Workshop · 1 Tag

M365 Security-Grundschutz: vom Bauchgefühl zum Härtungsplan.

«Security haben wir eingeschaltet. Glaube ich.» Wir gehen einen Tag lang durch Ihren eigenen Tenant: Conditional Access, MFA, Admin-Rollen, Defender und Mail-Schutz. Sie sehen, was wirklich aktiv ist, was fehlt und in welcher Reihenfolge Sie es angehen.

Dauer
1 Tag, ca. 09:00 bis 17:00
Format
Vor Ort oder remote, firmenintern
Zielgruppe
IT-Verantwortliche & Admins
Voraussetzungen
Admin-Zugang zum Tenant oder Demo-Tenant

Für wen

Für alle, die den Tenant verantworten, aber nicht jede Einstellung kennen

Typisch sind KMU mit einer kleinen IT oder einem externen Dienstleister, bei denen Microsoft 365 gewachsen ist, die Sicherheit aber nie systematisch angeschaut wurde.

Einsteiger und IT-Verantwortliche

Sie betreuen Microsoft 365 neben vielem anderen und wollen verstehen, welche Schutzmechanismen es gibt, was davon in Ihrer Lizenz steckt und wo die grössten Risiken liegen.

  • Grundlagen verständlich, ohne Folienschlacht
  • Klare Prioritäten statt endloser Checklisten

Erfahrene Admins

Sie kennen die Portale, haben aber keine Zeit, jede Richtlinie gegen aktuelle Empfehlungen zu prüfen. Sie wollen eine zweite Meinung und eine saubere Reihenfolge für die Umsetzung.

  • Review Ihrer bestehenden Richtlinien
  • Stolpersteine aus echten Rollouts

Inhalte

Was Sie lernen

Wir konzentrieren uns auf die Massnahmen, die in KMU die meisten Angriffe verhindern, und erklären jeweils, was sie im Alltag für die Benutzer bedeuten.

  • Conditional Access aufbauen: Richtlinien zuerst im Report-only-Modus testen, dann scharf schalten
  • Notfallzugriffskonten (Break-Glass) richtig anlegen, ausnehmen und überwachen
  • Legacy-Authentifizierung blockieren und Ausnahmen sauber dokumentieren
  • MFA-Methoden einordnen: von SMS bis zu FIDO2-Sicherheitsschlüsseln und Passkeys
  • Phishing-resistente MFA mit Authentifizierungsstärken für Admins und kritische Konten
  • Admin-Rollen nach dem Prinzip der geringsten Rechte, weniger globale Administratoren
  • Defender for Office 365 und Exchange Online Protection: Voreingestellte Sicherheitsrichtlinien (Standard und Strict)
  • Safe Links, Safe Attachments und Schutz vor Identitätswechsel einordnen
  • Microsoft Secure Score lesen: welche Empfehlungen zählen und welche nicht
  • Änderungen mit Rückweg: testen, dokumentieren, schrittweise ausrollen

Agenda

So läuft der Tag ab

Richtwerte. Wo Ihr Tenant mehr Aufmerksamkeit braucht, verschieben wir die Gewichte.

  1. 09:00

    Bestandsaufnahme im eigenen Tenant

    Lizenzen, Secure Score, bestehende Richtlinien und Admin-Konten. Wir schauen gemeinsam nach, was tatsächlich aktiv ist, nicht was im Konzept steht.

  2. 10:30

    Identitäten: MFA und Admin-Rollen

    Authentifizierungsmethoden, Registrierung, phishing-resistente Methoden wie FIDO2 und Passkeys. Wer ist globaler Administrator und warum?

  3. 13:00

    Conditional Access in der Praxis

    Grundrichtlinien entwerfen, Notfallzugang einplanen, im Report-only-Modus testen und die Auswirkungen in den Anmeldeprotokollen prüfen.

  4. 15:00

    Mail- und Bedrohungsschutz

    Exchange Online Protection und Defender for Office 365: voreingestellte Sicherheitsrichtlinien, Safe Links, Safe Attachments, Quarantäne und was die Benutzer davon merken.

  5. 16:15

    Ihr Härtungsplan

    Alle Befunde landen in einem priorisierten Plan mit Aufwand, Auswirkung und Reihenfolge. Offene Fragen und nächste Schritte zum Abschluss.

Ergebnis

Nach dem Workshop wissen Sie, was zu tun ist. Und in welcher Reihenfolge.

Der Härtungsplan gehört Ihnen. Sie können ihn selbst umsetzen, mit Ihrem Dienstleister oder mit uns. Wer Richtlinien reproduzierbar ausrollen will, kann dafür unsere M365 Security Platform nutzen.

  • Priorisierter Härtungsplan mit Aufwand und Auswirkung pro Massnahme
  • Conditional-Access-Entwurf inklusive Ausnahmen und Notfallkonten
  • Fahrplan zu phishing-resistenter MFA, zuerst für Admins
  • Liste der Admin-Rollen mit Empfehlung zur Reduktion
  • Bewertung Ihrer Mail-Schutzrichtlinien gegen die Microsoft-Empfehlungen
  • Was bereits im Workshop umgesetzt wurde, sauber dokumentiert
Nils Lappenbusch, Trainer des Workshops

Trainer

Nils Lappenbusch

Microsoft Certified Trainer (MS-102, MD-102) · Founder & Technology Architect

«Ich sehe regelmässig Tenants, in denen Conditional Access existiert, aber niemand mehr weiss, was die Richtlinien tun. Oder in denen es keinen Notfallzugang gibt, bis man ihn braucht. Im Workshop schauen wir gemeinsam nach und machen daraus einen Plan, den Ihr Team auch umsetzen kann.»

Entra IDConditional AccessDefender for Office 365Exchange OnlineMicrosoft Certified Trainer

Häufige Fragen

Security-Grundschutz: was Sie wissen sollten

Arbeiten wir wirklich im Produktiv-Tenant?

Ja, wenn Sie das möchten. Wir lesen Konfigurationen aus und testen neue Conditional-Access-Richtlinien zuerst im Report-only-Modus. Scharf geschaltet wird nur, was Sie bewusst entscheiden. Alternativ arbeiten wir in einem Demo-Tenant und übertragen die Erkenntnisse auf Ihre Umgebung.

Welche Lizenzen brauchen wir?

Keine bestimmten. Conditional Access setzt Entra ID P1 voraus, das etwa in Microsoft 365 Business Premium enthalten ist. Defender for Office 365 ist je nach Plan dabei oder nicht. Wir zeigen, was Ihre Lizenzen hergeben, und wo eine Erweiterung wirklich etwas bringt.

Was kostet der Workshop?

Festpreis pro Workshop und Team. Die Offerte erhalten Sie nach einem kurzen Vorgespräch, in dem wir Teilnehmende, Ausgangslage und Format klären.

In welcher Sprache findet der Workshop statt?

Auf Deutsch, auf Wunsch auch auf Schweizerdeutsch. Die Portale und Fachbegriffe bleiben meistens Englisch, so wie Sie sie im Alltag sehen.

Bekommen die Teilnehmenden ein Zertifikat?

Auf Wunsch eine Teilnahmebestätigung. Wer eine offizielle Microsoft-Zertifizierung anstrebt, etwa MS-102, kann eine gezielte Prüfungsvorbereitung bei uns buchen.

Wie sicher ist Ihr Tenant wirklich?

In 30 Minuten klären wir, wo Ihr Team steht und wie der Workshop aussehen soll. Danach erhalten Sie eine Offerte mit Festpreis.