Sie suchen Ihre bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus

heise Academy Logo
Webinar
heise Security

heise Security Webinar: Exchange Online Security: Kontrollieren, optimieren und überwachen

Der gestohlene Masterkey zu Microsofts Cloud hat es gezeigt: Der sichere Einsatz von Exchange Online ist kein Selbstläufer. Das Webinar demonstriert, wie Angriffe typischerweise ablaufen und zeigt dir dann, was du dagegen tun kannst. Dazu gehört, wie du die aktuellen Einstellungen kontrollierst, vorhandene Security-Funktionen richtig nutzt und Logging & Monitoring einsetzt, um solche Angriffe (hoffentlich rechtzeitig) zu entdecken.

Webinar

heise Security Webinar: Exchange Online Security: Kontrollieren, optimieren und überwachen

Überblick

Die Cloud-Version von Exchange ("Exchange Online", kurz: eXo) ist nicht so wartungsfrei und sicher, wie Microsoft sie gerne anpreist. Unternehmen, die Sicherheit und Datenschutz ernstnehmen, sollten sich der Risiken und möglichen Gegenmaßnahmen bewusst sein – und passende Maßnahmen umsetzen.

Microsoft bietet seinen Kunden diverse Möglichkeiten, die eigenen Daten besser zu schützen und Angriffe zu erkennen. Insbesondere die aktive Analyse und Auswertung der verschiedenen Logs kann bei der Erkennung von Angriffen helfen. Ähnlich wie in der on-Premises-Welt, gibt
es auch in der M365-Cloudwelt typische Angriffsszenarien wie Pass-the-Token
oder Pass-the-PRT, die erkannt und behandelt werden können.

Wir zeigen, was ein Angreifer benötigt, um etwa ein Token von einem M365-Nutzer zu stehlen und wie sich ein solcher Angriff in den Logs erkennen lässt. In einer Demo umgeht der Angreifer selbst Multi-Faktor-Authentifizierung, um Zugriff auf die Postfächer seiner Opfer zu erlangen. Anschließend zeigen wir, was Sie mit Bordmitteln wie Conditional Access dagegen tun können.

Nach diesem Webinar kennen Sie typische Angriffspunkte auf die vom Kunden zu schützenden Bereiche der Microsoft-Cloud und deren Gegenmaßnahmen – und Grenzen. Wir geben konkrete Ideen und zeigen die Umsetzung einiger Tipps mit Microsoft Sentinel.

Inhalte

- Identifikation und Abgrenzung der Verantwortlichkeiten: Microsoft / Kunde
- Verstehen und nutzen von Azure AD / Entra ID und Purview Logs zur Angriffserkennung
- Alarmanlage im Eigenbau: Self-Made Deception in der Cloud

Zielgruppe: Administratoren, IT-Security und Datenschutzverantwortliche in Unternehmen und Organisationen, die Exchange Online einsetzen oder das zumindest planen.

Foto von Christian Biehler

Christian Biehler

IT-Berater und Geschäftsführer | bi-sec GmbH

Zum Profil
Webinar

heise Security Webinar: Exchange Online Security: Kontrollieren, optimieren und überwachen

Haben Sie Fragen zu unseren Webinaren? Wir helfen Ihnen gern weiter.

Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.

Profilbild von Jeanette Dobbertin

Jeanette Dobbertin

jed@heise.de

+49 511 5352 797

Telefonisch erreichbar: Mo – Do | 09:00 – 17:00 Uhr

Unsere Antworten auf die häufigsten Fragen

Kontaktformular

Bei Betätigen des Absenden-Buttons verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten ausschließlich für den Zweck Ihrer Anfrage. Weitere Informationen zum Datenschutz finden Sie in unserer Datenschutzerklärung.