisatorische Prozesse, Verträge, Risikoentscheidungen und Wirksamkeitsnachweise müssen separat geprüft werden.
Die betroffene Kontrolle wird ausdrücklich als nicht getestet ausgewiesen. Sie erhält keinen positiven Score und erscheint separat im Report und im Laufprotokoll.
Nein. Das Produkt ist Self-Service. Enthalten ist nur Bug-Support für reproduzierbare Fehler im unveränderten Originalskript.
Nach bestätigter Stripe-Zahlung steht das digitale Produktpaket über einen persönlichen, zeitlich begrenzten Download-Link bereit. Der Updatezeitraum beträgt je nach Paket 6, 12 oder 24 Monate. Zahlungsbeleg und Rechnungseinstellungen werden im Stripe-Konto des Verkäufers verwaltet.
Ergebnisse hängen von Prüfzeitpunkt, Tenant-Konfiguration, Lizenzen, Leseberechtigungen, Microsoft-APIs und manuellen Nachweisen ab. Das Produkt ersetzt keine Rechtsberatung, Zertifizierung oder vollständige NIS2-, BSIG-, BSI-, ISO-27001- oder DSGVO-Prüfung.
Vollständigen Haftungsausschluss lesenAlle drei Pakete nutzen denselben Prüfkern. Bezahlt wird nur der benötigte Lizenzumfang.