physar / Exchange Online / Authentisierung und E-Mail-Schutz

Authentisierung und E-Mail-Schutz

Modern Authentication, Conditional Access, EOP, SPF, DKIM, DMARC und Anti-Phishing als zusammenhängende Schutzschichten betreiben.

Identität und Nachricht gemeinsam schützen

Einführung · 4 Abschnitte · ~9 Min Lesezeit · Stand

Zwei Angriffsflächen

**Konto und Sitzung**Modern Authentication, MFA, Conditional Access, privilegierte Rollen und Sign-in-Evidenz.
**Nachricht und Absender**EOP, Anti-Phishing, SPF, DKIM, DMARC, Safe Links und Safe Attachments je nach Lizenz.

Eine saubere Senderauthentisierung verhindert keine Kontoübernahme; starke MFA erkennt nicht automatisch eine überzeugende externe Phishingnachricht. Beide Flächen brauchen eigene Kontrollen.

SPF, DKIM und DMARC

  1. Alle legitimen Senderpfade inventarisieren
  2. SPF pro Domain ohne Mehrfachrecord korrekt veröffentlichen
  3. DKIM für sendende Domains aktivieren
  4. DMARC zunächst beobachten und kontrolliert verschärfen

Preset Policies und Ausnahmen

Standard- und Strict-Preset-Sicherheitsrichtlinien bündeln von Microsoft gepflegte Schutzwerte. Ausnahmen sind möglich, sollten aber eng, befristet und anhand konkreter Fehlklassifikationen begründet werden.

Identitätskontrollen

Legacy Authentication schwächt moderne Zugriffsentscheidungen. Für privilegierte Konten gehören phishing-resistente Authentisierung, kontrollierte Rollenaktivierung und getrennte Administrationswege in das Zielbild.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGIdentität und Nachricht gemeinsam schützen~9 Min
ADR-001MODERN-AUTHsolide
FLOW-002MISSION · DMARC-ROLLOUTsenior
ADR-003FALSE-POSITIVEsenior

Quellen

  1. 01learn.microsoft.com/en-us/exchange/clients-and…tion-exchange-online
  2. 02learn.microsoft.com/en-us/defender-office-365/…et-security-policies
  3. 03learn.microsoft.com/en-us/defender-office-365/…authentication-about
  4. 04learn.microsoft.com/en-us/entra/identity/conditional-access/overview
  5. 05learn.microsoft.com/en-us/defender-office-365/…tion-dmarc-configure
  6. 06learn.microsoft.com/en-us/defender-office-365/…low-block-list-about

Verfasst von Julian Zentgraf