Cloud Config Checks
Waarom dit telt: Microsoft is verantwoordelijk voor de infrastructuur — ú bent verantwoordelijk voor uw data, accounts en configuratie. Microsoft adviseert klanten zelfs in hun Services Agreement om M365-data extern te back-uppen. Configuratiefouten zijn de meest voorkomende oorzaak van datalekken in M365-tenants. — Bron: Microsoft Services Agreement + Microsoft Shared Responsibility Model
Wij controleren uw Microsoft 365, Azure of vergelijkbare cloudomgeving op instellingen die vaak misgaan en direct risico opleveren: identiteiten en toegangsrechten, het delen van bestanden, logging en de veilige basisinstelling.
Wat checken we (voorbeelden)?
- Identity & MFA: MFA coverage, legacy auth, risky sign-ins.
- Conditional Access: policies, uitzonderingen, admin flows.
- Admin & rollen: privileged roles, least privilege, break-glass accounts.
- Email security: anti-phishing/anti-spoofing, DMARC/SPF/DKIM (waar relevant).
- Sharing & data: OneDrive/SharePoint extern delen, gastaccounts, link policies.
- Logging & audit: audit/retention, alerts, incident-sporen.
Wat ontvangt u na afloop?
- Een bevindingenlijst met risicoclassificatie (kritiek/hoog/midden/laag) en uitleg per bevinding.
- Een prioriteitenlijst met quick wins die u direct veiliger maken.
- Concrete aanpak per bevinding (wat aanpassen, waar, en waarom).
- Optioneel: evidence (screenshots/exports) voor uw Evidence Vault.
Waarom dit belangrijk is
De meeste cloud-incidenten beginnen niet met bijzonder geraffineerde aanvallen, maar met instellingen die te ruim staan ingesteld. Cloud Config Checks pakt dit structureel aan en vormt een stevige basis onder uw beveiligingsaanpak.
