Skip to content

Scan-Ergebnisse lesen

Diese Anleitung erklärt, wie Sie die Ergebnisseite für Compliance Scans navigieren und interpretieren.

Compliance Scan-Ergebnisse

Wertbereich

Oben auf der Compliance-Ergebnisseite:

  • Ein großer Prozentwert, der die Erfolgsrate zeigt
  • Ein Statuslabel: Ausgezeichnet (90%+), Gut (70-89%), Handlungsbedarf (50-69%) oder Kritisches Risiko (unter 50%)
  • Ein gestapelter Balken mit bestandenen (grün), fehlgeschlagenen (rot) und übersprungenen (grau) Segmenten
  • Eine Legende mit der genauen Anzahl für jede Kategorie

Framework-Selektor

Unter dem Wert ermöglicht eine Reihe horizontaler Kacheln die Filterung nach Framework:

KachelWas abgedeckt wird
AlleJede Prüfung aus allen Frameworks
CISCIS Microsoft 365 Foundations Benchmark-Kontrollen
EIDSCAEntra ID Security Config Analyzer-Prüfungen
CISACISA SCuBA Baseline-Kontrollen
AnderePrüfungen, die keinem bestimmten Framework zugeordnet sind

Jede Kachel zeigt den Framework-Namen, die Gesamtanzahl der Prüfungen und einen kleinen Ringindikator mit der Erfolgsrate. Klicken Sie auf eine Kachel, um die Ergebnisse darunter zu filtern.

Prüfungsergebnisse

Ergebnisse sind nach Abschnitt gruppiert (z.B. "1.1 Konto und Authentifizierung", "5.1 Überwachung"). Jede Abschnittsgruppe zeigt:

  • Den Abschnittstitel mit einem Mini-Ringindikator der Erfolgsrate
  • Eine Liste einzelner Prüfungen innerhalb dieses Abschnitts

Jede Prüfungszeile zeigt:

ElementBeschreibung
StatussymbolGrünes Häkchen (bestanden), rotes X (fehlgeschlagen), graues Minus (übersprungen) oder rotes Ausrufezeichen (Fehler)
Kontroll-IDDie Prüfungskennung (z.B. AE.1001, CIS.M365.1.1.1)
TitelWas geprüft wurde
Schweregrad-ChipKritisch, Hoch, Mittel oder Niedrig

Klicken Sie auf eine Prüfungszeile, um sie aufzuklappen und die vollständigen Details einschließlich Behebungsschritte und externer Referenzlinks zu sehen.

Download

Klicken Sie auf die Download-Schaltfläche in der Kopfzeile, um den vollständigen Scan-Bericht herunterzuladen.

Was jedes Ergebnis bedeutet

Bestanden / Sicher

Die Kontrolle ist korrekt konfiguriert. Kein Handlungsbedarf.

Fehlgeschlagen / Exponiert

Die Kontrolle ist nicht erfüllt. Aether365 hat eine Konfiguration erkannt, die nicht dem erwarteten Wert entspricht. Fehlgeschlagene Prüfungen enthalten Behebungsschritte, die erklären, was geändert werden muss.

Übersprungen

Die Prüfung wurde nicht durchgeführt, weil sie nicht zutreffend ist. Häufige Gründe:

  • Die erforderliche Microsoft 365-Lizenz ist nicht vorhanden (z.B. eine Defender P2-Prüfung wird bei P1 übersprungen)
  • Die geprüfte Funktion ist in Ihrer Tenant-Konfiguration nicht verfügbar
  • Eine Voraussetzungsprüfung konnte die Basiskonfiguration nicht ermitteln

Übersprungene Prüfungen beeinflussen Ihren Wert nicht.

Fehler

Die Prüfung ist während der Bewertung auf ein unerwartetes Problem gestoßen. Der Scan wurde abgeschlossen, aber diese spezifische Prüfung konnte kein Ergebnis liefern.

Schweregrad-Referenz

SchweregradRisikogradTypisches Beispiel
KritischDirekter Ausnutzungspfad oder aktiver AngriffsvektorLegacy-Authentifizierung aktiviert, MFA nicht für Admins erforderlich
HochErhebliches Risiko, das zeitnah behoben werden sollteKeine Baseline für bedingten Zugriff, Postfachüberwachung deaktiviert
MittelRisiko durch kompensierende Kontrollen gemindertNicht standardmäßige Freigabeeinstellungen, Audit-Log-Aufbewahrung unter Empfehlung
NiedrigAbweichung von Best Practice, geringeres unmittelbares RisikoKennwortablaufrichtlinie, geringfügige Benachrichtigungseinstellungen

Änderungen über die Zeit verfolgen

Die Scans-Seite (Seitenleiste) enthält ein Zeitverlaufsdiagramm der Sicherheitslage, wenn Sie zwei oder mehr abgeschlossene Scans haben.

Das Diagramm zeigt Ihre besten, durchschnittlichen und schlechtesten Raten. Klicken Sie auf einen Datenpunkt, um zur Detailseite dieses Scans zu springen. Nutzen Sie dies, um zu überprüfen, ob Behebungsarbeiten Ihren Wert verbessert haben und um Rückschritte nach Konfigurationsänderungen zu erkennen.

Ergebnisse exportieren

Klicken Sie auf jeder Scan-Detailseite auf die Download-Schaltfläche in der Kopfzeile, um den Bericht herunterzuladen. Für den CSV-Export gehen Sie zur Scans-Seite und klicken Sie auf CSV exportieren in der Kopfzeile.

Siehe Ergebnisse exportieren für API-basierte Exportoptionen.

War diese Seite hilfreich?