iTrain GmbH · Exchange Online und Defender for Office 365
Die E-Mail-Sicherheit des Mandanten gegen Best Practice prüfen
Mail Security Audit liest die Konfiguration von Exchange Online, Defender for Office 365 und Microsoft Purview, prüft SPF, DKIM, DMARC und MTA-STS aller Domains und vergleicht alles mit den Microsoft Standard- und Strict-Empfehlungen sowie dem CIS Microsoft 365 Benchmark. Der Bericht enthält einen Score, den Befund pro Einstellung und die passenden PowerShell-Befehle.
Abdeckung
112 Prüfungen in 13 Kategorien. Katalog Version 0.1.0.
Preset Policies und Abdeckung
Standard/Strict Preset Security Policies, Built-in Protection, Priority Accounts, Lizenzierung
6 PrüfungenAnti-Spam eingehend
Anti-Spam Policies und Connection Filter
15 PrüfungenAnti-Spam ausgehend
Outbound Spam Limits, Sperraktionen, automatische Weiterleitung
6 PrüfungenAnti-Malware
Anti-Malware Policies, Dateityp-Filter, ZAP
6 PrüfungenAnti-Phishing
Spoofing, Impersonation, Mailbox Intelligence, Safety Tips
11 PrüfungenSafe Links
URL-Prüfung in E-Mail, Teams und Office-Apps
8 PrüfungenSafe Attachments
Sandbox-Prüfung von Anhängen, SharePoint, OneDrive und Teams, Safe Documents
5 PrüfungenE-Mail-Authentifizierung
SPF, DKIM und DMARC pro Domain
18 PrüfungenTransportsicherheit
MTA-STS, TLS-RPT, SMTP DANE mit DNSSEC
6 PrüfungenMailflow
Connectors, Transport Rules, Weiterleitungen, Direct Send
9 PrüfungenAusnahmen und Allow-Listen
Erlaubte Absender und Domains, Tenant Allow/Block List
5 PrüfungenOrganisation und Postfach
Modern Auth, SMTP AUTH, External Tagging, MailTips, Add-ins, Verschlüsselung
12 PrüfungenAudit, Alerts und DLP
Unified Audit Log, Mailbox Auditing, Alert Policies, DLP
5 PrüfungenAnmeldung und Berechtigungen
- Für die Analyse reicht die Rolle Global Reader. Es werden nur Get-Cmdlets aufgerufen.
- Einmalig pro Mandant braucht es einen Admin Consent durch einen Global Administrator oder Cloud Application Administrator.
- Tokens und Resultate bleiben nur im Arbeitsspeicher und verfallen nach zwei Stunden.
Bewertung
- Gewichtung: Kritisch 10, Hoch 5, Mittel 3, Niedrig 1.
- Erfüllt zählt voll, teilweise erfüllt zur Hälfte.
- Fehlt eine Lizenz oder Berechtigung, wird der Check nicht gezählt.
- Die Strict-Abdeckung wird separat ausgewiesen.