physar / Microsoft Entra ID & Microsoft 365 Administration / Risikosignale und Identitätsschutz

Risikosignale und Identitätsschutz

Automatische Risikobewertung sinnvoll einsetzen: Nutzer- gegen Anmelderisiko, die Kosten von Fehlalarmen und ein Untersuchungsweg, der die Bewertung überprüfbar macht.

Ein Risikowert ist eine Hypothese

Einführung · 5 Abschnitte · ~15 Min Lesezeit · Stand

Betriebsfrage

Risikobewertungen sind Wahrscheinlichkeitsaussagen. Wer sie als Tatsache behandelt, sperrt regelmäßig Unbeteiligte aus; wer sie ignoriert, lässt Übernahmen laufen. Der Betriebswert entsteht erst aus der Frage, welche Reaktion zu welcher Aussagekraft passt.

Mentales Modell

  1. Signal
  2. Bewertung
  3. Reaktion
  4. Überprüfung

Zwei Risikoarten

AnmelderisikoBewertet eine einzelne Anmeldung — ungewöhnlicher Ort, unmögliche Reise, anonymisierender Zugang.
NutzerrisikoBewertet das Konto insgesamt, etwa nach dem Auftauchen von Zugangsdaten in einem bekannten Abfluss.

Fehlalarme kosten

  • Jede falsche Sperre erzeugt einen Supportfall und untergräbt die Akzeptanz.
  • Reisetätigkeit, Fernzugänge und geteilte Ausgangsadressen erzeugen systematisch auffällige Muster.
  • Eine Reaktion, die der Nutzer selbst auflösen kann, ist einer Sperre vorzuziehen, solange die Aussagekraft mittel ist.

Route

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGEin Risikowert ist eine Hypothese~15 Min
ADR-001RISIKOREAKTIONsenior
ADR-002FEHLALARMLASTsenior
TRACE-003MISSION · RISIKOUNTERSUCHUNGsenior

Quellen

  1. 01learn.microsoft.com/en-us/entra/id-protection/…-identity-protection
  2. 02learn.microsoft.com/en-us/entra/identity/monit…lth/concept-sign-ins

Verfasst von Julian Zentgraf