Gastbenutzer in Microsoft Entra sind externe Benutzer, die auf Ihre Unternehmensressourcen zugreifen dürfen, ohne interne Mitarbeiter zu sein.
Diese Benutzer können Partner, Lieferanten, Berater oder andere Drittanbieter sein, die Zugriff auf bestimmte Daten und Anwendungen benötigen. Da Gastbenutzer keine regulären Mitarbeiter sind, stellen sie ein besonderes Sicherheitsrisiko dar, insbesondere wenn sie aus verschiedenen Organisationen oder geografischen Standorten stammen.
Eine Vielzahl an Risiken…
Erhöhte Anfälligkeit für Sicherheitsverletzungen:
- Einfache Kompromittierung durch gestohlene oder schwache Passwörter
- Unzureichende Sicherheitspraktiken bei externen Benutzern
- Höheres Risiko von Phishing-Angriffen
Datenverlust und unbefugter Zugriff:
- Zugriff auf sensible und vertrauliche Unternehmensdaten
- Unbefugter Zugriff durch Weitergabe von Zugangsdaten
Compliance- und Reputationsrisiken:
- Verstöße gegen Datenschutzbestimmungen wie die DSGVO
- Beeinträchtigung des Vertrauens von Partnern und Kunden bei Sicherheitsvorfällen
Erhöhtes Risiko für weitergehende Angriffe:
- Möglichkeit, auf weitere interne Systeme und Netzwerke zuzugreifen
- Potenzial für die Verteilung von Malware oder Schadsoftware
Die SEC4YOU Empfehlung
Erzwingen Sie MFA für alle Microsoft 365 Gast-Benutzer, um sicherzustellen, dass ein zusätzliches Sicherheitsniveau vorhanden ist, das über ein einfaches Passwort hinausgeht.
Nutzen Sie bedingten Zugriff, um Sicherheitsrichtlinien durchzusetzen, die den Zugang basierend auf Standort, Gerätetyp und Risikostufe einschränken.
Zusätzlich empfehlen wir den Zugriff nur von bestimmten Lokationen zu erlauben.
Nachweise und Referenzen
So können Sie sich einen Report für Ihre Umgebung erstellen: