iTrain GmbH Mail Security Audit

iTrain GmbH · Exchange Online und Defender for Office 365

Die E-Mail-Sicherheit des Mandanten gegen Best Practice prüfen

Mail Security Audit liest die Konfiguration von Exchange Online, Defender for Office 365 und Microsoft Purview, prüft SPF, DKIM, DMARC und MTA-STS aller Domains und vergleicht alles mit den Microsoft Standard- und Strict-Empfehlungen sowie dem CIS Microsoft 365 Benchmark. Der Bericht enthält einen Score, den Befund pro Einstellung und die passenden PowerShell-Befehle.

Abdeckung

112 Prüfungen in 13 Kategorien. Katalog Version 0.1.0.

Preset Policies und Abdeckung

Standard/Strict Preset Security Policies, Built-in Protection, Priority Accounts, Lizenzierung

6 Prüfungen

Anti-Spam eingehend

Anti-Spam Policies und Connection Filter

15 Prüfungen

Anti-Spam ausgehend

Outbound Spam Limits, Sperraktionen, automatische Weiterleitung

6 Prüfungen

Anti-Malware

Anti-Malware Policies, Dateityp-Filter, ZAP

6 Prüfungen

Anti-Phishing

Spoofing, Impersonation, Mailbox Intelligence, Safety Tips

11 Prüfungen

Safe Links

URL-Prüfung in E-Mail, Teams und Office-Apps

8 Prüfungen

Safe Attachments

Sandbox-Prüfung von Anhängen, SharePoint, OneDrive und Teams, Safe Documents

5 Prüfungen

E-Mail-Authentifizierung

SPF, DKIM und DMARC pro Domain

18 Prüfungen

Transportsicherheit

MTA-STS, TLS-RPT, SMTP DANE mit DNSSEC

6 Prüfungen

Mailflow

Connectors, Transport Rules, Weiterleitungen, Direct Send

9 Prüfungen

Ausnahmen und Allow-Listen

Erlaubte Absender und Domains, Tenant Allow/Block List

5 Prüfungen

Organisation und Postfach

Modern Auth, SMTP AUTH, External Tagging, MailTips, Add-ins, Verschlüsselung

12 Prüfungen

Audit, Alerts und DLP

Unified Audit Log, Mailbox Auditing, Alert Policies, DLP

5 Prüfungen

Anmeldung und Berechtigungen

  • Für die Analyse reicht die Rolle Global Reader. Es werden nur Get-Cmdlets aufgerufen.
  • Einmalig pro Mandant braucht es einen Admin Consent durch einen Global Administrator oder Cloud Application Administrator.
  • Tokens und Resultate bleiben nur im Arbeitsspeicher und verfallen nach zwei Stunden.
Zur Einrichtung

Bewertung

  • Gewichtung: Kritisch 10, Hoch 5, Mittel 3, Niedrig 1.
  • Erfüllt zählt voll, teilweise erfüllt zur Hälfte.
  • Fehlt eine Lizenz oder Berechtigung, wird der Check nicht gezählt.
  • Die Strict-Abdeckung wird separat ausgewiesen.