Ik audit je microsoft 365 of azure omgeving op beveiligingslekken
Microsoft 365 en Azure Expert, Solutions Architect, Beveiliging en Compliance
Over deze dienst
De meeste inbraken beginnen met een beveiligingslek dat niemand kende, verkeerd geconfigureerde MFA, over-privilegeerde admin accounts, ontbrekende Conditional Access policies, of een mail flow regel die stilletjes data exfiltreert.
Ik ben Benard, Solutions Architect en mede-oprichter van Cloud Centrify. Ik voer beveiligings- en compliancecontroles uit (GDPR, ISO 27001, NIST afstemming) voor Microsoft 365 en Azure omgevingen als onderdeel van ons dagelijkse MSP werk.
Wat ik voor jou doe:
Identiteit en toegangscontrole review: MFA-dekking, Conditional Access, privileged roles
Beveiliging van Exchange Online beoordelen: mail flow regels, externe forwarding, spoofing bescherming
Microsoft Defender en DLP beleid configuratie controleren
Intune/device compliance houding beoordelen (Premium tier)
Een duidelijk, prioriteiten gestuurde rapportage leveren: wat is er mis, waarom is het belangrijk, hoe los je het op
Waarom met mij werken:
MSP-achtergrond betekent dat ik weet hoe echte misconfiguraties eruitzien
Vondsten worden geprioriteerd op risico, niet alleen een lijst met checklists
Rapporten worden geschreven voor zowel technische teams als niet-technische leiderschap om te begrijpen
Stuur me een bericht met een korte beschrijving van je omgeving en eventuele specifieke zorgen voordat je bestelt.
Apparaat:
Server / hosting
Besturingssysteem:
Windows
Veelgestelde vragen
Automatische vertaling
Heb je admin toegang nodig om dit te doen?
Ja, read-only/auditor-niveau toegang is in de meeste gevallen voldoende, ik heb geen volledige Global Admin nodig voor een audit.
Lost u de problemen op die u tegenkomt?
Deze dienst omvat de audit en rapportage. Correctieve maatregelen kunnen apart worden geoffreerd of via de setup dienst worden afgehandeld.
Is dit geschikt voor compliance doeleinden (GDPR, ISO 27001)?
De Premium tier vergelijkt bevindingen met GDPR, ISO 27001 en NIST controls, nuttig als ondersteunend bewijs.
Hoe wordt het rapport geleverd?
Als een schriftelijk document (PDF/Word), met een optionele walkthrough call op de Premium tier.
Stel je ook DMARC, SPF en DKIM in?
Ja, e-mail authenticatie (DMARC/SPF/DKIM) kan worden inbegrepen bij deze audit of apart worden ingesteld, stuur me een bericht om het in te plannen.
