Skillplan M365 Checklist
2026-07-20 00:25
M365
Microsoft 365 Security Checkliste
de
en
fr
it
System Online
← Zurück zu den Bereichen
Mitigationsmaßnahmen · Bereich 16 von 17
Audit, Logging & Monitoring
Bewertungsfortschritt
0
/ 136 Elemente
0%
Bisherige Erfüllung
0
/ 0 Kontrollen
0%
Diese Kontrolle erklären
Verify the Unified Audit Log is enabled tenant-wide and returns events for searches.
Nicht erfüllt
Erfüllt
Akzeptiert
Extend audit log retention to one year for all users via the Audit retention policy (Audit Premium / E5).
Nicht erfüllt
Erfüllt
Akzeptiert
Forward Entra ID sign-in and audit logs to Microsoft Sentinel or an external SIEM with at least 90-day hot retention.
Nicht erfüllt
Erfüllt
Akzeptiert
Configure SIEM detection rules for high-severity Entra ID, Exchange, and SharePoint events.
Nicht erfüllt
Erfüllt
Akzeptiert
Track sign-in log volume monthly; investigate sudden drops as possible log-tampering indicators.
Nicht erfüllt
Erfüllt
Akzeptiert
Maintain a runbook for break-glass account sign-in alerts; treat any sign-in as a paging event.
Nicht erfüllt
Erfüllt
Akzeptiert
Validate that Defender XDR alerts reach the SOC ticketing system; test injection quarterly.
Nicht erfüllt
Erfüllt
Akzeptiert
Route changes to audit and retention policies through change control with security sign-off.
Nicht erfüllt
Erfüllt
Akzeptiert
Speichern und Weiter →