Skip to content

Scans im Überblick

Betreut von: Aether365 Team Zielgruppe: Alle Benutzer Umfang: Überblick über Scan-Typen und ihre Funktionsweise

Aether365 führt zwei Arten von Sicherheitsscans für Ihren Microsoft 365 Tenant durch: Compliance Scans und Exposure Scans. Beide Typen nutzen schreibgeschützten Zugriff und können manuell oder nach Zeitplan ausgelöst werden.

Scan-Typen

Compliance Scans

Compliance Scans prüfen Ihren Tenant gegen branchenübliche Sicherheitsbenchmarks. Jeder Benchmark besteht aus einzelnen Kontrollen oder Prüfungen. Der Scan bewertet jede Kontrolle und liefert Bestanden, Fehlgeschlagen oder Übersprungen.

Unterstützte Frameworks:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Sicherheitsbaseline
  • NIS2

Siehe Compliance Scans für Details zu jedem Framework.

Exposure Scans

Exposure Scans analysieren die Konfiguration Ihres Tenants auf riskante oder zu offene Einstellungen. Anstatt gegen eine feste Benchmark-Checkliste zu prüfen, bewerten Exposure-Prüfungen, ob bestimmte Konfigurationen ein Sicherheitsrisiko darstellen - zum Beispiel breite externe Freigabe in SharePoint oder fehlende MFA-Durchsetzung in Entra ID.

Ergebnisse erhalten einen Schweregrad: Kritisch, Hoch, Mittel oder Niedrig.

Siehe Exposure Scans für Details.

Wann welchen Typ verwenden

ZielScan-Typ
Eine regulatorische oder Compliance-Anforderung erfüllen (ISO 27001, NIS2, CISA)Compliance
Riskante Konfigurationen vor einem Audit oder Vorfall identifizierenExposure
Die gesamte Sicherheitslage verstehenBeide
Auf einen bestimmten Vorfall oder eine Warnung reagierenExposure

Beide Typen zusammen auszuführen gibt das vollständigste Bild des Sicherheitszustands Ihres Tenants.

Datenaufbewahrung

Scan-Ergebnisse werden für einen bestimmten Zeitraum aufbewahrt, danach werden sie dauerhaft gelöscht. Ergebnisse werden in unserem EU-Rechenzentrum (Ireland, Schweden) gespeichert und sind pro Tenant isoliert.

Scan-Status

Jeder Scan hat einen der folgenden Status:

StatusBedeutung
LäuftScan wird durchgeführt
AbgeschlossenScan wurde erfolgreich beendet, Ergebnisse verfügbar
FehlgeschlagenScan ist auf einen Fehler gestoßen (prüfen Sie das Dashboard für Details)

Wenn ein Scan fehlschlägt, überprüfen Sie, ob Ihr Tenant noch verbunden ist und der Consent nicht widerrufen wurde. Sie können den Scan jederzeit manuell erneut starten.

War diese Seite hilfreich?