Skillplan M365 Checklist
2026-07-20 19:25
M365
Microsoft 365 Security Checkliste
de
en
fr
it
System Online
← Zurück zu den Bereichen
Mitigationsmaßnahmen · Bereich 12 von 17
Defender for Identity
Bewertungsfortschritt
0
/ 136 Elemente
0%
Bisherige Erfüllung
0
/ 0 Kontrollen
0%
Diese Kontrolle erklären
Install Defender for Identity sensors on every Domain Controller and ADFS server.
Nicht erfüllt
Erfüllt
Akzeptiert
Use a Group Managed Service Account (gMSA) for the Directory Service account; do not use a standard user.
Nicht erfüllt
Erfüllt
Akzeptiert
Enable Honeytoken decoy accounts for early-warning detection of credential probing.
Nicht erfüllt
Erfüllt
Akzeptiert
Configure the 'Suspected DCSync attack' alert to page on-call, not only the dashboard.
Nicht erfüllt
Erfüllt
Akzeptiert
Allow the Defender for Identity learning period to run at least 30 days before treating alerts as actionable.
Nicht erfüllt
Erfüllt
Akzeptiert
Restrict access to the Defender for Identity portal to a dedicated Tier 0 admin group.
Nicht erfüllt
Erfüllt
Akzeptiert
Forward Defender for Identity alerts to the SIEM and the SOC ticketing queue.
Nicht erfüllt
Erfüllt
Akzeptiert
Review the Lateral Movement Paths report monthly and remediate exposed administrator paths.
Nicht erfüllt
Erfüllt
Akzeptiert
Speichern und Weiter →