Drift tests
Warum das wichtig ist
Drift-Tests stellen sicher, dass Ihre Microsoft 365-Umgebung in einem definierten, sicheren Zustand bleibt, indem aktuelle Konfigurationen mit einer Baseline verglichen werden. Ohne regelmäßige Drift-Tests bleiben unbefugte oder unbemerkte Änderungen unentdeckt, was potenziell Sicherheitslücken oder Fehlkonfigurationen verursachen kann, die Ihr Unternehmen gefährden. Administratoren sollten dies beachten, da Drift im Laufe der Zeit zu Compliance-Verstößen oder operativen Störungen führen kann.
Was Aether365 prüft
Aether365 überprüft, ob Maester eine JSON-Datei mit einer vordefinierten Baseline vergleichen kann, um Konfigurationsdrift zu erkennen. Diese Prüfung wird im Aether365-Dashboard unter dem Abschnitt "microsoft-365 checks" angezeigt und bietet Einblick in die Übereinstimmung Ihrer Umgebung mit etablierten Sicherheitsstandards.
Behebung
- Erstellen Sie eine JSON-Baseline-Datei, die Ihre gewünschte Microsoft 365-Konfiguration abbildet, einschließlich Einstellungen für Sicherheitsrichtlinien, Compliance-Regeln und Dienstkonfigurationen.
- Verwenden Sie Maester, um die aktuelle Umgebung mit dieser Baseline zu vergleichen, indem Sie ein PowerShell-Skript ausführen, das die JSON-Baseline lädt und Drift-Tests durchführt.
- Überprüfen Sie die Drift-Testergebnisse in der Ausgabe von Maester, um Abweichungen zu identifizieren, und aktualisieren Sie dann Ihre Umgebungseinstellungen entsprechend der Baseline.
- Planen Sie regelmäßige Drift-Tests (z. B. täglich oder wöchentlich) mithilfe von Automatisierungstools wie Azure Automation oder geplanten PowerShell-Aufträgen, um eine kontinuierliche Überwachung sicherzustellen.
Compliance
- Sonstige: Diese Prüfung unterstützt das allgemeine Sicherheitsposture-Management, ist jedoch nicht an ein bestimmtes Compliance-Framework gebunden.
- Framework: Sonstige (Drift-Erkennung als Sicherheitsbest Practice)
Verwandte Ressourcen
- Maester-Dokumentation: https://maester.dev/
- Microsoft Learn: Konfigurationsbaselines für Microsoft 365 definieren: https://learn.microsoft.com/en-us/microsoft-365/enterprise/tenancy-baselines