Aufgabe 08

Zero Trust

Zero Trust prüft jeden Zugriff explizit, begrenzt Rechte und plant mit möglichen Kompromittierungen.

Aufgabenstellung

Identität, Gerät, Risiko, Berechtigung und Datenkontext werden gemeinsam bewertet.

Die Lösungen sind direkt sichtbar, damit die Seite als ruhiges Nachschlagewerk funktioniert.

  • Verify explicitly: Identität, Gerät, Standort und Risiko bei jedem Zugriff prüfen.
  • Least Privilege: nur notwendige Rechte, möglichst zeitlich begrenzt.
  • Assume Breach: Überwachung, Segmentierung und schnelle Reaktion einplanen.

Lösungen zu Aufgabe 08

HR im Homeoffice greift auf Personalakten zu.

Externer IT-Dienstleister soll temporär in Teams arbeiten.

IT-Admin braucht 30 Minuten Entra-ID-Konfiguration.

Copilot arbeitet mit sensiblen Finanzdaten.

AufgabeLösung
Username + MFAIdentität
Conditional Access prüft GerätPrüfung
Sign-In Risk Score auswertenPrüfung
PIM-JIT-AktivierungZugriff
Sensitivity Label entscheidetZugriff
Defender XDR korreliert EventsÜberwachung
AufgabeLösung
IdentitätEntra ID prüft den Benutzer als Anker des Zugriffs.
PrüfungConditional Access bewertet MFA, Geräte-Compliance, Standort und Risiko.
ZugriffNur minimale, passende Rechte werden gewährt.
ÜberwachungLogs und Defender-Signale erkennen Anomalien und lösen Reaktionen aus.

Navigation