Nur auf Basis technisch bewerteter Prüfergebnisse.
So sieht der GraphSec-Bericht für einen Microsoft-365-Tenant aus.
Alle Namen, Werte und Ergebnisse sind fiktiv. Der tatsächliche Bericht kann sich durch Produktupdates technisch, inhaltlich und gestalterisch ändern.
Contoso GmbH
Tenant: contoso.onmicrosoft.com · Prüfzeitpunkt: 04.08.2026, 18:42 Uhr
8 Prüfergebnisse benötigen weitere Evidenz.
Privilegierter Zugriff ist das größte technische Risiko.
Zwei administrative Konten werden nicht durch die vorgesehene starke Authentisierung abgedeckt. Zusätzlich bestehen zu breite externe Freigaben und Ausnahmen bei älteren Anmeldeprotokollen.
Admin-Konten absichern – Ausschlüsse aus der Richtlinie prüfen und entfernen.
Externe Freigaben begrenzen – anonyme Links auf sensiblen Sites deaktivieren.
Prüflücken schließen – Intune- und Risikodaten mit passender Lizenz erneut erfassen.
IAM-01Starke Anmeldung für privilegierte Konten
2 von 7 privilegierten Konten liegen außerhalb der wirksamen Richtlinienabdeckung.
Evidenz und Empfehlung anzeigen
Richtlinie: Require-Phishing-Resistant-MFA
Ausgeschlossene Konten: 2
Rollen: Global Administrator, Privileged Role AdministratorAusschlüsse fachlich prüfen, dokumentieren und soweit möglich entfernen. Anschließend die Richtlinienwirkung erneut testen.
COL-01Externe Freigaben in SharePoint und OneDrive
Anonyme Links sind auf zwei Sites mit sensiblen Inhalten weiterhin möglich.
Evidenz und Empfehlung anzeigen
Site A: SharingCapability = ExternalUserAndGuestSharing
Site B: DefaultSharingLinkType = AnonymousAccessAnonyme Links deaktivieren und externe Freigaben auf benannte Gäste mit angemessener Ablaufzeit begrenzen.
MAIL-02Erzwungene sichere Mailübertragung
Die geprüften Partnerdomänen verwenden passende TLS-Transportregeln ohne festgestellte Ausnahme.
Evidenz anzeigen
Outbound connectors: 3
TlsSettings: DomainValidation
Unsichere Ausnahmen: 0Das definierte technische Prüfkriterium ist zum Prüfzeitpunkt erfüllt.
DEV-02Geräte-Compliance in Microsoft Intune
Die erforderliche Intune-Datenquelle war im Testtenant nicht verfügbar.
Grund und nächster Schritt
Status: Lizenz fehlt. Es wurde keine positive oder negative technische Bewertung vergeben.
Lizenz- und Berechtigungsvoraussetzungen prüfen und die Kontrolle anschließend erneut ausführen.
Keine Kontrolle entspricht dem ausgewählten Filter.
Eine nicht getestete Kontrolle ist weder bestanden noch fehlgeschlagen. Der Report dokumentiert stattdessen das konkrete Prüfhindernis und den erforderlichen nächsten Schritt.
| ID | Kontrolle | Status | Begründung | Nächster Schritt |
|---|---|---|---|---|
DEV-02 | Intune Compliance | Lizenz fehlt | Intune-Datenquelle nicht lizenziert. | Lizenz prüfen und Kontrolle wiederholen. |
IAM-09 | Risky Users | Berechtigung fehlt | Erforderliche Graph-Berechtigung fehlt. | Admin-Consent prüfen und erneut ausführen. |
RES-01 | Backup und Wiederanlauf | Manueller Nachweis | Restore-Test liegt außerhalb des Tenants. | Testprotokoll und Wiederanlaufplan beilegen. |
DATA-04 | Aufbewahrungsfristen | Manueller Nachweis | Fachliche Fristen sind nicht rein technisch ableitbar. | Vorgaben mit Richtlinien und Verantwortlichen abgleichen. |
Prüfkriterium technisch erfüllt.
Abweichung oder begrenzte Evidenz.
Sicherheitsrelevante Fehlkonfiguration.
Lizenz, Berechtigung oder manueller Nachweis fehlt.
Diese Seite zeigt den vorgesehenen Aufbau und die Benutzerführung. Der tatsächlich erzeugte HTML-Report kann sich durch Produktupdates technisch, inhaltlich und gestalterisch ändern.
Vergleiche Lizenzpakete und Nutzungsrechte.
Der technische Output bleibt in jedem Lizenzpaket gleich.
Wähle nur den passenden Nutzungsumfang für Berater, MSP oder größeres Team.