Multi-Factor Authentication
Starke Authentifizierung auch in komplexen Umgebungen konsequent durchsetzen.
MFA reduziert das Risiko gestohlener Zugangsdaten erheblich. In gewachsenen Unternehmensumgebungen entstehen jedoch häufig Authentifizierungswege, die nicht mit denselben Mechanismen abgesichert werden können.
MFA ist kein Häkchen in einer Checkliste.
Entscheidend ist nicht allein, ob MFA grundsätzlich vorhanden ist. Relevant ist, welche Identitäten, Systeme und Zugriffswege tatsächlich abgedeckt werden – und wo Ausnahmen oder technische Grenzen bestehen.
Eine belastbare Betrachtung verbindet die vorhandene Authentifizierung mit der Bedeutung der jeweiligen Ressourcen und Zugriffe.
Typische Lücken
Wo MFA-Abdeckung genauer betrachtet werden sollte.
- Legacy-Anwendungen mit abweichenden Anmeldewegen
- Administrative Zugänge mit besonderer Reichweite
- Protokolle und Systeme, die nicht identisch eingebunden werden können
- Lokale oder On-Premise-Systeme
- Service Accounts, für die MFA nicht konventionell anwendbar ist
Hybride Authentifizierung.
Cloud-Dienste und lokale Infrastruktur folgen häufig unterschiedlichen Anmeldewegen und technischen Voraussetzungen. Für IT-Verantwortliche ist deshalb vor allem der tatsächliche Übergang zwischen diesen Umgebungen relevant.
Auch privilegierte Zugriffe verdienen eine gesonderte Betrachtung, da die Auswirkungen eines Missbrauchs in der Regel größer sind.
Prüffragen
Die entscheidende Frage: Welche Zugriffe sind tatsächlich geschützt?
- 01Welche Benutzer- und Administrationszugänge sind durch MFA abgesichert?
- 02Welche Anwendungen und Protokolle verwenden abweichende Authentifizierungswege?
- 03Wie werden lokale, hybride und cloudbasierte Systeme gemeinsam betrachtet?
- 04Welche kritischen Zugriffe benötigen eine vertiefte Prüfung?
- 05Wo sind Service Accounts oder technische Identitäten gesondert zu bewerten?
MFA-Abdeckung besprechen.
Im Erstgespräch betrachten wir die relevanten Authentifizierungswege und die Anforderungen Ihrer bestehenden Umgebung.
