Einführung
Um Organisationen dabei zu unterstützen, ihre Identitätssicherheitslage besser zu bewerten und zu verbessern, wird Microsoft Secure Score mit neuen Verbesserungsmaßnahmen basierend auf Empfehlungen von Microsoft Defender for Identity erweitert. Diese Updates bieten genauere Einblicke und umsetzbare Anleitungen zur Stärkung Ihrer Sicherheitskonfiguration.
Wann dies geschieht:
- Öffentliche Vorschau: Rollout beginnt Anfang November 2025, Abschluss bis Mitte Dezember 2025
- Allgemeine Verfügbarkeit (weltweit, GCC, GCC High und DoD): Rollout beginnt Anfang November 2025, Abschluss bis Mitte Dezember 2025
Wie sich dies auf Ihre Organisation auswirkt:
- Wer betroffen ist: Administratoren, die Microsoft Secure Score verwalten, und Organisationen mit eingesetzten Microsoft Defender for Identity-Sensoren.
- Was passieren wird:
- Neue Empfehlung zur Absicherung wird in Microsoft Secure Score als Verbesserungsmaßnahme angezeigt: Passwort für lokale Konten mit potenziell geleakten Anmeldedaten ändern
- Diese Empfehlung ist nur sichtbar, wenn in Ihrem Mandanten ein Defender for Identity-Sensor eingesetzt ist.
- Das Update ist standardmäßig aktiviert und erfordert keine Konfigurationsänderungen.
- Keine Auswirkung auf den Workflow von Endbenutzern, außer der Administrator ergreift Maßnahmen.
- Bitte beachten Sie eine kürzlich veröffentlichte, damit zusammenhängende Empfehlung von Microsoft Entra ID mit dem Titel: „Passwort für Konten mit geleakten Anmeldedaten ändern“. Die Empfehlung von Microsoft Entra ID fokussiert sich auf cloudbasierte Benutzerkonten, während die Empfehlung von Microsoft Defender for Identity auf lokale Benutzerkonten abzielt.
Was Sie zur Vorbereitung tun können:
- Keine administrativen Maßnahmen vor oder nach dem Rollout erforderlich.
- Überprüfen Sie Ihre aktuelle Identitätskonfiguration, um mögliche Auswirkungen einzuschätzen.
- Informieren Sie relevante Administratoren und aktualisieren Sie ggf. interne Dokumentationen.
- Überwachen Sie Microsoft Secure Score regelmäßig, um neue Verbesserungsvorschläge zu prüfen und umzusetzen.
- Weitere Informationen: Microsoft Secure Score
Compliance-Aspekte:
Es wurden keine Compliance-Aspekte identifiziert, bitte prüfen Sie dies entsprechend für Ihre Organisation.
