<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Security on M365simple</title>
    <link>https://m365simple.de/tags/security/</link>
    <description>Recent content in Security on M365simple</description>
    <generator>Hugo</generator>
    <language>de-de</language>
    <lastBuildDate>Fri, 30 Jan 2026 11:30:00 +0100</lastBuildDate>
    <atom:link href="https://m365simple.de/tags/security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Microsoft Authenticator erkennt Jailbreak / Root</title>
      <link>https://m365simple.de/posts/microsoft-authenticator-erkennt-jailbreak-root/</link>
      <pubDate>Fri, 30 Jan 2026 11:30:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/microsoft-authenticator-erkennt-jailbreak-root/</guid>
      <description>Ab Februar 2026 führt Microsoft eine Erkennung von Geräten mit Jailbreak (iOS) oder Root-Zugang (Android) ein und blockiert diese Geräte automatisch. Die Möglichkeit eine Ausnahme zu schaffen ist nicht vorgesehen.
Was ist Jailbreak / Root? Unter Jailbreak bei iOS oder Root bei Android wird das Aushebeln werksseitiger Sicherheitsmechanismen verstanden. Dies kann zum einen zur Freischaltung von Funktionen, welche vom Hersteller nicht vorgesehen sind, genutzt werden aber kann auch auf ein kompromittiertes Gerät hinweisen.</description>
    </item>
    <item>
      <title>Passkey Profile in Entra - Spezifische Einstellungen für Zielgruppen sind jetzt Allgemein Verfügbar</title>
      <link>https://m365simple.de/posts/passkey-profile-in-entra-spezifische-einstellungen-fur-zielgruppen-sind-jetzt-allgemein-verfugbar/</link>
      <pubDate>Fri, 23 Jan 2026 09:30:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/passkey-profile-in-entra-spezifische-einstellungen-fur-zielgruppen-sind-jetzt-allgemein-verfugbar/</guid>
      <description>Microsoft stellt die sogenannten Passkey Profile nach der Vorschau-Phase der Allgemeinheit zur Verfügung und ermöglicht damit eine granulare Konfiguration je Zielgruppe.
Was sind Passkeys überhaupt? Passkeys sind eine passwortlose Anmelde-Methode, welche mehrere Probleme angehen:
Kein Phishing: Es gibt kein Passwort, das man auf einer Fake-Seite eingeben könnte. Keine Wiederverwendung: Jeder Passkey ist eindeutig an einen Dienst gebunden. Kein MFA-Spam: Push-Bombing oder Code-Abfragen funktionieren hier nicht. Kein Shared Secret: Server speichern nur öffentliche Schlüssel, keine sensiblen Anmeldedaten. Aus technischer Sicht wird ein einmaliges Schlüsselpaar erzeugt, welches das klassische Passwort ersetzt oder ergänzt. Für die Nutzung ist meist nur ein Smartphone notwendig.</description>
    </item>
    <item>
      <title>Azure Backup Threat Detection aktivieren - Schutz vor Ransomware</title>
      <link>https://m365simple.de/posts/preview-azure-backup-threat-detection/</link>
      <pubDate>Thu, 15 Jan 2026 18:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/preview-azure-backup-threat-detection/</guid>
      <description>Hier erfahren Sie wie Sie Threat Detection für Azure Backup aktivieren. Dieses Feature ist derzeit in Public Preview verfügbar und bringt eine entscheidende Erweiterung für alle, die Azure-VMs sichern und im Fall von Angriffen schnell wiederherstellen müssen.
Was macht Threat Detection? Threat Detection bewertet beim Erstellen von Backups die Integrität von VM-Restore-Points (RP), indem es Sicherheits- und Malware-Signale aus Microsoft Defender for Cloud (z. B. Ransomware-Indikatoren oder Malware-Scans der Quell-VM) nutzt, um kompromittierte oder verdächtige Backups zu erkennen und saubere Wiederherstellungspunkte für eine sichere Recovery zu identifizieren.</description>
    </item>
    <item>
      <title>Azure Backup Threat Detection - Funktionen und Mehrwert</title>
      <link>https://m365simple.de/posts/azure-backup-threat-detection-funktionen-und-mehrwert/</link>
      <pubDate>Tue, 16 Dec 2025 09:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/azure-backup-threat-detection-funktionen-und-mehrwert/</guid>
      <description>Backups sind ein zentraler Bestandteil jeder IT Sicherheitsstrategie. Dabei sind sie bereits wesentlicher Bestandteil von gezielten Angriffen, insbesondere im Zusammenhang mit Ransomware. Daher erweitert Microsoft die Backup Ebene um eine sicherheitsrelevante Überwachungsschicht.
Was ist Azure Backup überhaupt? Azure Backup ist ein cloudbasierter Dienst von Microsoft zur Sicherung und Wiederherstellung von Daten und Workloads. Es werden Server, Datenbanken, Dateifreigaben in der Cloud als auch On-Premise und viele weitere Azure Ressourcen unterstützt. Die Verwaltung erfolgt zentral über Recovery Services Vaults mit definierten Sicherungs- und Aufbewahrungsrichtlinien.</description>
    </item>
    <item>
      <title>Passkey Sync in Entra ID jetzt auch mit iCloud Keychain</title>
      <link>https://m365simple.de/posts/synced-passkeys-in-entra-id/</link>
      <pubDate>Mon, 15 Dec 2025 09:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/synced-passkeys-in-entra-id/</guid>
      <description>Passkey Sync in Entra ID jetzt auch mit iCloud Keychain Bis dato war die Nutzung von Passkeys auf iOS Devices nur mithilfe der Microsoft Authenticator App realisierbar. Microsoft hat in den vergangenen Wochen angekündigt, dass die Nutzung von Passkeys nun endlich auch mit der iCloud Keychain verwendbar ist.
Das bedeutet, dass Passkeys geräteübergreifend (iPhone, iPad, Mac) synchronisiert werden und so die User Experience bei der Multifaktor-Authentifizierung in Entra ID weiter verbessern!</description>
    </item>
    <item>
      <title>Security‑Copilot‑Agents für Intune</title>
      <link>https://m365simple.de/posts/securitycopilotagents-intune/</link>
      <pubDate>Mon, 01 Dec 2025 08:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/securitycopilotagents-intune/</guid>
      <description>Microsoft hat auf der Ignite‑Konferenz 2025 einen Blick in die Zukunft der Endpoint‑Verwaltung geworfen: Security‑Copilot‑Agents für Intune. Diese KI‑gestützten Assistenten automatisieren Aufgaben rund um Geräte‑Offboarding, Richtlinienerstellung und Sicherheitsprüfungen. Im Folgenden stellen wir die vier Agents vor, erläutern ihre Stärken und zeigen auf, wo noch Grenzen liegen.
Was sind Security‑Copilot‑Agents? Laut der offiziellen Dokumentation handelt es sich um AI‑Power‑Assistenten, die Admins repetitive Aufgaben abnehmen und die Sicherheit im Unternehmen erhöhen sollen.
Die Vorschau umfasst vier Agents: den Change Review Agent, den Device Offboarding Agent, den Policy Configuration Agent und den Vulnerability Remediation Agent. Microsoft beschreibt diese Tools als Erweiterung der Security Copilot‑Funktionen innerhalb von Intune, die Endpunkt Schutz, Identitäts Management und Geräte Konfiguration automatisiert.</description>
    </item>
    <item>
      <title>Neu: Dateifreigabe mit externen Nutzern in Teams Chats</title>
      <link>https://m365simple.de/posts/neu-dateifreigabe-mit-externen-nutzern-in-teams-chats/</link>
      <pubDate>Tue, 18 Nov 2025 09:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/neu-dateifreigabe-mit-externen-nutzern-in-teams-chats/</guid>
      <description>Ich habe mich schon oft gefragt, warum wir 2025 immer noch so viele Dateien per E Mail verschicken. Mit der neuen Funktion in Microsoft Teams könnte sich das bald ändern. Dateien lassen sich direkt im Chat mit externen Nutzern teilen, ohne Workarounds und ohne Medienbrüche.
Was ist neu? Dateien und Loop Komponenten können in 1:1 , Gruppen und Meeting Chats direkt mit externen Nutzern geteilt werden. Die Zusammenarbeit bleibt im Kontext des Chats, statt zwischen Teams und E Mail hin und her zu springen.</description>
    </item>
    <item>
      <title>Windows 10 Sicherheitsupdates: Microsoft gibt ein Jahr extra – aber nicht für Alle</title>
      <link>https://m365simple.de/posts/windows-10-sicherheitsupdates-microsoft-gibt-ein-jahr-extra-aber-nicht-fur-alle/</link>
      <pubDate>Mon, 29 Sep 2025 11:00:00 +0200</pubDate>
      <guid>https://m365simple.de/posts/windows-10-sicherheitsupdates-microsoft-gibt-ein-jahr-extra-aber-nicht-fur-alle/</guid>
      <description>Microsoft sorgt für eine Überraschung: Windows 10 erhält in der Europäischen Wirtschaftszone (EWR) ein zusätzliches Jahr kostenlose Sicherheitsupdates. Das ursprünglich geplante Support-Ende am 14. Oktober 2025 verschiebt sich damit auf den 14. Oktober 2026 – zumindest für private Nutzer.
Das ursprüngliche Ende: Oktober 2025 Windows 10 begleitet Millionen von Anwendern seit 2015. Eigentlich sollte im Oktober 2025 Schluss sein: Danach wären keine Sicherheitsupdates mehr erschienen, außer über ein kostenpflichtiges „Extended Security Updates“-Programm (ESU). Vor allem Privatnutzer hätten damit vor der Wahl gestanden, sofort auf Windows 11 umzusteigen oder ohne Schutz weiterzumachen.</description>
    </item>
    <item>
      <title>Microsoft führt Defender- und Purview-Suites für Business Premium ein</title>
      <link>https://m365simple.de/posts/microsoft-fuhrt-defender-und-purview-suites-fur-business-premium-ein/</link>
      <pubDate>Tue, 02 Sep 2025 10:00:00 +0200</pubDate>
      <guid>https://m365simple.de/posts/microsoft-fuhrt-defender-und-purview-suites-fur-business-premium-ein/</guid>
      <description>Microsoft launcht seit dem 1. September 2025 drei neue Add-On-Pakete für Microsoft 365 Business Premium. Mit den neuen Add-Ons Defender Suite, Purview Suite und der kombinierten Defender &amp; Purview Suite erhalten Unternehmen Zugang zu Sicherheits- und Compliance-Features, die bislang vor allem großen Enterprise-Kunden vorbehalten waren
Add-On Paket
Preis (USD/Monat/Nutzer)
Fokus
Inhalt
Defender Suite for Business Premium
10 $
End-to-End Security
Entra ID P2, Defender for Identity, Defender for Endpoint P2, Defender for Office 365 P2, Defender for Cloud Apps</description>
    </item>
    <item>
      <title>Exchange Online Direct Send absichern</title>
      <link>https://m365simple.de/posts/exchange-online-direct-send-absichern/</link>
      <pubDate>Mon, 25 Aug 2025 10:00:00 +0200</pubDate>
      <guid>https://m365simple.de/posts/exchange-online-direct-send-absichern/</guid>
      <description>Was ist Direct Send und warum ist es problematisch? Direct Send ist eine Funktion in Exchange Online, mit der Geräte, Anwendungen oder Drittservices E-Mails direkt, ohne jegliche Authentifizierung, an Postfächer im eigenen Tenant senden können. Statt über sichere, geprüfte Verbindungen zu laufen, greifen diese Mails auf die öffentlich erreichbare Endpoint-Domain des Tenants zu, z. B. deine‑firma‑com.mail.protection.outlook.com. Genau darin liegt das Risiko: Da keine Authentifizierung notwendig ist, können Angreifer täuschend echte interne E-Mails versenden, ohne Zugang zu Konten oder Passwörtern. Hinzu kommt, dass Direct Send herkömmliche Schutzmechanismen wie SPF, DKIM und DMARC umgeht, weil die Mails über Microsofts eigene Infrastruktur zugestellt werden. Dadurch können Phishing-Nachrichten leichter in Postfächern landen und ein hohes Sicherheitsrisiko darstellen.</description>
    </item>
    <item>
      <title>Azure - Just in Time Access (JIT)</title>
      <link>https://m365simple.de/posts/azure-just-in-time-access-jit/</link>
      <pubDate>Mon, 30 Jun 2025 21:00:00 +0200</pubDate>
      <guid>https://m365simple.de/posts/azure-just-in-time-access-jit/</guid>
      <description>Was ist Azure - Just in Time Access (JIT)? Azure Just in Time Access (JIT) ist eine Sicherheitsfunktion innerhalb von Microsoft Defender for Cloud, die den Netzwerkzugriff auf virtuelle Maschinen (VMs) in Azure nur bei Bedarf und für einen begrenzten Zeitraum erlaubt. Ziel ist es, die Angriffsfläche zu minimieren, indem dauerhaft offene Ports wie etwa für RDP oder SSH vermieden werden.
In der Praxis sieht das oft differenzierter aus. Zwar sind viele virtuelle Maschinen nicht direkt aus dem Internet erreichbar, sondern über interne Netzwerke oder über VPNs abgesichert, dennoch bleiben häufig administrative Ports wie RDP oder SSH dauerhaft geöffnet. Das geschieht oft, um Administratoren oder externen Dienstleistern einen schnellen Zugriff zu ermöglichen. Auch innerhalb eines privaten Netzwerks kann dies ein Sicherheitsrisiko darstellen, insbesondere wenn keine zusätzlichen Schutzmechanismen wie Netzwerksegmentierung, rollenbasierte Zugriffskontrolle oder Multi-Faktor-Authentifizierung implementiert sind.</description>
    </item>
    <item>
      <title>Entra ID Connect Auditing</title>
      <link>https://m365simple.de/posts/entra-id-connect-auditing/</link>
      <pubDate>Fri, 07 Feb 2025 07:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/entra-id-connect-auditing/</guid>
      <description>Entra ID Connect (ehemals Azure AD Connect) ist ein von Microsoft bereitgestelltes Tool, dass die On-Premise Active Directory-Welt mit Microsoft Entra ID (ehemals Azure AD) verbindet. Neben der reinen Synchronisierung von Objekten stellt Entra ID Connect zusätzliche Funktionen wie Passwort-Hash-Sync oder Single-Sign On (SSO) bereit.
TIER 0 Das Tier 0-Modell umfasst hoch privilegierte Identitäten und Systeme, die u. a. direkten Zugriff auf Domain Controller haben. Entra ID Connect benötigt u. a. für die Synchronisierung und Bereitstellung von SSO Zugriff auf die Domain Controller und wird daher als TIER 0 System eingestuft.</description>
    </item>
    <item>
      <title>Restricted management administrative units</title>
      <link>https://m365simple.de/posts/restricted-management-administrative-units/</link>
      <pubDate>Tue, 26 Nov 2024 11:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/restricted-management-administrative-units/</guid>
      <description>Dieser Artikel stellt die Funktion der Restricted management administrative units (kurz: RMAU) vor, welche in Entra ID zur Absicherung und Containerisierung privilegierter Objekte (u.a. Benutzerkonten, Gruppen und Geräte) verwendet werden können.
Wichtig hierbei ist zu nennen, dass sich die o.g. Funktion aktuell noch in der Preview befindet.
Voraussetzungen Bei der Lizenzierung einer RMAU wird zwischen dem verwalteten Administrator und dem enthaltenen Benutzer (Mitglied) unterschieden.
Administratoren, welche eine RMAU verwalten, sind mit mind. einer Entra ID P1 auszustatten. Benutzerkonten, welche in einer RMAU als Scope enthalten sind, benötigen ausschließlich eine Microsoft Entra ID Free Lizenz.</description>
    </item>
    <item>
      <title>Entra ID - MFA Registration campaign</title>
      <link>https://m365simple.de/posts/entraid-mfaregistrationcampaign/</link>
      <pubDate>Fri, 15 Sep 2023 09:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/entraid-mfaregistrationcampaign/</guid>
      <description>Microsoft wird ab heute beginnend, die MFA Registration campaign vom Status Microsoft managed auf den Status Enabled für M365-Tenants abzuändern. Diese Änderung wird laut Microsoft in einem Zeitraum innerhalb der nächsten 6 Wochen durchgeführt.
Dazu wurden betroffene Tenants über eine entsprechende Benachrichtigung informiert.
Tenant Default Die Standard-Einstellung im Tenant für die MFA Registration campaign ist Microsoft managed. Das bedeutet, dass Microsoft über die Aktivierung der jeweiligen Einstellung entscheidet.</description>
    </item>
    <item>
      <title>Microsoft Sentinel: Entra ID Emergency Account Monitoring</title>
      <link>https://m365simple.de/posts/sentinel-breakglass-monitoring/</link>
      <pubDate>Thu, 07 Sep 2023 09:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/sentinel-breakglass-monitoring/</guid>
      <description>Dieser Artikel behandelt das Monitoring von Zugriffen von Emergency Accounts im Microsoft Entra ID mittels Microsoft Sentinel. Die hier besschriebene Funktion bildet nur einen kleinen Teil von Microsoft Sentinel ab.
Was sind Emergency Accounts? Emergency-, Notfall-, oder auch Break-Glass-Accounts, sind privilegierte Entra ID Accounts die einen Notfallzugriff auf einen Azure bzw. M365 Tenant ermöglichen. Ein solcher Zugriff ist notwendig, sollte der eigene Admin Account gesperrt sein. Dies kann unterschiedliche Gründe haben, wie den Verlust einer MFA Methode, oder eine falsch konfigurierte Conditional Access Policy.</description>
    </item>
    <item>
      <title>Schutz der E-Mail Integrität - Überblick zu STS-MTA</title>
      <link>https://m365simple.de/posts/mta-sts/</link>
      <pubDate>Fri, 21 Apr 2023 01:39:10 +0100</pubDate>
      <guid>https://m365simple.de/posts/mta-sts/</guid>
      <description>Wofür steht MTA-STS MTA-STS steht für Mail Transfer Agent Strict Transport Security. Es handelt sich dabei um ein Sicherheitsprotokoll, das es Domäneninhabern ermöglicht, die Verwendung der Transport Layer Security (TLS)-Verschlüsselung beim Austausch von E-Mails mit anderen Mailservern zu erzwingen.
Im Wesentlichen ist MTA-STS ein Mechanismus zum Schutz vor Man-in-the-Middle-Angriffen (MITM), die die E-Mail-Sicherheit und den Datenschutz gefährden können. Indem es TLS-Verschlüsselung vorschreibt und eine strenge Sicherheitsrichtlinie durchsetzt, verhindert MTA-STS, dass Angreifer E-Mail-Nachrichten abfangen und lesen sowie bösartige Inhalte verändern oder in diese Nachrichten einfügen.</description>
    </item>
  </channel>
</rss>
