Aktive Zugriffe stoppen
Wir prüfen Anmeldungen, Sessions, MFA, App-Zugriffe und verdächtige Geräte, damit unbefugter Zugriff kontrolliert beendet wird.
Ein kompromittiertes Microsoft-365-Konto kann E-Mails, Dateien, Teams, SharePoint und weitere Zugriffe betreffen. Nimbus IT hilft Unternehmen, die Lage einzuordnen, Zugriff zu stoppen und die Umgebung wieder abzusichern. Geprüft werden Entra ID, MFA, Conditional Access, Defender, Adminrollen, Postfachregeln und Freigaben.
Wir prüfen Anmeldungen, Sessions, MFA, App-Zugriffe und verdächtige Geräte, damit unbefugter Zugriff kontrolliert beendet wird.
Weiterleitungen, Inbox-Regeln, gelöschte Nachrichten, Freigaben und verdächtige Aktivitäten zeigen, was ein Angreifer vorbereitet oder genutzt haben könnte.
Nach dem Vorfall werden Richtlinien, Adminrechte, externe Zugriffe und Sicherheitsgrundlagen verbessert, damit die Umgebung belastbarer wird.
Zuerst beenden wir verdächtige Sitzungen und prüfen, welche Anmeldungen, Geräte und Anwendungen beteiligt sind.
Postfachregeln, Weiterleitungen, Freigaben und Adminrechte zeigen, wie weit der Zugriff gereicht haben könnte.
Das betroffene Konto und weitere gefährdete Identitäten werden abgesichert. MFA und Richtlinien passen wir gezielt an.
Anschließend halten wir die Maßnahmen fest und prüfen, welche Nacharbeiten im Tenant noch sinnvoll sind.
Zuerst sollte der Zugriff kontrolliert gestoppt und geprüft werden, ob noch Sessions, Regeln oder App-Berechtigungen aktiv sind.
In der Regel nicht. MFA, Sessions, Postfachregeln, App-Zugriffe und weitere Konten müssen ebenfalls betrachtet werden.
Ja. Wir unterstützen bei Prüfung, Härtung und sinnvoller Dokumentation der Maßnahmen.
Bei einem kompromittierten Konto zählt der tatsächliche Umfang. Ein neues Passwort allein gibt darüber keine Auskunft.
Wir prüfen Identität, Postfach und Tenant gemeinsam und stoppen verbliebene Zugriffswege.
Danach wird die Umgebung so angepasst, dass derselbe Weg nicht ohne Weiteres erneut genutzt werden kann.
Bei Vorfällen in Microsoft 365 arbeiten wir direkt in der vorhandenen Microsoft-Umgebung und beziehen E-Mail-Security bei Bedarf mit ein.