Kostenloser Azure Security Report

Mehr Klarheit für Ihre Azure-Umgebung.

Ich prüfe Ihre Azure-Subscriptions auf typische Sicherheits- und Governance-Risiken und fasse die Ergebnisse verständlich in einem Report zusammen.

azure security report read-only
kostenloser ErstcheckAzureSubscriptions · RBAC · Governance
62geprüfte Ressourcen
43High-Befunde
261Prüfungen

Beispielhafte Darstellung. Der konkrete Report wird aus Ihrer Umgebung erzeugt.

Report-Beispiel

So werden Befunde verständlich.

Jeder Befund enthält Schweregrad, betroffene Ressource, konkrete Prüfung, aktuellen Zustand und eine umsetzbare Empfehlung.

Azure Security ReportAzure subscription 1Analyse · alle Resource Groups · Read-only
43High-Befunde
62geprüfte Ressourcen
261Befunde
0Critical
43High
27NotTested
Executive Summary

Die Analyse zeigt, wo Berechtigungen zu breit vergeben sind, welche Prüfungen bestanden wurden und wo für eine Bewertung noch Daten fehlen.

Read-only: Der Report enthält keine Secrets, Tokens, Keys, Zertifikate oder vollständigen Konfigurationswerte.
SeverityKategorieRessourcePrüfungAktueller ZustandEmpfehlung
HighRBACSubscriptionroleAssignmentsBreite Subscription-Rollen1 Zuweisung auf Subscription-Ebene mit Owner/Contributor/User Access Administrator.Auf Gruppen, PIM und minimale Custom Roles mit kleinstmöglichem Scope umstellen.
MediumRBACSubscriptionroleAssignmentsDirekte BenutzerzuweisungenDirekte Berechtigungen auf Subscription- oder Resource-Group-Scope gefunden.Berechtigungen über Gruppen und zeitlich begrenzt per PIM vergeben.
HighRBACSubscriptionroleDefinitionsCustom Roles mit WildcardsCustom Roles verwenden Microsoft.Authorization/* in ihren Actions oder DataActions.Custom Roles auf konkrete Actions und kleinstmögliche Scopes begrenzen.
PassedMonitoringSubscriptiondiagnosticSettingsActivity Log WeiterleitungSubscription-weite Activity-Log-Diagnostic-Settings gefunden.Kategorien, Retention und Zugriff regelmäßig prüfen.
InformationalIdentitySubscriptionManagedIdentityManaged-Identity-AbdeckungMehrere Ressourcen mit Managed Identity erkannt.Identity-RBAC regelmäßig rezertifizieren und nicht benötigte Zuweisungen entfernen.

Die Werte und Ressourcen in dieser Darstellung dienen als Beispiel. Der Report wird für Ihre Azure-Umgebung individuell erstellt.

Was ich prüfe

Risiken erkennen, bevor sie zum Problem werden.

Der Report liefert kein unübersichtliches Dashboard, sondern eine priorisierte Übersicht: Was wurde geprüft, was ist auffällig und welche Maßnahme ist sinnvoll?

01

RBAC & privilegierte Zugriffe

Breite Rollen, direkte Zuweisungen, Wildcards und fehlende Trennung von Verantwortlichkeiten sichtbar machen.

02

Managed Identities

Prüfen, welche Identitäten welche Rollen besitzen und ob der Berechtigungsumfang auf den tatsächlichen Bedarf begrenzt ist.

03

Logging & Monitoring

Activity Logs, Alerts und sicherheitsrelevante Überwachungsoptionen auf Subscription- und Ressourcenebene einordnen.

04

Governance & Ressourcen

Fehlende Policies, Pflicht-Tags, unklare Ressourcen und weitere organisatorische Risiken aufzeigen.

So läuft der kostenlose Erstcheck ab

Von der Prüfung zum nächsten sinnvollen Schritt.

Sie erhalten eine verständliche Grundlage für die nächsten Entscheidungen. Wenn Sie möchten, bespreche ich die Ergebnisse anschließend mit Ihnen und ordne die Maßnahmen nach Dringlichkeit.

01

Kurz abstimmen

Sie nennen mir Subscription und Ansprechpartner sowie den gewünschten Scope.

02

Read-only analysieren

Die Umgebung wird mit einem lokalen Skript im angemeldeten Azure-Kontext geprüft.

03

Report besprechen

Sie erhalten Befunde, Prioritäten und konkrete Empfehlungen zur Verbesserung.

Kostenloser Azure Security Report

Wie sicher ist Ihre Azure-Umgebung heute wirklich?

Erstcheck anfragen