Cloud Config Checks

Waarom dit telt: Microsoft is verantwoordelijk voor de infrastructuur — ú bent verantwoordelijk voor uw data, accounts en configuratie. Microsoft adviseert klanten zelfs in hun Services Agreement om M365-data extern te back-uppen. Configuratiefouten zijn de meest voorkomende oorzaak van datalekken in M365-tenants. — Bron: Microsoft Services Agreement + Microsoft Shared Responsibility Model

Wij controleren uw Microsoft 365, Azure of vergelijkbare cloudomgeving op instellingen die vaak misgaan en direct risico opleveren: identiteiten en toegangsrechten, het delen van bestanden, logging en de veilige basisinstelling.


Wat checken we (voorbeelden)?

  • Identity & MFA: MFA coverage, legacy auth, risky sign-ins.
  • Conditional Access: policies, uitzonderingen, admin flows.
  • Admin & rollen: privileged roles, least privilege, break-glass accounts.
  • Email security: anti-phishing/anti-spoofing, DMARC/SPF/DKIM (waar relevant).
  • Sharing & data: OneDrive/SharePoint extern delen, gastaccounts, link policies.
  • Logging & audit: audit/retention, alerts, incident-sporen.

Wat ontvangt u na afloop?

  • Een bevindingenlijst met risicoclassificatie (kritiek/hoog/midden/laag) en uitleg per bevinding.
  • Een prioriteitenlijst met quick wins die u direct veiliger maken.
  • Concrete aanpak per bevinding (wat aanpassen, waar, en waarom).
  • Optioneel: evidence (screenshots/exports) voor uw Evidence Vault.

Waarom dit belangrijk is

De meeste cloud-incidenten beginnen niet met bijzonder geraffineerde aanvallen, maar met instellingen die te ruim staan ingesteld. Cloud Config Checks pakt dit structureel aan en vormt een stevige basis onder uw beveiligingsaanpak.

SecuroNova Assistent

Online

info@securonova.nl | +31 6 28 36 70 86