RBAC & privilegierte Zugriffe
Breite Rollen, direkte Zuweisungen, Wildcards und fehlende Trennung von Verantwortlichkeiten sichtbar machen.
Kostenloser Azure Security Report
Ich prüfe Ihre Azure-Subscriptions auf typische Sicherheits- und Governance-Risiken und fasse die Ergebnisse verständlich in einem Report zusammen.
Beispielhafte Darstellung. Der konkrete Report wird aus Ihrer Umgebung erzeugt.
Report-Beispiel
Jeder Befund enthält Schweregrad, betroffene Ressource, konkrete Prüfung, aktuellen Zustand und eine umsetzbare Empfehlung.
Die Analyse zeigt, wo Berechtigungen zu breit vergeben sind, welche Prüfungen bestanden wurden und wo für eine Bewertung noch Daten fehlen.
| Severity | Kategorie | Ressource | Prüfung | Aktueller Zustand | Empfehlung |
|---|---|---|---|---|---|
| High | RBAC | SubscriptionroleAssignments | Breite Subscription-Rollen | 1 Zuweisung auf Subscription-Ebene mit Owner/Contributor/User Access Administrator. | Auf Gruppen, PIM und minimale Custom Roles mit kleinstmöglichem Scope umstellen. |
| Medium | RBAC | SubscriptionroleAssignments | Direkte Benutzerzuweisungen | Direkte Berechtigungen auf Subscription- oder Resource-Group-Scope gefunden. | Berechtigungen über Gruppen und zeitlich begrenzt per PIM vergeben. |
| High | RBAC | SubscriptionroleDefinitions | Custom Roles mit Wildcards | Custom Roles verwenden Microsoft.Authorization/* in ihren Actions oder DataActions. | Custom Roles auf konkrete Actions und kleinstmögliche Scopes begrenzen. |
| Passed | Monitoring | SubscriptiondiagnosticSettings | Activity Log Weiterleitung | Subscription-weite Activity-Log-Diagnostic-Settings gefunden. | Kategorien, Retention und Zugriff regelmäßig prüfen. |
| Informational | Identity | SubscriptionManagedIdentity | Managed-Identity-Abdeckung | Mehrere Ressourcen mit Managed Identity erkannt. | Identity-RBAC regelmäßig rezertifizieren und nicht benötigte Zuweisungen entfernen. |
Die Werte und Ressourcen in dieser Darstellung dienen als Beispiel. Der Report wird für Ihre Azure-Umgebung individuell erstellt.
Was ich prüfe
Der Report liefert kein unübersichtliches Dashboard, sondern eine priorisierte Übersicht: Was wurde geprüft, was ist auffällig und welche Maßnahme ist sinnvoll?
Breite Rollen, direkte Zuweisungen, Wildcards und fehlende Trennung von Verantwortlichkeiten sichtbar machen.
Prüfen, welche Identitäten welche Rollen besitzen und ob der Berechtigungsumfang auf den tatsächlichen Bedarf begrenzt ist.
Activity Logs, Alerts und sicherheitsrelevante Überwachungsoptionen auf Subscription- und Ressourcenebene einordnen.
Fehlende Policies, Pflicht-Tags, unklare Ressourcen und weitere organisatorische Risiken aufzeigen.
So läuft der kostenlose Erstcheck ab
Sie erhalten eine verständliche Grundlage für die nächsten Entscheidungen. Wenn Sie möchten, bespreche ich die Ergebnisse anschließend mit Ihnen und ordne die Maßnahmen nach Dringlichkeit.
Sie nennen mir Subscription und Ansprechpartner sowie den gewünschten Scope.
Die Umgebung wird mit einem lokalen Skript im angemeldeten Azure-Kontext geprüft.
Sie erhalten Befunde, Prioritäten und konkrete Empfehlungen zur Verbesserung.
Kostenloser Azure Security Report