Overslaan naar inhoud

Microsoft 365 Security Assessment

Een onafhankelijke second opinion op de beveiliging van uw tenant. De meeste organisaties draaien op Microsoft 365, en de meeste succesvolle aanvallen beginnen daar ook. Een gestolen wachtwoord, een malafide OAuth-app, een vergeten instelling: zelden spectaculaire hacks, meestal kleine gaten in een grote configuratie.

Vraag een voorstel aanPlan een kennismaking

Vier onderzoeken in één assessment

Wij toetsen uw tenant aan de CISA en Microsoft Secure Configuration Baselines: hardening-richtlijnen gebaseerd op incident response-ervaring en dreigingsmodellen van geavanceerde aanvallers. Het assessment beantwoordt vier vragen.

1

Baseline-audit

Staan de instellingen goed? Elke maatregel uit de baselines krijgt een uitkomst: op orde, verplicht (open) of aanbevolen (open).

2

Sporenonderzoek

Zijn er aanwijzingen van misbruik? Verdachte inlogs, forwarding rules, mailboxdelegaties en wijzigingen die niemand kan verklaren.

3

Applicatierechten

Welke applicaties hebben toegang tot uw tenant en hoe ver reikt die? OAuth-apps, consent en service principals die meer mogen dan nodig.

4

Inrichting Entra ID

Zijn er inrichtingskeuzes die u onnodig kwetsbaar maken? Conditional Access, beheerdersaccounts, legacy authentication en gasttoegang.

Wat we controleren

Microsoft 365 is identity-gedreven. Wie uw Entra ID controleert, controleert e-mail, Teams, SharePoint en data. Toch draaien veel tenants nog op standaardinstellingen, historische uitzonderingen en impliciete vertrouwensrelaties. Dat is precies waar moderne aanvallen beginnen: phishing, token abuse, OAuth-misbruik en misconfiguraties in Conditional Access.

Identiteit en toegang: Microsoft Entra ID

Identiteit & toegang (Entra ID)

  • Legacy authentication en MFA-afwijkingen
  • Conditional Access en risicogebaseerde policies
  • Privileged accounts en admin-isolatie
  • Token- en sessiebeheer
  • OAuth-apps, consent en service principals
E-mail en phishing: Exchange Online en Defender

E-mail & phishing (Exchange & Defender)

  • SPF, DKIM, DMARC en impersonation protection
  • Safe Links en Safe Attachments
  • Automatische forwarding en mailbox auditing
  • Alerting en forensische logging
Samenwerking en data-exposure: SharePoint, Teams en Power Platform

Samenwerking & data-exposure

  • SharePoint- en Teams-sharingmodellen
  • Gasttoegang en cross-tenant trust
  • Power Platform DLP en tenant-isolatie

Hoe we testen

Wij loggen nooit in op uw omgeving. Uw eigen beheerder maakt een applicatieregistratie aan met alleen leesrechten. Daarmee verzamelt onze tooling de configuratie van uw tenant; wij lezen geen e-mails, bestanden of gebruikersinhoud. Na afloop verwijdert uw beheerder de registratie weer.

  • Configuraties en logs verzamelen, volledig lezend

  • Toetsen aan de CISA en Microsoft Secure Configuration Baselines

  • Afwijkingen analyseren als aanvalspaden, niet als afvinklijstjes

Daarna vertalen we dit naar wat voor uw organisatie werkbaar en zinvol is.

Voorbeeld van logging en configuratie-analyse in Microsoft 365

Wat u krijgt

Geen generieke checklist, maar een beoordeling van uw tenant tegen een realistisch dreigingsmodel, vertaald naar keuzes.

1

Managementrapport

  • Eén ernstschaal (kritiek, hoog, middel, laag) over alle vier de onderzoeken
  • Per maatregel: op orde, verplicht of aanbevolen
  • Uitleg in termen van aanvalstechniek: wat kan een aanvaller hiermee?
2

Actionable data in uw portaal

  • Elke bevinding met gemeten waarde en concrete instructie
  • Direct werkbaar voor uw beheerder of IT-partner
  • 12 maanden toegankelijk, voortgang inzichtelijk
3

Nabespreking met uw IT-team

  • Welke maatregelen leveren directe risicoreductie
  • Welke hebben impact op gebruikers of applicaties
  • Wat is verstandig nu, later of bewust niet

Vaste prijs

€ 3.600 per tenant
exclusief btw, inclusief voorbereiding, uitvoering, rapportage en nabespreking. Doorlooptijd doorgaans twee tot drie weken na toegang.

Vraag een voorstel aan

En daarna?

Vermoedt u dat er al iemand binnen is geweest? Neem direct contact op; dat onderzoeken we met voorrang. Wilt u weten wat een aanvaller met één gecompromitteerd account kan bereiken? Dat testen we in een Compromise Assessment. En wie de tenant daarna bewaakt wil hebben, kiest Managed ITDR: 24/7 detectie van accountovername en business email compromise, vanaf € 4,51 per identity per maand.

Veelgestelde vragen

Staat uw vraag er niet tussen, of wilt u weten of dit assessment past bij uw tenant? Plan een kennismaking; u spreekt direct de specialist die het onderzoek uitvoert.

Plan een kennismaking

Nee. Dit is geen exploit-gerichte pentest, maar een configuratie- en aanvalspadbeoordeling. We toetsen uw tenant tegen realistische aanvalsscenario's (identity compromise, token abuse, phishing-impact), gebaseerd op de CISA SCuBA-baselines. Waar een pentest laat zien dat iets misbruikt kan worden, laat dit assessment zien waarom dat mogelijk is en hoe u dat structureel voorkomt.

Nee. Het onderzoek is volledig lezend en verzamelt uitsluitend configuratie-informatie en logs uit Microsoft 365, via een applicatieregistratie die uw eigen beheerder aanmaakt. Wij loggen nooit in op uw omgeving en lezen geen e-mails, bestanden of gebruikersinhoud. Na afloop verwijdert u de registratie.

Nee. Het doel is inzicht en onderbouwde keuzes, geen blind hardenen. In de nabespreking maken we onderscheid tussen maatregelen met directe risicoreductie, maatregelen met hoge impact op gebruikers of applicaties, en bewust te accepteren risico's. U bepaalt wat werkbaar is binnen uw organisatie.

Ja. CIS en Secure Score geven een goede hygiëne-baseline, maar missen vaak context rond moderne identity-aanvallen (OAuth abuse, token replay, Conditional Access-bypass) en kijken niet naar sporen van misbruik of naar de rechten van gekoppelde applicaties. Ons assessment kijkt expliciet vanuit het perspectief van een capabele aanvaller. De combinatie levert een realistischer beeld van uw werkelijke weerbaarheid.

Een beheerder die in een kwartier een applicatieregistratie met leesrechten aanmaakt (wij leveren de instructie), een contactpersoon voor de nabespreking, en de naam van uw IT-partner als die de maatregelen gaat doorvoeren. Meer niet. Er is geen impact op uw gebruikers en geen downtime.

€ 3.600 per tenant, exclusief btw, vast. Inclusief voorbereiding, de vier onderzoeken, het managementrapport, de actionable data in uw portaal en de nabespreking. Vanaf het moment dat de applicatieregistratie klaarstaat, ontvangt u het rapport doorgaans binnen twee tot drie weken. Heeft u meerdere tenants, dan maken we een passend voorstel.

Weten of uw tenant gaten heeft?

Vraag een voorstel aan of plan eerst een kennismaking van 30 minuten. Wij loggen nooit in; uw beheerder houdt de sleutels.