physar / Exchange Server Subscription Edition / Security, Wartung und Incident-Betrieb

Security, Wartung und Incident-Betrieb

RBAC, Zertifikate, Cumulative und Security Updates sowie evidenzbasierte Incident-Reaktion sicher betreiben.

Exchange SE unter dauerhaftem Änderungsdruck betreiben

Einführung · 4 Abschnitte · ~9 Min Lesezeit · Stand

Supported State ist eine Sicherheitskontrolle

Ein erreichbarer Exchange-Server ist eine besonders attraktive Angriffsfläche. Patchstand, unterstützte Builds, Zertifikate und veröffentlichte Gegenmaßnahmen gehören deshalb in einen wiederholbaren Betriebsprozess.

Least Privilege mit RBAC

Exchange-RBAC verbindet Managementrollen, Scopes und Zuweisungen. Ein Helpdesk braucht keine Organisationsverwaltung, wenn sein Auftrag auf Empfänger in einem definierten Scope begrenzt werden kann.

**Rolle**Welche Cmdlets und Parameter sind erlaubt?
**Scope**Auf welche Objekte darf die Rolle wirken?
**Zuweisung**Wer erhält Rolle und Scope?

Wartung als kontrollierter Ablauf

  1. Aktuelle Microsoft-Hinweise und Voraussetzungen prüfen
  2. Gesundheit, Backups und DAG-Zustand bestätigen
  3. Server kontrolliert in Wartung nehmen und aktualisieren
  4. Build, Dienste, Mailflow und Replikation verifizieren

Incident: Beweise sichern, Exposition begrenzen

  • Zeitlinie aus IIS-, HTTP-Proxy-, Admin-Audit- und Transportdaten sichern.
  • Externe Erreichbarkeit und kompromittierte Konten kontrolliert begrenzen.
  • Persistenz und laterale Bewegung in Exchange und Active Directory untersuchen.
  • Wiederanlauf aus bekanntermaßen sauberem Zustand planen und Rotation abhängiger Geheimnisse einbeziehen.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGExchange SE unter dauerhaftem Änderungsdruck betreiben~9 Min
ADR-001SUPPORTED-STATEsolide
ADR-002RBAC-SCOPEsenior
ADR-003INCIDENT-RESPONSEprincipal

Quellen

  1. 01learn.microsoft.com/en-us/exchange/new-feature…rs-and-release-dates
  2. 02learn.microsoft.com/en-us/exchange/plan-and-de…yment-ref/update-faq
  3. 03learn.microsoft.com/en-us/exchange/permissions/permissions
  4. 04learn.microsoft.com/en-us/exchange/policy-and-…/admin-audit-logging
  5. 05learn.microsoft.com/en-us/security/operations/…nt-response-overview

Verfasst von Julian Zentgraf